<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Spacebom Blog &#187; Seguridad/Bugs</title>
	<atom:link href="http://blog.spacebom.com/articulos-sobre/seguridadbugs/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.spacebom.com</link>
	<description>Si no vives como piensas acabarÃ¡s pensando en cÃ³mo vives</description>
	<lastBuildDate>Tue, 04 Jan 2011 18:14:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>La isla se convirtiÃ³ en planeta</title>
		<link>http://blog.spacebom.com/10/del/04/del/2007-la-isla-se-convirtio-en-planeta/</link>
		<comments>http://blog.spacebom.com/10/del/04/del/2007-la-isla-se-convirtio-en-planeta/#comments</comments>
		<pubDate>Tue, 10 Apr 2007 16:23:57 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Conoce a...]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ProgramaciÃ³n]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software libre]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/10/del/04/del/2007-la-isla-se-convirtio-en-planeta/</guid>
		<description><![CDATA[IslaTortuga.com es una de esas pÃ¡ginas que yo -y muchos webmasters- visitÃ¡bamos hace aÃ±os a diario, como el Agujero Negro de Wogker, por ejemplo, ya que estaban (y estÃ¡n) repletas de enlaces, recursos y herramientas interesantes. Por una razÃ³n o &#8230; <a href="http://blog.spacebom.com/10/del/04/del/2007-la-isla-se-convirtio-en-planeta/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.islatortuga.com/">IslaTortuga.com</a> es una de esas pÃ¡ginas que yo -y muchos <a href="http://blog.spacebom.com/14/del/03/del/2006-webmasters/">webmasters</a>- visitÃ¡bamos hace aÃ±os a diario, como el <a href="http://agujero.com/">Agujero Negro de Wogker</a>, por ejemplo, ya que estaban (y estÃ¡n) repletas de enlaces, recursos y herramientas interesantes.</p>
<div align="center"><img id="image630" src="http://blog.spacebom.com/wp-content/uploads/2007/04/islatortuga.jpg" alt="Isla Tortuga" /></div>
<p>Por una razÃ³n o por otra dejÃ© de visitar IslaTortuga.com y hoy, no se muy bien porque, volvÃ­ a teclear su direcciÃ³n en mi navegador para encontrarme con esta sorpresa:</p>
<blockquote><p>Algo ha cambiado en IslaTortuga.com&#8230; </p>
<p>Primero fue una ISLA</p>
<p>Luego se Convirtio en un PAIS</p>
<p>Ahora es todo un PLANETA</p>
<p><a href="http://www.planetatortuga.com/">http://www.planetatortuga.com/</a></p>
<p>Y mas adelante&#8230; quien sabe&#8230; Una GALAXIA entera?</p></blockquote>
<p>Pues sÃ­, la mÃ­tica <em>IslaTortuga</em> es ahora <em>PlanetaTortuga</em>.</p>
<p>AdemÃ¡s, cuando he accedido me he sentido <a href="http://www.planetatortuga.com/modules/news/article.php?storyid=568">muy identificado con el Ãºltimo artÃ­culo</a> que ha escrito <em>Angeloso</em> y es que yo tambiÃ©n, aunque con menor edad, pertenecÃ­ a ese <em>anticuado</em> grupo de webmasters. Por cierto, muy bueno lo de <em>WebEsfera</em>, con tanta blogobobada nos volvemos tontos.</p>
<p>Pues eso, no dudÃ©is en pasaros por <a href="http://www.planetatortuga.com">Planetatortuga.com</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/10/del/04/del/2007-la-isla-se-convirtio-en-planeta/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>TirÃ³n de orejas a Bitacoras.com</title>
		<link>http://blog.spacebom.com/14/del/03/del/2006-tiron-de-orejas-a-bitacorascom/</link>
		<comments>http://blog.spacebom.com/14/del/03/del/2006-tiron-de-orejas-a-bitacorascom/#comments</comments>
		<pubDate>Tue, 14 Mar 2006 10:45:15 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Blogocosa]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[ProgramaciÃ³n]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/14/del/03/del/2006-tiron-de-orejas-a-bitacorascom/</guid>
		<description><![CDATA[Administro un blog en Bitacoras.com. Hace unas semanas los servidores de Bitacoras.com comenzaron a fallar, muchos blogs estaban inaccesibles, pero bueno, poca cosa se podÃ­a hacer mas que esperar a que lo solucionaran. Ayer y hoy he accedido al panel &#8230; <a href="http://blog.spacebom.com/14/del/03/del/2006-tiron-de-orejas-a-bitacorascom/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Administro un blog en <a href="http://www.bitacoras.com/">Bitacoras.com</a>. Hace unas semanas los servidores de <strong>Bitacoras.com</strong> comenzaron a fallar, muchos blogs estaban inaccesibