<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
	<title>Bitacoras.com: canal "vulnerabilidad"</title>
	<atom:link href="http://bitacoras.com/feed/canales/vulnerabilidad" rel="self" type="application/rss+xml" />
	<link>http://bitacoras.com/feed/canales/vulnerabilidad</link>
	<description>Se muestran las ultimas 20 anotaciones para el canal "vulnerabilidad"</description>
	<copyright>Copyright 2008</copyright>
	<pubDate>Wed, 13 Aug 2008 14:54:41 +0200</pubDate>
	<generator>Bitacoras.com/2.0</generator>
	<image>
		<url>http://bitacoras.com/public/images/logo.png</url>
		<title>Bitacoras.com: canal "vulnerabilidad"</title>
		<link>http://bitacoras.com/feed/canales/vulnerabilidad</link>
	</image>
	<item>
		<dc:creator>Alejandro De Girolami</dc:creator>
		<title>uTorrent, con vulnerabilidad cr&#237;tica</title>
		<link>http://www.techtear.com/2008/08/13/utorrent-con-vulnerabilidad-critica</link>
		<guid isPermaLink="true">http://www.techtear.com/2008/08/13/utorrent-con-vulnerabilidad-critica</guid>
		<pubDate>Wed, 13 Aug 2008 14:54:41 +0200</pubDate>
		<category>aplicaciones</category>
		<category>noticias</category>
		<category>bittorrent</category>
		<category>seguridad</category>
		<category>utorrent</category>
		<description><![CDATA[Por Alejandro De Girolami en TechTear el 13 de agosto de 2008 a las 14:54:41

Hace un par de días les comenté acerca de la salida de la versión 1.8 final del uTorrent, el cliente de BitTorrent más popular de internet.Quizás todavía no actualizaste a la última versión, porque te olvidaste o no tuviste tiempo. ¡Ahora hay una razón más para hacerlo! (aparte de las nuevas funcionalidad &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/jpsueiro">Alejandro De Girolami</a> en <a href="http://bitacoras.com/bitacora/www.techtear.com">TechTear</a> el 13 de agosto de 2008 a las 14:54:41</p>

<p><img align="left" src="http://www.techtear.com/wp-content/uploads/2007/07/utorrentlogoooo.jpg" alt="" />Hace un par de días les comenté acerca de <a href="http://www.techtear.com/2008/08/11/se-lanzo-la-version-18-de-utorrent/">la salida de la versión 1.8 final del uTorrent</a>, el cliente de BitTorrent más popular de internet.</p><br /><br /><p>Quizás todavía no actualizaste a la última versión, porque te olvidaste o no tuviste tiempo. ¡Ahora hay una razón más para hacerlo! (aparte de las nuevas funcionalidades): se ha encontrado una <strong>vulnerabilidad crítica</strong> en uTorrent que puede comprometer la seguridad de tu sistema.</p><br /><br /><p><span id="more-7244"></span></p><br /><br /><p>Secunia fue quien encontró el agujero. En <strong>uTorrent</strong>, la vulnerabilidad puede ser explotada por un usuario malintencionado. El problema también afecta al cliente oficial de BitTorrent, ya que está basado en el código del primero.</p><br /><br /><p>La vulnerabilidad es causada por un “error en el procesamiento de los archivos .torrent. Esto puede ser explotado y causarse un buffer-overflow al engañar al usuario.” Si el usuario cae, el atacante podrá ejecutar código malicioso en el equipo.</p><br /><br /><p>Recomiendo nuevamente actualizar a la última versión, la cual <a href="http://utorrent.com/download.php">puedes conseguir aquí</a>.</p><br /><br /><p>Vía | <a href="http://torrentfreak.com/critical-vulnerability-discovered-in-utorrent-080812/">TorrentFreak</a></p><br /><br /><p class="akst_link"><a href="http://www.techtear.com/?p=7244&akst_action=share-this"  title="E-mail this, post to del.icio.us, etc." id="akst_link_7244" class="akst_share_link" rel="nofollow">Compártelo</a><br /><br /></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/aplicaciones">aplicaciones</a>, <a href="http://bitacoras.com/canales/noticias">noticias</a>, <a href="http://bitacoras.com/canales/bittorrent">bittorrent</a>, <a href="http://bitacoras.com/canales/seguridad">seguridad</a>, <a href="http://bitacoras.com/canales/utorrent">utorrent</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Marlex</dc:creator>
		<title>El primer fallo de Google Chrome</title>
		<link>http://www.marlexsystems.org/el-primer-fallo-de-google-chrome</link>
		<guid isPermaLink="true">http://www.marlexsystems.org/el-primer-fallo-de-google-chrome</guid>
		<pubDate>Wed, 03 Sep 2008 17:07:59 +0200</pubDate>
		<category>breves</category>
		<description><![CDATA[Por Marlex en Marlex Systems el 03 de septiembre de 2008 a las 17:07:59

Y sí, nada más que decir, la nota en openSecurity por mi amigo Christian y el exploit en vivo si instalaste Chrome, aquí.---Entradas relacionadas en Marlex Systems:Descarga Google ChromeMis críticas acerca de Google Chrome, el “navegador que la lleva™”Google presenta su navegador Chrome, la alternativa a los n &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/marlex">Marlex</a> en <a href="http://bitacoras.com/bitacora/www.marlexsystems.org">Marlex Systems</a> el 03 de septiembre de 2008 a las 17:07:59</p>

<p>Y sí, nada más que decir, <a href="http://www.opensecurity.es/google-chrome-es-vulnerable/">la nota en openSecurity</a> por mi amigo Christian y el <a href="http://evilfingers.com/advisory/google_chrome_poc.php">exploit en vivo si instalaste Chrome, aquí</a>.</p><br /><br /><p>---<br />Entradas relacionadas en Marlex Systems:<ul><li><a href="http://www.marlexsystems.org/descarga-google-chrome/" rel="bookmark" title="Descarga Google Chrome">Descarga Google Chrome</a></li><li><a href="http://www.marlexsystems.org/mis-criticas-acerca-de-google-chrome-el-navegador-que-la-lleva™/" rel="bookmark" title="Mis críticas acerca de Google Chrome, el “navegador que la lleva™”">Mis críticas acerca de Google Chrome, el “navegador que la lleva™”</a></li><li><a href="http://www.marlexsystems.org/google-presenta-su-navegador-chrome-la-alternativa-a-los-navegadores-actuales/" rel="bookmark" title="Google presenta su navegador Chrome, la alternativa a los navegadores actuales">Google presenta su navegador Chrome, la alternativa a los navegadores actuales</a></li><li><a href="http://www.marlexsystems.org/fallo-en-teknear-permite-darte-la-cantidad-de-votos-que-quieras/" rel="bookmark" title="Fallo en Teknear permite darte la cantidad de votos que quieras!">Fallo en Teknear permite darte la cantidad de votos que quieras!</a></li><li><a href="http://www.marlexsystems.org/wordpress-232-corrige-fallo-en-los-borradores-y-permite-definir-pagina-de-error-de-conexion-a-la-db/" rel="bookmark" title="WordPress 2.3.2: Corrige fallo en los Borradores y Permite definir página de Error de Conexión a la DB">WordPress 2.3.2: Corrige fallo en los Borradores y Permite definir página de Error de Conexión a la DB</a></li><li><a href="http://www.marlexsystems.org/descubierto-el-primer-fallo-de-seguridad-de-pownce/" rel="bookmark" title="Descubierto el Primer Fallo de Seguridad de Pownce">Descubierto el Primer Fallo de Seguridad de Pownce</a></li><li><a href="http://www.marlexsystems.org/webadictos-celebra-su-primer-aniversario/" rel="bookmark" title="Webadictos celebra su primer Aniversario">Webadictos celebra su primer Aniversario</a></li><li><a href="http://www.marlexsystems.org/errores-en-las-paginas-personalizadas-de-google/" rel="bookmark" title="Errores en las Páginas Personalizadas de Google">Errores en las Páginas Personalizadas de Google</a></li></ul></p><br /><br /><br /><p><a href="http://feeds.feedburner.com/~a/MarlexSystems?a=vdcV8C"><img src="http://feeds.feedburner.com/~a/MarlexSystems?i=vdcV8C" border="0"></img></a></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/breves">breves</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Samuel Aguilera</dc:creator>
		<title>WordPress Exploit Scanner 0.1</title>
		<link>http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml</link>
		<guid isPermaLink="true">http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml</guid>
		<pubDate>Fri, 27 Jun 2008 01:56:09 +0200</pubDate>
		<category>plugins</category>
		<category>wordpress</category>
		<category>seguridad</category>
		<category>vulnerabilidad</category>
		<description><![CDATA[Por Samuel Aguilera en Agamum.net el 27 de junio de 2008 a las 01:56:09

Donncha O Caoimh, uno de los más activos desarrolladores de WordPress, ha creado una extensión (todavía en fase muy temprana como indica su versión) que puede ayudarnos a detectar si nuestra instalación de WordPress ha sido infectada por algún atacante para insertar enlaces spam y temas similares…Esta extensió &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/agamum">Samuel Aguilera</a> en <a href="http://bitacoras.com/bitacora/agamum.net/blog">Agamum.net</a> el 27 de junio de 2008 a las 01:56:09</p>

<p><a href="http://ocaoimh.ie/2008/06/26/wordpress-exploit-scanner-01/"><img class="attachment wp-att-336" src="http://agamum.net/blog/index.php?feedimage=wp-content/uploads/wordpress-exploit-scanner.png" alt="Imagen de WordPress Exploit Scanner" width="250" height="178" align="right" />Donncha O Caoimh</a>, uno de los más activos desarrolladores de <strong>WordPress</strong>, ha creado una extensión (todavía en fase muy temprana como indica su versión) que puede ayudarnos a <strong>detectar si nuestra instalación de WordPress ha sido infectada</strong> por algún atacante para <strong>insertar enlaces spam</strong> y temas similares…</p><br /><br /><p>Esta extensión de <strong>WordPress</strong> <span style="text-decoration: underline;">busca en los archivos de tu blog</span> unas cuantas cadenas conocidas usadas a veces por los hackers, y las muestra junto con <span style="text-decoration: underline;">fragmentos de código de los archivos</span>. También hace unas cuantas <strong>comprobaciones en la base de datos</strong>, mirando en <strong>la opción active_plugins, la tabla de comentarios, y la tabla de entradas</strong>.</p><br /><br /><p>Además, permite al dueño del blog <span style="text-decoration: underline;">buscar cualquier cadena que quiera</span>, lo que puede venir muy bien cuando se use código de alguna nueva vulnerabilidad para hackear el blog.</p><br /><br /><p>Para usar esta extensión debes tener instalado <strong>WordPress 2.5.1</strong> o superior. No tiene mucho sentido buscar archivos modificados en una instalación obsoleta que puede volver a ser hackeada…</p><br /><br /><p class="download">Puedes <a title="descargar WordPress Exploit Scanner" href="http://downloads.wordpress.org/plugin/exploit-scanner.0.1.zip">descargar WordPress Exploit Scanner</a> desde el repositorio oficial de <strong>WordPress</strong>.</p><br /><br /><p>O también puedes visitar la entrada donde Donncha ofrece <a title="WordPress Exploit Scanner" href="http://ocaoimh.ie/exploit-scanner/">más información acerca de esta extensión</a>.</p>	<p></p><br /><br />	<hr noshade style="margin:0;height:1px" /><br /><br />	<small><p>© 2008 Samuel Aguilera para <a href="http://agamum.net/blog">Agamum.net</a> |<br /><br />	<a href="http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml">Enlace permanente</a> |<br /><br />	<a href="http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml#comments">No hay comentarios</a> |<br /><br />	Añadir a<br /><br />	<a href="http://del.icio.us/post?url=http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml&title=WordPress Exploit Scanner 0.1"><img src="http://yoursite.com/images/icons/delicious.gif" border="0"> del.icio.us</a><br /><br />	<a href="http://www.digg.com/submit"><img src="http://yoursite.com/images/digg.gif" border="0"> digg</a><br/><br /><br />	¿Quién esta enlazado a estra entrada?<br /><br />	<a href="http://www.technorati.com/search/http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml" title="Buscar en Technorati"><img src="http://yoursite.com/images/icons/technorati.gif" border="0">Technorati</a><br /><br />	<a href="http://www.blogpulse.com/search?query=http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml" title="Buscar en Blogpulse"><img src="http://yoursite.com/images/icons/blogpulse.gif" border="0">BlogPulse</a><br /><br />	<a href="http://google.com/blogsearch?q=http://agamum.net/blog/archivo/wordpress-exploit-scanner.xhtml" title="Buscar en Google Blog Search"><img src="http://yoursite.com/images/icons/google.gif" border="0">Google</a><br/><br /><br />	¿Quieres más de este tema?, examina las entradas archivadas en la categoría <a href="http://agamum.net/blog/archivo/category/plugins" title="Ver todas las entradas en Plugins" rel="category tag">Plugins</a>,  <a href="http://agamum.net/blog/archivo/category/wordpress" title="Ver todas las entradas en WordPress" rel="category tag">WordPress</a>.</small></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/plugins">plugins</a>, <a href="http://bitacoras.com/canales/wordpress">wordpress</a>, <a href="http://bitacoras.com/canales/seguridad">seguridad</a>, <a href="http://bitacoras.com/canales/vulnerabilidad">vulnerabilidad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>esaiz</dc:creator>
		<title>La vulnerabilidad en las DNS</title>
		<link>http://www.estebansaiz.com/blog/2008/08/13/la-vulnerabilidad-en-las-dns</link>
		<guid isPermaLink="true">http://www.estebansaiz.com/blog/2008/08/13/la-vulnerabilidad-en-las-dns</guid>
		<pubDate>Wed, 13 Aug 2008 00:27:34 +0200</pubDate>
		<category>internet</category>
		<category>personal</category>
		<category>isp</category>
		<category>kriptopolis</category>
		<category>seguridad</category>
		<description><![CDATA[Por esaiz en Mareos de un geek el 13 de agosto de 2008 a las 00:27:34

A comienzos del mes de julio Dan Kaminsky hizo publica la noticia. La mayoria de servidores de nombres de Internet sufrian un fallo de diseño que podía permitir a un atacante cambiar el destino al que apunta una dirección web con su nombre (sería el caso más visible pero por supuesto afecta a todos los servicios &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/esaiz">esaiz</a> en <a href="http://bitacoras.com/bitacora/estebansaiz.com/blog">Mareos de un geek</a> el 13 de agosto de 2008 a las 00:27:34</p>

<p>A comienzos del mes de julio <a title="http://www.doxpara.com/" href="http://www.doxpara.com/">Dan Kaminsky</a> hizo publica la noticia. <strong>La mayoria de servidores de nombres de Internet sufrian un fallo de diseño que podía permitir a un atacante cambiar el destino al que apunta una dirección web</strong> con su nombre (sería el caso más visible pero por supuesto afecta a todos los servicios que dependen de la resolución de dominios)</p><br /><br /><p><strong>El fallo afecta a multitud de sistemas y varias empresas han lazando parches</strong> desde entonces para intentar solucionar el problema (Microsoft, Sun, Cisco, Red Hat, Debian, Apple.. ) aunque según parece no han tenido el efecto esperado y la vulnerabilidad sigue estando presente en los servidores que han sido parcheados.</p><br /><br /><p><span id="more-1121"></span></p><br /><br /><p>Para llegar a entender este problema lo mejor es empezar desde cero y explicar que es un servidor <a title="http://es.wikipedia.org/wiki/DNS" href="http://es.wikipedia.org/wiki/DNS">DNS</a>. Tal vez, la forma más sencilla de entenderlo es hacer un símil con la agenda de un teléfono móvil. Cuando seleccionas un nombre en la agenda, el móvil se encarga de marcar su número. De la misma manera, <strong>un servidor DNS se encarga de resolver la dirección IP</strong> de una <a title="http://es.wikipedia.org/wiki/Dirección_de_Internet" href="http://es.wikipedia.org/wiki/Dirección_de_Internet">URL</a> (o dirección de <strong>Internet</strong>) Ésta es su función más común pero también se encarga de indicar el servidor de correo electrónico de un dominio, por ejemplo.</p><br /><br /><p>Por supuesto, dada la gran cantidad de dominios existentes en <strong>Internet</strong>, el funcionamiento de esta agenda es mucho más complejo que el de una simple agenda de móvil con cientos de entradas. Es por ello que cada ISP y cada servidor de hosting disponen de múltiples servidores DNS.</p><br /><br /><p>En el mundo de las DNS existe una pequeña <strong>jerarquía</strong>, hay 13 <strong>servidores raíz</strong> en todo el mundo y además también hay servidores por cada tipo de dominio (.com, .net, .es) denominados <a title="http://es.wikipedia.org/wiki/Dominio_de_nivel_superior" href="http://es.wikipedia.org/wiki/Dominio_de_nivel_superior">dominios de nivel superior</a> y de ellos dependen el resto de servidores según el nombre de dominio que tengan (son las denominadas <strong>zonas</strong>)</p><br /><br /><p>Una vez vista la estructura de los servidores DNS, su <strong>funcionamiento</strong> es bastante sencillo. Cuando escribimos una dirección en nuestro navegador, nuestro ordenador la envía al servidor DNS de nuestro proveedor de Internet. Desde este servidor se envía una petición a un servidor raíz, el servidor raíz indica el servidor que tenga delegada la zona correspondiente a la dirección de la petición. El servidor de nuestro ISP interroga a este servidor y así sucesivamente hasta encontrar el servidor del hosting donde está alojada la web y que devolvera la dirección IP correspondiente para establecer la conexión.</p><br /><br /><p>Para evitar repetir estos procesos se utiliza un <strong>sistema de cache</strong> en los servidores DNS, el sistema es bastante sencillo y añade un campo (TTL) donde se indica el tiempo que permanecerá almacenada la resolución de la petición en el servidor DNS de nuestro ISP, con lo cual el tiempo de respuesta será mucho menor.</p><br /><br /><p>Lamentablemente, <strong>este sistema de cache puede ser corrompido</strong>, tal y como demuestra la vulnerabilidad descubierta por Kaminsky. El sistema de DNS utiliza el <strong>protocolo UDP</strong>, un protocolo más sencillo y antiguo que TCP. Además de ser un protocolo que no garantiza la llegada de paquetes entre máquinas <strong>requiere muy pocos campos para comprobar la veracidad de un paquete, con lo cual, es bastante sencillo suplantar un paquete UDP y colárselo al servidor DNS</strong>, el resultado será un servidor DNS con su cache repleta de resoluciones incorrectas.</p><br /><br /><p>Los efectos para el usuario pueden ser desastrosos, pues, en cierta manera, <strong>se crea un problema de seguridad similar al phishing</strong> (se redirige al usuario a páginas que no son las verdaderas)</p><br /><br /><p>A pesar de la primera oleada de parches parece que todavía <strong>se está intentando encontrar una solución duradera</strong> (que no pase por redefinir el funcionamiento de las DNS) y de todas maneras, <strong>muchos servidores todavía no han aplicado los parches</strong> ya existentes, con el consiguiente riesgo para los usuarios.</p><br /><br /><p>Se puede hacer un <a title="http://www.kriptopolis.org/articulos/vulnerabilidades" href="http://www.kriptopolis.org/articulos/vulnerabilidades">seguimiento de todo este asunto en la web de Kriptópolis</a>, de donde está sacada la mayor parte de información y enlaces de este artículo.</p><br /><br /><p>Más información:</p><br /><br /><ul><br /><br /><li><a title="http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html" href="http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html">Guía ilustrada</a> de la vulnerabilidad, por Steve Friedl.</li><br /><br /><li><a title="http://www.kb.cert.org/vuls/id/800113" href="http://www.kb.cert.org/vuls/id/800113">Nota</a> de la vulnerabilidad en la web del US-CERT.</li><br /><br /><li><a title="http://isc.sans.org/diary.html?storyid=4687" href="http://isc.sans.org/diary.html?storyid=4687">Entrada</a> en el diario de la web sans.org.</li><br /><br /></ul>

<p>Etiquetas: <a href="http://bitacoras.com/canales/internet">internet</a>, <a href="http://bitacoras.com/canales/personal">personal</a>, <a href="http://bitacoras.com/canales/isp">isp</a>, <a href="http://bitacoras.com/canales/kriptopolis">kriptopolis</a>, <a href="http://bitacoras.com/canales/seguridad">seguridad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Lisandro Berardi</dc:creator>
		<title>Surge nuevo problema de seguridad con Firefox 3.0</title>
		<link>http://www.dosbit.com/2008/06/21-surge-nuevo-problema-de-seguridad-con-firefox-30</link>
		<guid isPermaLink="true">http://www.dosbit.com/2008/06/21-surge-nuevo-problema-de-seguridad-con-firefox-30</guid>
		<pubDate>Sat, 21 Jun 2008 22:09:18 +0200</pubDate>
		<category>mozilla</category>
		<category>navegadores</category>
		<category>3 0</category>
		<category>error</category>
		<category>firefox</category>
		<description><![CDATA[Por Lisandro Berardi en DosBit el 21 de junio de 2008 a las 22:09:18

Recientemente comentábamos un error producido al tratar de ingresar a nuestra cuenta de Hotmail desde Firefox 3.0, pues parece que ahora surge un nuevo problema. El mismo fue descubierto por la gente de Kaspersky Labs, que han identificado una vulnerabilidad de seguridad en la reciente versión del navegador.Lo in &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/bitablog">Lisandro Berardi</a> en <a href="http://bitacoras.com/bitacora/www.dosbit.com">DosBit</a> el 21 de junio de 2008 a las 22:09:18</p>

<p><img src="http://www.dosbit.com/images/2008/06/firefox.jpg" alt="Firefox" align="left" />Recientemente comentábamos un error producido al tratar de ingresar a nuestra cuenta de <strong>Hotmail</strong> desde <strong>Firefox 3.0</strong>, pues parece que ahora surge un nuevo problema. El mismo fue descubierto por la gente de <strong>Kaspersky Labs</strong>, que han identificado una vulnerabilidad de seguridad en la reciente versión del navegador.</p><br /><br /><p>Lo intrusos tienen la posibilidad de ejecutar el código maligno gracias a dicha vulnerabilidad, teniendo la posibilidad posteriormente de tomar el control del aparato intervenido. Luego de recibir el comunicado de <strong>Ryan Naraine (Kaspersky Labs)</strong>, <strong>Mozilla</strong> se ha puesto a trabajar duro en tratar de solucionar lo más pronto posible esta gran falla.</p><br /><br /><p>Vía: <a href="http://bitelia.com/2008/06/21/problemas-de-seguridad-en-firefox/">Bitelia</a></p><br /><br /><p>---<br />Related Articles at DosBit:<ul><li style="color:#000000"><a href="http://www.dosbit.com/2008/06/12-firefox-soluciona-el-error-critico-para-usuarios-de-mac-de-la-mano-del-rc3" rel="bookmark" title="Permanent Link: Firefox soluciona el error crítico para usuarios de Mac de la mano del RC3">Firefox soluciona el error crítico para usuarios de Mac de la mano del RC3</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2008/06/18-las-descargas-de-firefox-3-saturan-los-servidores" rel="bookmark" title="Permanent Link: Las descargas de Firefox 3 saturan los servidores">Las descargas de Firefox 3 saturan los servidores</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2007/11/27-firefox-20010-ya-disponible" rel="bookmark" title="Permanent Link: Firefox 2.0.0.10, ya disponible">Firefox 2.0.0.10, ya disponible</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2008/02/08-firefox-20012-ya-esta-en-la-calle" rel="bookmark" title="Permanent Link: Firefox 2.0.0.12 ya está en la calle">Firefox 2.0.0.12 ya está en la calle</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2007/10/23-firefox-2008-ademas-de-traer-soluciones-trae-problemas" rel="bookmark" title="Permanent Link: Firefox 2.0.0.8 además de traer soluciones, trae problemas">Firefox 2.0.0.8 además de traer soluciones, trae problemas</a></li></ul></p><br /><br /><br /><p><a href="http://feeds.bitablog.com/~a/DosBit?a=7Jrzdq"><img src="http://feeds.bitablog.com/~a/DosBit?i=7Jrzdq" border="0"></img></a></p><div class="feedflare"><br /><br /><a href="http://feeds.bitablog.com/~f/DosBit?a=9H9YwI"><img src="http://feeds.bitablog.com/~f/DosBit?i=9H9YwI" border="0"></img></a> <a href="http://feeds.bitablog.com/~f/DosBit?a=L3g6wI"><img src="http://feeds.bitablog.com/~f/DosBit?i=L3g6wI" border="0"></img></a><br /><br /></div><img src="http://feeds.bitablog.com/~r/DosBit/~4/317032639" height="1" width="1"/>

<p>Etiquetas: <a href="http://bitacoras.com/canales/mozilla">mozilla</a>, <a href="http://bitacoras.com/canales/navegadores">navegadores</a>, <a href="http://bitacoras.com/canales/3+0">3 0</a>, <a href="http://bitacoras.com/canales/error">error</a>, <a href="http://bitacoras.com/canales/firefox">firefox</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Federico Almada</dc:creator>
		<title>Vulnerabilidad en Wordpress: Robo de visitas desde Google</title>
		<link>http://www.techtear.com/2008/06/02/vulnerabilidad-en-wordpress-robo-de-visitas-desde-google</link>
		<guid isPermaLink="true">http://www.techtear.com/2008/06/02/vulnerabilidad-en-wordpress-robo-de-visitas-desde-google</guid>
		<pubDate>Mon, 02 Jun 2008 15:09:35 +0200</pubDate>
		<category>tips</category>
		<category>trucos</category>
		<category>google</category>
		<category>plugin</category>
		<category>referidos</category>
		<description><![CDATA[Por Federico Almada en TechTear el 02 de junio de 2008 a las 15:09:35

Empezando bien el día, lo primero que hago es abrir el Reader y me encuentro con que varios blogs (con Wordpress) han resultado vulnerables a un ataque que redirecciona aquellas visitas que lleguen referidas de Google (en algunos sitios, estas son bastante importantes). Ayer por la noche, mientras navegaba por I &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/jpsueiro">Federico Almada</a> en <a href="http://bitacoras.com/bitacora/www.techtear.com">TechTear</a> el 02 de junio de 2008 a las 15:09:35</p>

<p><img align="left" style="max-width: 800px" src="http://www.techtear.com/wp-content/uploads/2008/02/wordpress.PNG" />Empezando bien el día, lo primero que hago es abrir el Reader y me encuentro con que varios blogs (con <strong>Wordpress</strong>) han resultado vulnerables a un ataque que redirecciona aquellas visitas que lleguen <strong>referidas de Google</strong> (en algunos sitios, estas son bastante importantes).</p> <p>Ayer por la noche, mientras navegaba por Internet, una de las búsquedas a un sitio conocido -de un amigo-, me dejó frente a una página que no tenía nada que ver… pero pensé que era error mío… e ingresé de forma directa por la URL.<a id="more-6846"></a></p> <p>La vulnerabilidad encontrada, aparentemente afecta solo versiones no actualizadas de Wordpress, por lo que si están parados sobre la última versión, seguramente ni se den por aludidos de este problema.</p> <p>Ya se han abierto varios hilos en el sitio oficial de <strong>Wordpress</strong>, donde comentan la forma de ataque -a grandes rasgos- y explican como solucionarlo brevemente.</p> <h2>¿Han sido afectados?</h2> <p>Para revisar si están dentro de los sitios que han caído en la bolsa, solo deben ir a Google y buscar el nombre de su sitio web. Este aparecerá seguramente entre los primeros resultados, por lo que le damos al enlace y entramos.</p> <p>Si el enlace nos deja en nuestra web, están salvados. En cambio, si ven algo como en la siguiente imagen… (el sitio <strong>your-needs.info</strong>) entonces, han sido afectados.</p> <div style="text-align: center"><img alt="Your-needs.info" id="image6847" src="http://www.techtear.com/wp-content/uploads/2008/06/your-needs.jpg" /></div> <h2>¿Cómo solucionarlo?</h2> <p>Según las distintas fuentes, la solución es bastante fácil…</p> <ol> <li>Hacer una copia de seguridad de su sitio (base de datos y archivos)</li> <li>Actualizar Wordpress a la última versión</li> <li>Accedan a la base de datos, y busquen en la tabla <strong>wp_options</strong>, y borren la fila cuyo <strong>option_name</strong> sea <strong>rss_f541b3abd05e7962fcab37737f40fad8</strong>.</li> </ol> <h2>Comentario rápido:</h2> <p>Es importante tener tanto actualizado Wordpress, como cada uno de sus Plugins. Nadie sabe si la vulnerabilidad aprovechada es por medio de un <strong>plugin</strong> o por el propio <strong>wordpress</strong>, aunque es importante ponerse al día para que no pierdan visitas.</p> <p>Si pueden compartir sus experiencias con respecto a este tema en los comentarios, les agradeceríamos… para evitar que le suceda a más sitios.</p> <h2>Fuentes:</h2> <ul> <li><a href="http://wordpress.org/support/topic/179395?replies=2">Wordpress</a></li> <li><a href="http://spamloco.net/2008/05/algunos-blogs-de-wordpress.html">Spamloco</a></li> <li><a href="http://www.magpiebrain.com/blog/2008/06/01/wordpress-site-hacked/">Magpiebrain</a></li> </ul> <p><a href="http://feeds.feedburner.com/~a/techtear?a=Vgu8VE"><img src="http://feeds.feedburner.com/~a/techtear?i=Vgu8VE" border="0"></img></a></p><div class="feedflare"> <a href="http://feeds.feedburner.com/~f/techtear?a=i2xTqI"><img src="http://feeds.feedburner.com/~f/techtear?i=i2xTqI" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/techtear?a=P7o7qI"><img src="http://feeds.feedburner.com/~f/techtear?i=P7o7qI" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/techtear?a=INCWMi"><img src="http://feeds.feedburner.com/~f/techtear?i=INCWMi" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/techtear?a=XIc5lI"><img src="http://feeds.feedburner.com/~f/techtear?i=XIc5lI" border="0"></img></a> <a href="http://feeds.feedburner.com/~f/techtear?a=BI7ESi"><img src="http://feeds.feedburner.com/~f/techtear?i=BI7ESi" border="0"></img></a> </div>

<p>Etiquetas: <a href="http://bitacoras.com/canales/tips">tips</a>, <a href="http://bitacoras.com/canales/trucos">trucos</a>, <a href="http://bitacoras.com/canales/google">google</a>, <a href="http://bitacoras.com/canales/plugin">plugin</a>, <a href="http://bitacoras.com/canales/referidos">referidos</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Samuel Aguilera</dc:creator>
		<title>Vulnerabilidad XSS en Nextgen Gallery</title>
		<link>http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml</link>
		<guid isPermaLink="true">http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml</guid>
		<pubDate>Wed, 18 Jun 2008 17:00:35 +0200</pubDate>
		<category>plugins</category>
		<category>wordpress</category>
		<category>actualizacion</category>
		<category>seguridad</category>
		<category>vulnerabilidad</category>
		<description><![CDATA[Por Samuel Aguilera en Agamum.net el 18 de junio de 2008 a las 17:00:35

Si estás usando en tu WordPress la extensión Nextgen Gallery deberías estar atento ya que ha sido descubierta una vulnerabilidad XSS para la versión 0.96 e inferiores.Según se indica en el aviso de la vulnerabilidad, el atacante no necesita autenticación para acceder a la URL del tipo:http://[servidor]/[direct &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/agamum">Samuel Aguilera</a> en <a href="http://bitacoras.com/bitacora/agamum.net/blog">Agamum.net</a> el 18 de junio de 2008 a las 17:00:35</p>

<p>Si estás usando en tu <strong>WordPress</strong> la extensión <a title="Nextgen Gallery" href="http://wordpress.org/extend/plugins/nextgen-gallery/">Nextgen Gallery</a> deberías estar atento ya que ha sido <a title="vulnerabilidad xss" href="http://seclists.org/bugtraq/2008/Jun/0070.html">descubierta una vulnerabilidad XSS</a> para la <strong>versión 0.96 e inferiores</strong>.</p><br /><br /><p>Según se indica en el aviso de la vulnerabilidad, el atacante no necesita autenticación para acceder a la URL del tipo:</p><br /><br /><p><code>http://[servidor]/[directorio]/wp-admin/admin.php?page=nggallery-manage-gallery</code></p><br /><br /><p>Por el momento parece ser que no hay disponible ningún parche para corregir este problema, por lo que <strong>es recomendable desactivar Nextgen Gallery</strong>.</p><br /><br /><p>Visto en: <a title="Blog security" href="http://blogsecurity.net/wordpress/nextgen-gallery-xss-flaw/">Blogsecurity.net</a></p>	<p></p><br /><br />	<hr noshade style="margin:0;height:1px" /><br /><br />	<small><p>© 2008 Samuel Aguilera para <a href="http://agamum.net/blog">Agamum.net</a> |<br /><br />	<a href="http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml">Enlace permanente</a> |<br /><br />	<a href="http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml#comments">No hay comentarios</a> |<br /><br />	Añadir a<br /><br />	<a href="http://del.icio.us/post?url=http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml&title=Vulnerabilidad XSS en Nextgen Gallery"><img src="http://yoursite.com/images/icons/delicious.gif" border="0"> del.icio.us</a><br /><br />	<a href="http://www.digg.com/submit"><img src="http://yoursite.com/images/digg.gif" border="0"> digg</a><br/><br /><br />	¿Quién esta enlazado a estra entrada?<br /><br />	<a href="http://www.technorati.com/search/http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml" title="Buscar en Technorati"><img src="http://yoursite.com/images/icons/technorati.gif" border="0">Technorati</a><br /><br />	<a href="http://www.blogpulse.com/search?query=http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml" title="Buscar en Blogpulse"><img src="http://yoursite.com/images/icons/blogpulse.gif" border="0">BlogPulse</a><br /><br />	<a href="http://google.com/blogsearch?q=http://agamum.net/blog/archivo/nextgen-gallery-vulnerabilidad-xss.xhtml" title="Buscar en Google Blog Search"><img src="http://yoursite.com/images/icons/google.gif" border="0">Google</a><br/><br /><br />	¿Quieres más de este tema?, examina las entradas archivadas en la categoría <a href="http://agamum.net/blog/archivo/category/plugins" title="Ver todas las entradas en Plugins" rel="category tag">Plugins</a>,  <a href="http://agamum.net/blog/archivo/category/wordpress" title="Ver todas las entradas en WordPress" rel="category tag">WordPress</a>.</small></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/plugins">plugins</a>, <a href="http://bitacoras.com/canales/wordpress">wordpress</a>, <a href="http://bitacoras.com/canales/actualizacion">actualizacion</a>, <a href="http://bitacoras.com/canales/seguridad">seguridad</a>, <a href="http://bitacoras.com/canales/vulnerabilidad">vulnerabilidad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Stallmike</dc:creator>
		<title>IMPORTANTE - Actualiza tu servidor DNS</title>
		<link>http://potencia2.com/2008/07/23/importante-actualiza-tu-servidor-dns</link>
		<guid isPermaLink="true">http://potencia2.com/2008/07/23/importante-actualiza-tu-servidor-dns</guid>
		<pubDate>Wed, 23 Jul 2008 13:59:27 +0200</pubDate>
		<category>web</category>
		<category>dns</category>
		<category>opendns</category>
		<category>vulnerabilidad</category>
		<description><![CDATA[Por Stallmike en Potencia 2 - Geeks a la máxima potencia el 23 de julio de 2008 a las 13:59:27

Hace pocos días, salió a la luz una vulnerabilidad en los servidores DNS que podría ser aprovechada fácilmente para falsear la IP del dominio consultado.Para los que no lo sepan, DNS es el protocolo de resolución de nombres utilizado en internet, que traduce los nombres de dominio en dir &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/potencia2">Stallmike</a> en <a href="http://bitacoras.com/bitacora/potencia2.com">Potencia 2 - Geeks a la máxima potencia</a> el 23 de julio de 2008 a las 13:59:27</p>

<p><a href="http://potencia2.com/imagenes/2008/07/peligro.gif"><img class="alignleft size-full wp-image-776" style="margin: 5px; float: left;" title="peligro" src="http://potencia2.com/imagenes/2008/07/peligro.gif" alt="" width="55" height="50" /></a>Hace pocos días, salió a la luz una vulnerabilidad en los servidores DNS que podría ser aprovechada fácilmente para <strong>falsear la IP del dominio consultado</strong>.</p><br /><br /><p>Para los que no lo sepan, <strong>DNS es el protocolo de resolución de nombres utilizado en internet, que traduce los nombres de dominio en direcciones IP</strong>.</p><br /><br /><p>El ataque consiste en que al realizar una petición, por ejemplo : <em>http://potencia2.com</em>, si el servidor que traduce esa dirección en una IP que no es la que realmente le corresponde, <strong>al usuario se le mostrará otra página diferente, pero con esa dirección</strong>.</p><br /><br /><p>Ya podéis imaginar por donde van los tiros, y las posibilidades que esto ofrece al atacante en webs de bancos por ejemplo.</p><br /><br /><p><strong>La mayoría de los ISP españoles presentan esta vulnerabilidad, podéis utilizar el <a href="http://www.doxpara.com/">DNS Checker</a>,</strong> dándole al botón <em>check</em> de la derecha, y os dirá si sois vulnerables o no.</p><br /><br /><p style="text-align: center;"><a href="http://potencia2.com/imagenes/2008/07/opendns.jpg"><img class="alignnone size-full wp-image-777 aligncenter" title="opendns" src="http://potencia2.com/imagenes/2008/07/opendns.jpg" alt="" width="260" height="109" /></a></p><br /><br /><p>¿Y cuál es <strong>la solución</strong>? Pues utilizar otros servidores <strong>DNS libres</strong>, que <strong>fucnionan a la perfección y son 100% seguros. Se llaman <a href="http://www.opendns.com/">OpenDNS</a> </strong><strong>(208.67.222.222 y 208.67.220.220)</strong> , y es altamente recomendable utilizarlos, pues es probable que más de uno se lleve un disgusto por no migrar.</p><br /><br /><p>Uno se pregunta hasta qué punto estamos seguros confiando en nuestros ISP, con servidores desactualizados e inseguros.</p><br /><br /><p>Indicad el resultado del test en los comentarios, y haremos una lista de los ISP vulnerables.</p><br /><br /><p>Fuente:  <a href="http://bandaancha.eu/articulo/5876/filtrados-detalles-fallo-dns-mientras-proveedores-espanoles-siguen-siendo-vulnerables">BandaAncha</a></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/web">web</a>, <a href="http://bitacoras.com/canales/dns">dns</a>, <a href="http://bitacoras.com/canales/opendns">opendns</a>, <a href="http://bitacoras.com/canales/vulnerabilidad">vulnerabilidad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Luis</dc:creator>
		<title>Roban el dominio tonterias.com</title>
		<link>http://www.sinmiedo.es/2008/05/26/roban-el-dominio-tonteriascom</link>
		<guid isPermaLink="true">http://www.sinmiedo.es/2008/05/26/roban-el-dominio-tonteriascom</guid>
		<pubDate>Mon, 26 May 2008 03:53:16 +0200</pubDate>
		<category>general</category>
		<category>dominios</category>
		<category>google</category>
		<category>tonterias com</category>
		<category>vulnerabilidad</category>
		<description><![CDATA[Por Luis en Sin Miedo el 26 de mayo de 2008 a las 03:53:16

 Una vulnerabilidad de Gmail provoco y permitió que un hacker se adueñara de un dominio, el dominio es tonterias.com, propiedad de Pere Tufet. Según he podido leer, en blogs que están tocando el tema en profundidad, ocurrió al tener el Gmail abierto y visitar una pagina que te inyecta un código que añade una redirección de &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/lsanmiguel">Luis</a> en <a href="http://bitacoras.com/bitacora/www.sinmiedo.es">Sin Miedo</a> el 26 de mayo de 2008 a las 03:53:16</p>

<p><center><a href="http://www.sinmiedo.es/wp-content/2008/05/dominio-robado.gif"><img src="http://www.sinmiedo.es/wp-content/2008/05/dominio-robado.gif" alt="" title="dominio-robado" class="alignnone size-full wp-image-2252" height="120" width="180"/></a></center></p> <p>Una vulnerabilidad de <a href="http://en.wikipedia.org/wiki/Gmail" title="Gmail" rel="wikipedia" target="_blank" class="zem_slink">Gmail</a> provoco y permitió que un hacker se adueñara de un dominio, el dominio es tonterias.com, propiedad de <strong><a href="http://www.peretufet.com/" target="_blank">Pere Tufet</a></strong>.</p> <p>Según he podido leer, en blogs que están tocando el tema en profundidad, ocurrió al tener el Gmail abierto y visitar una pagina que te inyecta un código que añade una redirección de todos tus emails entrantes. </p> <p>Recomiendo visitar <strong><a href="http://www.carlosblanco.com/2008/05/24/un-fallo-de-gmail-provoca-que-roben-el-dominio-tonterias-com/" target="_blank">la página de Carlos Blanco</a></strong>, donde podréis ver como solucionar el problema, y visitar la propia web de <strong><a href="http://www.peretufet.com/" target="_blank">Pere Tufet</a></strong>, donde podréis seguir en directo toda la odisea, tiene hasta el nombre de la persona que ha realizado estos actos.</p> <p>Lo último que he podido leer es que el hacker quiere vender el dominio y que se ha puesto en contacto con el mismo Pere para vendérselo.<br /> Hay que decir que estoy de acuerdo, y pienso que no debería ser así, que con un simple envío de email se pueda transferir un dominio. Muy fácil se lo ponen.</p> <p><a href="http://feeds.feedburner.com/~a/sinmiedo?a=GjZ6yv"><img src="http://feeds.feedburner.com/~a/sinmiedo?i=GjZ6yv" border="0"></img></a></p><div class="feedflare"> <a href="http://feeds.feedburner.com/~f/sinmiedo?a=DES5kH"><img src="http://feeds.feedburner.com/~f/sinmiedo?i=DES5kH" border="0"></img></a> </div><img src="http://feeds.feedburner.com/~r/sinmiedo/~4/298039469" height="1" width="1"/>

<p>Etiquetas: <a href="http://bitacoras.com/canales/general">general</a>, <a href="http://bitacoras.com/canales/dominios">dominios</a>, <a href="http://bitacoras.com/canales/google">google</a>, <a href="http://bitacoras.com/canales/tonterias+com">tonterias com</a>, <a href="http://bitacoras.com/canales/vulnerabilidad">vulnerabilidad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Frank</dc:creator>
		<title>La Primera Vulnerabilidad de Firefox 3</title>
		<link>http://www.bloggea2.com/2008/06/19/la-primera-vulnerabilidad-de-firefox-3</link>
		<guid isPermaLink="true">http://www.bloggea2.com/2008/06/19/la-primera-vulnerabilidad-de-firefox-3</guid>
		<pubDate>Fri, 20 Jun 2008 00:15:32 +0200</pubDate>
		<category>actualidad</category>
		<category>firefox</category>
		<category>informatica</category>
		<category>internet</category>
		<category>navegadores</category>
		<description><![CDATA[Por Frank en Bloggea2 el 20 de junio de 2008 a las 00:15:32

Cuando sólo habían pasado las primeras 5 horas de la liberación de Firefox 3, Zero Day Initiative, un grupo especializado en buscar vulnerabilidades o bugs en toda clase de software y programas informáticos. Dicen haber descubierto el ‘primer bug’ o ‘vulnerabilidad importante’ de Firefox 3.Esta primera vulnerabilidad enco &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/alexsanhz">Frank</a> en <a href="http://bitacoras.com/bitacora/www.bloggea2.com">Bloggea2</a> el 20 de junio de 2008 a las 00:15:32</p>

<p><img src="http://i213.photobucket.com/albums/cc277/bloggea2/firefox3_bug.jpg" alt="Vulnerabilidad en Firefox 3" width="244" height="200" /></p><br /><br /><p>Cuando sólo habían pasado las primeras 5 horas de la liberación de Firefox 3, <em>Zero Day Initiative</em>, un grupo especializado en buscar vulnerabilidades o bugs en toda clase de software y programas informáticos. Dicen haber <a rel="nofollow" href="http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30" target="_blank">descubierto</a> el ‘primer bug’ o ‘vulnerabilidad importante’ de Firefox 3.</p><br /><br /><p>Esta <em>primera vulnerabilidad encontrada en Firefox 3</em>, permitiría ‘a terceros’ acceder y ejecutar distintos programas en cualquier ordenador que utilice Firefox. Aunque para lograrlo, es necesaria la participacion de sus víctimas, ya que tendrían que hacer clic en el enlace de algún correo electrónico, o visitar determinadas Webs maliciosas.</p><br /><br /><p><span id="more-1412"></span>Lo que me parece tremendamente llamativo, es que esta organización (zero Day Initiative), descubre la vulnerabilidad sólo 5 horas después de ser lanzada esta última versión de Firefox, y no antes. Ya que según ellos mismos, la vulnerabilidad también afecta a las versiones de Firefox 2.</p><br /><br /><p>Sobre este ‘primer fallo de seguridad encontrado en Firefox 3′, no se conocen más detalles, ya que la idea no es dar información ‘gratuita’ a hackers o personas que puedan seguir explotando aun más el bug. Sino que todos los datos han sido enviados a los desarrolladores de Mozilla, para que estos puedan analizarlos, y crear así, lo que podría ser el primer parche solucionador de bugs para Firefox 3.</p><br /><br /><p>Y aunque es muy posible que a medida que vayan pasando los días, vuelvan a salir nuevos bugs o vulnerabilidades. Firefox sigue y seguirá siendo el Navegador Web más seguro del momento.</p><br /><br /><p><em>Al menos así deseo seguir creyéndolo!..<br /><br /><br /></em></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/actualidad">actualidad</a>, <a href="http://bitacoras.com/canales/firefox">firefox</a>, <a href="http://bitacoras.com/canales/informatica">informatica</a>, <a href="http://bitacoras.com/canales/internet">internet</a>, <a href="http://bitacoras.com/canales/navegadores">navegadores</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Manu</dc:creator>
		<title>M&#225;s de 8 millones de afectados por una vulnerabilidad en Firefox 3</title>
		<link>http://www.softhoy.com/linux/mas-de-8-millones-de-afectados-por-una-vulnerabilidad-en-firefox-3.html</link>
		<guid isPermaLink="true">http://www.softhoy.com/linux/mas-de-8-millones-de-afectados-por-una-vulnerabilidad-en-firefox-3.html</guid>
		<pubDate>Fri, 20 Jun 2008 21:25:42 +0200</pubDate>
		<category>firefox</category>
		<category>macosx</category>
		<category>windows</category>
		<category>linux</category>
		<category>firefox 3</category>
		<description><![CDATA[Por Manu en Softhoy el 20 de junio de 2008 a las 21:25:42

 Y por consiguiente la primera actualización de Mozilla Firefox 3 deberá adelantarse algo más de lo debido. Resulta que han descubierto una bonita vulnerabilidad que afecta de igual manera a Firefox 2 y a Firefox 3, y que se activa al entrar en una página con código malicioso y hacer clic en un enlace. Mozilla reconoce el p &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/redblogdeblogs">Manu</a> en <a href="http://bitacoras.com/bitacora/www.softhoy.com">Softhoy</a> el 20 de junio de 2008 a las 21:25:42</p>

<p><img src="http://www.softhoy.com/wp-content/uploads/2008/06/firefox_logo1.jpg" alt="Firefox" class="derecha" /> Y por consiguiente la primera actualización de Mozilla Firefox 3 deberá adelantarse algo más de lo debido. Resulta que han descubierto una bonita vulnerabilidad que afecta de igual manera a Firefox 2 y a Firefox 3, y que se activa al entrar en una página con código malicioso y hacer clic en un enlace. <a href="http://mozillalinks.org/wp/2008/06/mozilla-already-working-on-a-firefox-3-security-fix/" target="_blank" >Mozilla reconoce el problema</a> y lanzará próximamente un parche para corregirlo.</p><br /><br /><p>He aquí la ventaja del software libre respecto del software privativo, y es que los problemas se descubren y se solventan en 1/10 del tiempo que<br /><br /><br />tardaría Microsoft. </p><br /><br /><p>Vía | <a href="http://www.downloadsquad.com/2008/06/20/firefox-3-vulnerability-8-million-people-affected/" target="_blank" >DownloadSquad</a></p><br /><br /><!--mclude wp-content/plugins/popularity-contest.php--><!--/mclude--><br /><br /><!--mfunc $akpc->record_view_ids(array (<br /><br />  0 => '2297',<br /><br />  1 => '2295',<br /><br />  2 => '2293',<br /><br />  3 => '2291',<br /><br />  4 => '2290',<br /><br />  5 => '2138',<br /><br />  6 => '2276',<br /><br />  7 => '2277',<br /><br />  8 => '2275',<br /><br />  9 => '2273',<br /><br />), array (<br /><br />  'admin_page' => false,<br /><br />  'feed' => true,<br /><br />  'archive' => false,<br /><br />  'category' => false,<br /><br />  'single' => false,<br /><br />)) --><!--/mfunc--><br /><br /><br /><br /><p><a href="http://feeds.blogdeblogs.com/~a/softhoy?a=I9aK4w"><img src="http://feeds.blogdeblogs.com/~a/softhoy?i=I9aK4w" border="0"></img></a></p><div class="feedflare"><br /><br /><a href="http://feeds.blogdeblogs.com/~f/softhoy?a=Yu8KEI"><img src="http://feeds.blogdeblogs.com/~f/softhoy?i=Yu8KEI" border="0"></img></a><br /><br /></div>

<p>Etiquetas: <a href="http://bitacoras.com/canales/firefox">firefox</a>, <a href="http://bitacoras.com/canales/macosx">macosx</a>, <a href="http://bitacoras.com/canales/windows">windows</a>, <a href="http://bitacoras.com/canales/linux">linux</a>, <a href="http://bitacoras.com/canales/firefox+3">firefox 3</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>admin</dc:creator>
		<title>Descubierta una vulnerabilidad en Firefox 3</title>
		<link>http://i.rfdabogada.es/descubierta-una-vulnerabilidad-en-firefox-3</link>
		<guid isPermaLink="true">http://i.rfdabogada.es/descubierta-una-vulnerabilidad-en-firefox-3</guid>
		<pubDate>Fri, 20 Jun 2008 21:46:34 +0200</pubDate>
		<category>programas</category>
		<category>codigo malicioso</category>
		<category>corregirlo</category>
		<category>firefox 3</category>
		<category>problema</category>
		<description><![CDATA[Por admin en RFD Internet el 20 de junio de 2008 a las 21:46:34

Han descubierto una vulnerabilidad que afecta a Firefox 2 y a Firefox 3, y que se activa al entrar en una página con código malicioso y hacer clic en un enlace. Mozilla reconoce el problema y lanzará próximamente un parche para corregirlo.

Etiquetas: programas, codigo malicioso, corregirlo, firefox 3, problema]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/elrastreador">admin</a> en <a href="http://bitacoras.com/bitacora/i.rfdabogada.es">RFD Internet</a> el 20 de junio de 2008 a las 21:46:34</p>

Han descubierto una vulnerabilidad que afecta a Firefox 2 y a Firefox 3, y que se activa al entrar en una página con código malicioso y hacer clic en un enlace. Mozilla reconoce el problema y lanzará próximamente un parche para corregirlo.

<p>Etiquetas: <a href="http://bitacoras.com/canales/programas">programas</a>, <a href="http://bitacoras.com/canales/codigo+malicioso">codigo malicioso</a>, <a href="http://bitacoras.com/canales/corregirlo">corregirlo</a>, <a href="http://bitacoras.com/canales/firefox+3">firefox 3</a>, <a href="http://bitacoras.com/canales/problema">problema</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Hector Russo</dc:creator>
		<title>A 3 d&#237;as del lanzamiento de Firefox 3.0 ya le encuentran la primer vulnerabilidad</title>
		<link>http://geeksroom.com/2008/06/20/a-3-dias-del-lanzamiento-de-firefox-30-ya-le-encuentran-la-primer-vulnerabilidad</link>
		<guid isPermaLink="true">http://geeksroom.com/2008/06/20/a-3-dias-del-lanzamiento-de-firefox-30-ya-le-encuentran-la-primer-vulnerabilidad</guid>
		<pubDate>Fri, 20 Jun 2008 22:05:43 +0200</pubDate>
		<category>soft navegadores</category>
		<category>firefox</category>
		<category>vulnerabilidad</category>
		<description><![CDATA[Por Hector Russo en GeeksRoom el 20 de junio de 2008 a las 22:05:43

Todos los que descargamos el popular navegador Mozilla Firefox 3.0 desde el 17 de Junio, somos acreedores de un navegador con una vulnerabilidad catalogada como severa.El sitio Zero Day la cataloga como una vulnerabilidad de alto riezgo, que afecta a las versiones 2 y 3 del navegador Firefox.Mozilla reconoció el p &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/elcowboy">Hector Russo</a> en <a href="http://bitacoras.com/bitacora/www.geeksroom.com">GeeksRoom</a> el 20 de junio de 2008 a las 22:05:43</p>

<p style="text-align: center;"><a href="Ninguno"><img class="alignnone size-full wp-image-1701 aligncenter" title="firefoxpatch1" src="http://geeksroom.com/wp-content/uploads/2008/06/firefoxpatch1.jpg" alt="Firefox Vulnerabilidad" width="450" height="227" /></a></p><br /><br /><p>Todos los que descargamos el popular navegador Mozilla Firefox 3.0 desde el 17 de Junio, somos acreedores de un navegador con una vulnerabilidad catalogada como severa.</p><br /><br /><p>El sitio <a title="Zero Day" href="http://www.zerodayinitiative.com/advisories/upcoming/" target="_blank">Zero Day</a> la cataloga como una vulnerabilidad de alto riezgo, que afecta a las versiones 2 y 3 del navegador Firefox.</p><br /><br /><p>Mozilla <a title="Mozilla" href="http://mozillalinks.org/wp/2008/06/mozilla-already-working-on-a-firefox-3-security-fix/" target="_blank">reconoció</a> el problema y dicen que el parche para subsanar el problemas será lanzado muy pronto con el lanzamiento de la versión 3.0.1.</p><br /><br /><p>El problema se dá cuando visitamos un sitio que tiene código malicioso.  Aunque no se dá ingresando solo al sitio, el problema se produce cuando seguimos un enlace interno de ese sitio.</p><br /><br /><p>Gracias a <a title="DownloadSquad" href="http://www.downloadsquad.com/2008/06/20/firefox-3-vulnerability-8-million-people-affected/" target="_blank">DownloadSquad</a></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/soft+navegadores">soft navegadores</a>, <a href="http://bitacoras.com/canales/firefox">firefox</a>, <a href="http://bitacoras.com/canales/vulnerabilidad">vulnerabilidad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Juanma Cabello</dc:creator>
		<title>Problemas de seguridad en Ruby</title>
		<link>http://es.appleweblog.com/2008/06/21/problemas-de-seguridad-en-ruby</link>
		<guid isPermaLink="true">http://es.appleweblog.com/2008/06/21/problemas-de-seguridad-en-ruby</guid>
		<pubDate>Sat, 21 Jun 2008 12:32:25 +0200</pubDate>
		<category>noticias</category>
		<category>seguridad</category>
		<category>rails</category>
		<category>ruby</category>
		<category>vulnerabilidad</category>
		<description><![CDATA[Por Juanma Cabello en AppleWeblog ES el 21 de junio de 2008 a las 12:32:25

Apple apostó por Ruby on Rails cuando empezó a desarrollar Leopard. De hecho viene incluido en cada uno de nuestros Macs.Parece ser que Drew Yao, técnico de Apple, ha descubierto una brecha de seguridad en el entorno de desarrollo de Ruby.Dice que ha descubierto agujeros de seguridad que permite la ejecució &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/hipertextual">Juanma Cabello</a> en <a href="http://bitacoras.com/bitacora/es.appleweblog.com">AppleWeblog ES</a> el 21 de junio de 2008 a las 12:32:25</p>

<p><a href='http://es.appleweblog.com/wp-content/uploads/2008/06/203-lightbox-1165399552-1.jpg'><img src="http://es.appleweblog.com/wp-content/uploads/2008/06/203-lightbox-1165399552-1.jpg" alt="" title="Ruby" width="200" height="200" class="derecha" /></a><p>Apple apostó por <em>Ruby on Rails</em> cuando empezó a desarrollar Leopard. De hecho <strong>viene incluido</strong> en cada uno de nuestros Macs.</p></p><br /><br /><br /><br /><p>Parece ser que <strong>Drew Yao</strong>, técnico de Apple, ha descubierto una <strong>brecha de seguridad</strong> en el entorno de desarrollo de Ruby.</p><br /><br /><p>Dice que ha descubierto <strong>agujeros de seguridad</strong> que permite la ejecución de código arbitrario permitiendo la <strong>administración</strong> de servicios. Solo afecta desde <strong>Ruby 1.8.4 hasta 1.8.7</strong>, y a la versión <strong>1.9</strong>.</p><p><br /><br />Los usuarios de Ruby pueden actualizarlo para corregir el problema. También corrigen vulnerabilidades de <em>WEBrick</em>.<br /><br /></p><br /><br /><br /><br /><p>Enlace: <a href="http://www.ruby-lang.org/es/">Página oficial de Ruby</a> | Vía: <a href="http://www.macnn.com/articles/08/06/20/apple.tech.finds.ruby.hole/">MacNN</a></p><br /><br /><p class="akst_link"><a href="http://es.appleweblog.com/?p=12259&akst_action=share-this"  title="E-mail this, post to del.icio.us, etc." id="akst_link_12259" class="akst_share_link" rel="nofollow">Comparte esta anotación</a><br /><br /></p><br /><br /><p><a href="http://feeds.hipertextual.com/~a/appleweblog-es?a=N093tU"><img src="http://feeds.hipertextual.com/~a/appleweblog-es?i=N093tU" border="0"></img></a></p><div class="feedflare"><br /><br /><a href="http://feeds.hipertextual.com/~f/appleweblog-es?a=0BriWI"><img src="http://feeds.hipertextual.com/~f/appleweblog-es?i=0BriWI" border="0"></img></a> <a href="http://feeds.hipertextual.com/~f/appleweblog-es?a=7S0WQI"><img src="http://feeds.hipertextual.com/~f/appleweblog-es?i=7S0WQI" border="0"></img></a> <a href="http://feeds.hipertextual.com/~f/appleweblog-es?a=7EIDcI"><img src="http://feeds.hipertextual.com/~f/appleweblog-es?i=7EIDcI" border="0"></img></a><br /><br /></div><img src="http://feeds.hipertextual.com/~r/appleweblog-es/~4/316802340" height="1" width="1"/>

<p>Etiquetas: <a href="http://bitacoras.com/canales/noticias">noticias</a>, <a href="http://bitacoras.com/canales/seguridad">seguridad</a>, <a href="http://bitacoras.com/canales/rails">rails</a>, <a href="http://bitacoras.com/canales/ruby">ruby</a>, <a href="http://bitacoras.com/canales/vulnerabilidad">vulnerabilidad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Alex</dc:creator>
		<title>Firefox 3: Primera vulnerabilidad cr&#237;tica encontrada</title>
		<link>http://www.malavida.com/blog/b/323/firefox-3-primera-vulnerabilidad-critica-encontrada</link>
		<guid isPermaLink="true">http://www.malavida.com/blog/b/323/firefox-3-primera-vulnerabilidad-critica-encontrada</guid>
		<pubDate>Sat, 21 Jun 2008 15:00:05 +0200</pubDate>
		<category>linux</category>
		<category>mac</category>
		<category>seguridad</category>
		<category>software</category>
		<category>windows</category>
		<description><![CDATA[Por Alex en Malavida Blog el 21 de junio de 2008 a las 15:00:05

El pasado martes fue el famoso y a mi entender, cansino, Download Day de Firefox 3, concretamente empezó a las 7 de la tarde hora española. En ese momento empezaba una carrera para ver quién era el primero en encontrar vulnerabilidades a dicho navegador.  Y no pasaron ni cinco horas cuando se encontró la primera y que &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/malavidablog">Alex</a> en <a href="http://bitacoras.com/bitacora/www.malavida.com/blog">Malavida Blog</a> el 21 de junio de 2008 a las 15:00:05</p>

<p><img src="http://www.malavida.com/blog/images/2008/06/id_323_firefox.jpg" alt="Firefox 3" class="alignright" /></p><br /><br /><p>El pasado <a href="http://www.malavida.com/blog/b/308/firefox-3-disponible-primeras-conclusiones" title="Firefox 3 disponible. Primeras conclusiones">martes</a> fue el famoso y a mi entender, cansino, <strong>Download Day</strong> de<strong> Firefox 3</strong>, concretamente empezó a las 7 de la tarde hora española. En ese momento empezaba una <em>carrera</em> para ver quién era el primero en encontrar vulnerabilidades a dicho navegador.  Y no pasaron ni cinco horas cuando se encontró la primera y que además ha sido considerada de importancia crítica. Dicha vulnerabilidad permitiría que se pudiera ejecutar código maligno de forma remota con el simple hecho de que el usuario siguiera un enlace a una web maliciosa.</p><br /><br /><p>Dicho fallo ha sido publicado por <strong>Zero Day Initiative</strong>, una iniciativa creada por<strong> TippingPoint </strong>en la que se premia las vulnerabilidades encontradas en los programas, siempre que quien las encuentre ceda en exclusiva los detalles de dicha vulnerabilidad. <strong>TippingPoint</strong>, como es habitual, no ha hecho público los detalles del fallo para que nadie pueda aprovecharse de ellos, pero si los ha facilitado a <strong>Mozilla</strong> para que lo solucione lo antes posible, por lo que se prevé una actualización para <strong>Firefox 3</strong> muy pronto.</p><br /><br /><p>Hay <strong>rumores</strong> de otros dos fallos más, pero de momento solo son eso, rumores. Con esto se demuestra que los fallos en nuevas aplicaciones no es cosa de las aplicaciones <em>privadas</em> y que por mucho código abierto y por muchas pruebas que se realicen es posible encontrar fallos de seguridad y vulnerabilidades, sobre todo en nuevas versiones o en nuevos programas. Me gustaría leer a los defensores a ultranza de <strong>Firefox</strong> (y del <strong>código abierto</strong>) que dirían si esto le pasara a una nueva versión de <strong>Internet Explorer</strong>, pero creo que me hago una pequeña idea.</p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/linux">linux</a>, <a href="http://bitacoras.com/canales/mac">mac</a>, <a href="http://bitacoras.com/canales/seguridad">seguridad</a>, <a href="http://bitacoras.com/canales/software">software</a>, <a href="http://bitacoras.com/canales/windows">windows</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>ViRGi</dc:creator>
		<title>Problemas de seguridad y de incompatibilidades en Firefox 3</title>
		<link>http://www.youzone.es/2008/06/22/problemas-de-seguridad-y-de-incompatibilidades-en-firefox-3</link>
		<guid isPermaLink="true">http://www.youzone.es/2008/06/22/problemas-de-seguridad-y-de-incompatibilidades-en-firefox-3</guid>
		<pubDate>Sun, 22 Jun 2008 20:28:31 +0200</pubDate>
		<category>navegadores</category>
		<category>noticias</category>
		<category>firefox 3</category>
		<category>incompatibilidad</category>
		<category>mozilla</category>
		<description><![CDATA[Por ViRGi en YouZone! Toda la actualidad tecnológica, software e informática el 22 de junio de 2008 a las 20:28:31

No habían pasado ni 5 horas del lanzamiento del mejor navegador de este momento, Firefox 3, cuando expertos y consultores en seguridad informática han encontrado vulnerabilidades bastante importantesA su favor tenemos que decir que ya están manos a la obra para soluci &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/jd_zuri">ViRGi</a> en <a href="http://bitacoras.com/bitacora/www.youzone.es">YouZone! Toda la actualidad tecnológica, software e informática</a> el 22 de junio de 2008 a las 20:28:31</p>

<p align="center"><img src="http://www.bloginformatico.com/wp-content/uploads/2008/06/firefox-3-rc2.jpg" alt="Firefox 3" /></p><br /><br /><p>No habían pasado ni 5 horas del lanzamiento del mejor navegador de este momento, <strong>Firefox 3</strong>, cuando expertos y consultores en seguridad informática han encontrado <strong>vulnerabilidades bastante importantes</strong></p><br /><br /><p>A su favor tenemos que decir que ya están manos a la obra para solucionar este problema con <strong>la elaboración de un parche que solventará esta desagradable situació</strong>n en la que se han visto inmersos horas después del lanzamiento de <strong>Firefox 3.</strong></p><br /><br /><p>Hemos podido leer en diferentes publicaciones que <strong>Firefox 3</strong> es incompatible con <a href="http://get.live.com/mail/overview" target="_blank"><font color="#3b74a4">Windows Live Hotmail</font></a>, lo que hace imposible a los usuarios de ese servicio de correo acceder a sus cuentas; por lo menos en la versión oficial 3.0 no se puede, porque yo lo he comprobado con distintas pruebas.</p><br /><br /><p>Y la más grave de todas es la que apunta a que <strong>Firefox 3</strong> permite que los hackers puedan ejecutar código malicioso desde el mismo navegador.</p><br /><br /><p>Ha sido visto en: <a href="http://www.bloginformatico.com/problemas-de-seguridad-y-de-incompatibilidades-en-firefox-3.php" target="_blank"><font color="#3b74a4">BlogInformático</font></a></p><br /><br /><p class="akst_link"><a href="http://www.youzone.es/?p=295&akst_action=share-this"  title="E-mail this, post to del.icio.us, etc." id="akst_link_295" class="akst_share_link" rel="nofollow">Compártelo</a><br /><br /></p><br /><br />	Tags: <a href="http://www.youzone.es/tag/firefox-3/" title="Firefox 3" rel="tag">Firefox 3</a>, <a href="http://www.youzone.es/tag/incompatibilidad/" title="incompatibilidad" rel="tag">incompatibilidad</a>, <a href="http://www.youzone.es/tag/mozilla/" title="Mozilla" rel="tag">Mozilla</a>, <a href="http://www.youzone.es/tag/vulnerabilidad/" title="vulnerabilidad" rel="tag">vulnerabilidad</a><br />

<p>Etiquetas: <a href="http://bitacoras.com/canales/navegadores">navegadores</a>, <a href="http://bitacoras.com/canales/noticias">noticias</a>, <a href="http://bitacoras.com/canales/firefox+3">firefox 3</a>, <a href="http://bitacoras.com/canales/incompatibilidad">incompatibilidad</a>, <a href="http://bitacoras.com/canales/mozilla">mozilla</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Miguel L&#243;pez</dc:creator>
		<title>Descubierta vulnerabilidad importante en Apple Remote Desktop</title>
		<link>http://espanol.desinformado.com/index.php/2008/06/26/descubierta-vulnerabilidad-importante-en-apple-remote-desktop</link>
		<guid isPermaLink="true">http://espanol.desinformado.com/index.php/2008/06/26/descubierta-vulnerabilidad-importante-en-apple-remote-desktop</guid>
		<pubDate>Thu, 26 Jun 2008 15:31:16 +0200</pubDate>
		<category>gadget</category>
		<category>apple desktop</category>
		<category>blog</category>
		<category>descubierta</category>
		<category>flickr</category>
		<description><![CDATA[Por Miguel López en Desinformado.com en Español el 26 de junio de 2008 a las 15:31:16

	Recientemente se ha descubierto una vulnerabilidad en Mac OS X Leopard, que permite que un intruso pueda ejecutar scripts con privilegios de root desde otro ordenador en la red local. Dicho de otro modo, alguien que esté en la misma red de ordenadores podría llegar a tomar el control de tu orden &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/desinformadomedia">Miguel López</a> en <a href="http://bitacoras.com/bitacora/espanol.desinformado.com">Desinformado.com en Español</a> el 26 de junio de 2008 a las 15:31:16</p>

<p><img src="http://img.applesfera.com/2008/06/caballo_troya.png" class="centro" alt="Caballo de troya" /></p><br /><br /><br /><br />	<p>Recientemente se ha descubierto una vulnerabilidad en Mac OS X Leopard, que permite que un intruso pueda <strong>ejecutar scripts con privilegios de root desde otro ordenador en la red local</strong>. Dicho de otro modo, alguien que esté en la misma red de ordenadores podría llegar a tomar el control de tu ordenador sin dificultades, pudiendo capturar una foto con la iSight o capturando una imagen de tu escritorio.</p><br /><br /><br /><br />	<p>Sin embargo el problema se agrava, ya que <strong>aprovechando variantes de un Troyano llamado AppleScript-THT el intruso podría ser no sólo de la red local</strong>, sino de cualquier sitio con conexión. Hasta que Apple no resuelva el problema con una actualización, aconsejan abrir el terminal y escribir el siguiente comando:</p><br /><br /><br /><br /><code>osascript -e 'tell app "ARDAgent" to do shell script "chmod 0555 /System/Library/CoreServices/RemoteManagement/ARDAgent.app/Contents/MacOS/ARDAgent"'</code><br /><br /><br /><br /><br /><br /><br /><br /><br /><br />	<p>Pulsando Intro después de escribir este comando, podemos verificar si todo ha ido bien escribiendo este otro comando:</p><br /><br /><br /><br /><code>osascript -e 'tell app "ARDAgent" to do shell script "whoami"'</code><br /><br /><br /><br /><br /><br /><br /><br /><br /><br />	<p>Si al pulsar Intro no nos aparece la palabra “root”, ya estamos protegidos contra la vulnerabilidad. De momento, <strong>esperemos que Apple reaccione rápido</strong> ante la importancia de este fallo y publique una actualización de seguridad lo más pronto posible.</p><br /><br /><br /><br />	<p>Vía | <a href="http://theappleblog.com/2008/06/24/unpatched-flaw-in-apple-remote-desktop-brings-about-trojans-community-fixes/">The Apple Blog</a><br /><br /><br />Imagen | <a href="http://flickr.com/photos/24263322@N05/2403154755/">Flickr de The Trojan Project</a></p><br /><br /><p><a href="http://feeds.weblogssl.com/~a/applesfera?a=DeIm8n"><img src="http://feeds.weblogssl.com/~a/applesfera?i=DeIm8n" border="0"></img></a></p><div class="feedflare"><br /><br /><a href="http://feeds.weblogssl.com/~f/applesfera?a=rCcWiI"><img src="http://feeds.weblogssl.com/~f/applesfera?i=rCcWiI" border="0"></img></a> <a href="http://feeds.weblogssl.com/~f/applesfera?a=l2hNaI"><img src="http://feeds.weblogssl.com/~f/applesfera?i=l2hNaI" border="0"></img></a> <a href="http://feeds.weblogssl.com/~f/applesfera?a=Ls5fLI"><img src="http://feeds.weblogssl.com/~f/applesfera?i=Ls5fLI" border="0"></img></a> <a href="http://feeds.weblogssl.com/~f/applesfera?a=vWuvII"><img src="http://feeds.weblogssl.com/~f/applesfera?i=vWuvII" border="0"></img></a><br /><br /></div><img src="http://feeds.weblogssl.com/~r/applesfera/~4/320521954" height="1">

<p>Etiquetas: <a href="http://bitacoras.com/canales/gadget">gadget</a>, <a href="http://bitacoras.com/canales/apple+desktop">apple desktop</a>, <a href="http://bitacoras.com/canales/blog">blog</a>, <a href="http://bitacoras.com/canales/descubierta">descubierta</a>, <a href="http://bitacoras.com/canales/flickr">flickr</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>Lisandro Berardi</dc:creator>
		<title>Se ha encontrado una gran vulnerabilidad de Internet Explorer</title>
		<link>http://www.dosbit.com/2008/06/27-se-ha-encontrado-una-gran-vulnerabilidad-de-internet-explorer</link>
		<guid isPermaLink="true">http://www.dosbit.com/2008/06/27-se-ha-encontrado-una-gran-vulnerabilidad-de-internet-explorer</guid>
		<pubDate>Fri, 27 Jun 2008 19:33:46 +0200</pubDate>
		<category>navegadores</category>
		<category>internet explorer</category>
		<category>vulnerabilidad</category>
		<description><![CDATA[Por Lisandro Berardi en DosBit el 27 de junio de 2008 a las 19:33:46

Ha sido publicado una nueva vulnerabilidad de seguridad que afecta a Internet Explorer, en las versiones 6, 7, e incluso en la 8. La vulnerabilidad permite que el sitio pueda grabar lo que teclees o lo que hagas, mientras te encuentres navegando en ese dominio.Resumiendo un sitio que se encuentre preparado especí &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/bitablog">Lisandro Berardi</a> en <a href="http://bitacoras.com/bitacora/www.dosbit.com">DosBit</a> el 27 de junio de 2008 a las 19:33:46</p>

<p><img src="http://www.dosbit.com/images/2008/06/internet-explorer-7.jpg" alt="Internet Explorer 7" align="left" />Ha sido publicado una nueva vulnerabilidad de seguridad que afecta a <strong>Internet Explorer</strong>, en las versiones 6, 7, e incluso en la 8. La vulnerabilidad permite que el sitio pueda grabar lo que teclees o lo que hagas, mientras te encuentres navegando en ese dominio.</p><br /><br /><p>Resumiendo un sitio que se encuentre preparado específicamente para ello podría lanzar un <strong>JavaScript</strong> que grabe todo lo que el navegante realice en ese dominio, incluyendo claves introducidas. Por el momento la única solución es desactivar <strong>JavaScript,</strong> o permitirlo únicamente para los dominios de confianza.</p><br /><br /><p>Puede que otros navegadores se encuentren afectados por esta vulnerabilidad, pero aún no han sido presentadas pruebas acerca de ello. Sin dudas, esta vulnerabilidad es una gran herramienta para el “<em>phishing</em>”, ya que pueden dirigirte a un dominio engañoso, y de allí recolectar toda la información que le facilites. La única recomendación es prestar mucha atención en la barra de estado del navegador, para ver las direcciones reales.</p><br /><br /><p>Enlace: <a href="http://sirdarckcat.blogspot.com/2008/05/browsers-ghost-busters.html">Explicación del Descubridor</a><br /><br /><br />Vía: <a href="http://www.incubaweb.com/5114/navegadores/grave-vulnerabiliad-javascript-en-internet-explorer-678/">Incuba Web</a></p><br /><br /><p>---<br />Related Articles at DosBit:<ul><li style="color:#000000"><a href="http://www.dosbit.com/2007/05/04-internet-explorer-8-ya-en-camino" rel="bookmark" title="Permanent Link: Internet Explorer 8, ya en camino">Internet Explorer 8, ya en camino</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2007/12/06-pronto-habra-noticias-de-internet-explorer-8" rel="bookmark" title="Permanent Link: Pronto habrá noticias de Internet Explorer 8">Pronto habrá noticias de Internet Explorer 8</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2008/02/25-internet-explorer-8-sale-en-beta-privada" rel="bookmark" title="Permanent Link: Internet Explorer 8 sale en beta privada">Internet Explorer 8 sale en beta privada</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2007/07/05-internet-explorer-8-alpha-recordando-imagenes" rel="bookmark" title="Permanent Link: Internet Explorer 8 Alpha, recordando imágenes">Internet Explorer 8 Alpha, recordando imágenes</a></li><li style="color:#000000"><a href="http://www.dosbit.com/2007/08/17-internet-explorer-el-mejor-producto-ti-en-25-anos" rel="bookmark" title="Permanent Link: Internet Explorer, el mejor producto TI en 25 años">Internet Explorer, el mejor producto TI en 25 años</a></li></ul></p><br /><br /><br /><p><a href="http://feeds.bitablog.com/~a/DosBit?a=rOCNNO"><img src="http://feeds.bitablog.com/~a/DosBit?i=rOCNNO" border="0"></img></a></p><div class="feedflare"><br /><br /><a href="http://feeds.bitablog.com/~f/DosBit?a=HgTPKI"><img src="http://feeds.bitablog.com/~f/DosBit?i=HgTPKI" border="0"></img></a> <a href="http://feeds.bitablog.com/~f/DosBit?a=472tCI"><img src="http://feeds.bitablog.com/~f/DosBit?i=472tCI" border="0"></img></a><br /><br /></div><img src="http://feeds.bitablog.com/~r/DosBit/~4/321473223" height="1" width="1"/>

<p>Etiquetas: <a href="http://bitacoras.com/canales/navegadores">navegadores</a>, <a href="http://bitacoras.com/canales/internet+explorer">internet explorer</a>, <a href="http://bitacoras.com/canales/vulnerabilidad">vulnerabilidad</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>MacMax</dc:creator>
		<title>Vulnerabilidad cr&#237;tica en el player VLC</title>
		<link>http://espanol.desinformado.com/index.php/2008/07/04/vulnerabilidad-critica-en-el-player-vlc</link>
		<guid isPermaLink="true">http://espanol.desinformado.com/index.php/2008/07/04/vulnerabilidad-critica-en-el-player-vlc</guid>
		<pubDate>Fri, 04 Jul 2008 13:25:44 +0200</pubDate>
		<category>gadget</category>
		<category>origen</category>
		<category>plataformas</category>
		<category>versiones windows</category>
		<category>vlc</category>
		<description><![CDATA[Por MacMax en Desinformado.com en Español el 04 de julio de 2008 a las 13:25:44

 	Una vulnerabilidad de desborde existe en el popular player VLC. Aunque parece que sólo afecta a las versiones de Windows, dada su difusión entre otras plataformas, hay que tener cautela. VLC permite un desborde en la que un fichero WAV puede ejecutar código con resultados inesperados. Por ahora la em &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>Por <a href="http://bitacoras.com/usuario/desinformadomedia">MacMax</a> en <a href="http://bitacoras.com/bitacora/espanol.desinformado.com">Desinformado.com en Español</a> el 04 de julio de 2008 a las 13:25:44</p>

<p> 	<img src="http://canalapple.com/wordpress/wp-content/uploads/2008/07/vlc-win32.jpg" alt="vlc-win32.jpg" border="0" width="450" height="300" /><br /><br /><p>Una vulnerabilidad de desborde existe en el popular player VLC. Aunque parece que sólo afecta a las versiones de Windows, dada su difusión entre otras plataformas, hay que tener cautela. VLC permite un desborde en la que un fichero WAV puede ejecutar código con resultados inesperados. Por ahora la empresa de seguridad Secunia <a href="http://secunia.com/advisories/30601/"><strong>advierte</strong></a> que no se abran ficheros de tipo WAV si no conoces su origen.</p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/gadget">gadget</a>, <a href="http://bitacoras.com/canales/origen">origen</a>, <a href="http://bitacoras.com/canales/plataformas">plataformas</a>, <a href="http://bitacoras.com/canales/versiones+windows">versiones windows</a>, <a href="http://bitacoras.com/canales/vlc">vlc</a></p>]]></content:encoded>
	</item>
	<item>
		<dc:creator>usuario</dc:creator>
		<title>Recetas de Familia</title>
		<link>http://cantina.blogia.com/2008/070901-recetas-de-familia.php</link>
		<guid isPermaLink="true">http://cantina.blogia.com/2008/070901-recetas-de-familia.php</guid>
		<pubDate>Wed, 09 Jul 2008 02:29:11 +0200</pubDate>
		<category>recetas</category>
		<description><![CDATA[En cantina el 09 de julio de 2008 a las 02:29:11

Liceo San Javier realizó muestra gastronómica.[Osorno, Chile] Una muestra gastronómica realizada por alumnos de los cuartos medios se realizó en las dependencias del Liceo Agrícola San Javier, en la Unión. La actividad estuvo dirigida por la docente del establecimiento, Daniela Robert Schwerter, quien en la asignatura de Conservació &#91;&#8230;&#93;]]></description>
		<content:encoded><![CDATA[<p>En <a href="http://bitacoras.com/bitacora/cantina.blogia.com">cantina</a> el 09 de julio de 2008 a las 02:29:11</p>

<p><span style="font-family: book antiqua,palatino; font-size: x-small;"><hr width="100%" /><strong><span style="font-size: x-small;"></span></strong><div><strong><span style="font-size: x-small;">Liceo San Javier realizó muestra gastronómica.</span></strong><hr width="100%" /><div><img src="http://img58.imageshack.us/img58/166/recetasdefamiliamr7.jpg" border="0" align="left" /><strong>[Osorno, Chile] Una muestra gastronómica realizada por alumnos de los cuartos medios se realizó en las dependencias del Liceo Agrícola San Javier, en la Unión.</strong> La actividad estuvo dirigida por la docente del establecimiento, Daniela Robert Schwerter, quien en la asignatura de Conservación de Alimentos prepara cada año una muestra de los productos elaborados por los alumnos en la asignatura.<br />"Todos los años antes del término del primer semestre los alumnos de cuarto medio preparan una serie de productos que han ido elaborando durante el semestre en la asignatura de Conservación de Alimentos, ramo que se encuentra en nuestros planes de estudios. El objetivo es rescatar la antigua tradición familiar de la cocina, con productos como jarabes , licores de flores, mermeladas, patés, longaniza, queso, quesillos, entre otros", dijo.<br /><br /><strong>Objetivos</strong><br />Además, la docente destacó que el establecimiento tiene aproximadamente un 87% de población rural con un índice de vulnerabilidad de un 97,6% y una alta población hulliche.<br />"Es por ello que se pensó en dictar esta asignatura, con el objetivo de que los alumnos vuelvan a esas antiguas recetas de familia", añadió.<br />Por su parte, José Poblete, director del establecimiento señaló sentirse orgulloso del trabajo que han realizado los jóvenes junto a la docente. Por ello, los instó a ser protagonistas de su futuro.<br />"Creo que con la organización y el trabajo realizado en esta muestra los estudiantes han demostrado responsabilidad y han fortalecido el trabajo de equipo, además de fortaler la capacidad de empredimiento", indicó.<p><strong>[8 de julio de 2008]<br />©<a href="http://www.australosorno.cl/prontus4_nots/antialone.html?page=http://www.australosorno.cl/prontus4_nots/site/artic/20080708/pags/20080708000021.html" target="_blank">austral de osorno</a> <br /></strong></p></div></div></span></p><p class="tags">Etiquetas: <a href="http://www.technorati.com/tag/gastronomia" rel="tag">gastronomía</a>, <a href="http://www.technorati.com/tag/muestra_gastronomica" rel="tag">muestra_gastronómica</a>, <a href="http://www.technorati.com/tag/cuarto_medio" rel="tag">cuarto_medio</a>, <a href="http://www.technorati.com/tag/liceo_agricola_san_javier" rel="tag">liceo_agrícola_san_javier</a>, <a href="http://www.technorati.com/tag/la_union" rel="tag">la_unión</a>, <a href="http://www.technorati.com/tag/daniela_robert_schwerter" rel="tag">daniela_robert_schwerter</a>, <a href="http://www.technorati.com/tag/conservacion_de_alimentos" rel="tag">conservación_de_alimentos</a>, <a href="http://www.technorati.com/tag/tradicion_familiar" rel="tag">tradición_familiar</a>, <a href="http://www.technorati.com/tag/jarabes" rel="tag">jarabes</a>, <a href="http://www.technorati.com/tag/licores_de_flores" rel="tag">licores_de_flores</a>, <a href="http://www.technorati.com/tag/mermeladas" rel="tag">mermeladas</a>, <a href="http://www.technorati.com/tag/pates" rel="tag">patés</a>, <a href="http://www.technorati.com/tag/longaniza" rel="tag">longaniza</a>, <a href="http://www.technorati.com/tag/queso" rel="tag">queso</a>, <a href="http://www.technorati.com/tag/quesillos" rel="tag">quesillos</a>, <a href="http://www.technorati.com/tag/poblacion_rural" rel="tag">población_rural</a>, <a href="http://www.technorati.com/tag/vulnerabilidad" rel="tag">vulnerabilidad</a>, <a href="http://www.technorati.com/tag/hulliche" rel="tag">hulliche</a>, <a href="http://www.technorati.com/tag/jose_poblete" rel="tag">josé_poblete</a></p>

<p>Etiquetas: <a href="http://bitacoras.com/canales/recetas">recetas</a></p>]]></content:encoded>
	</item>
	</channel>
</rss>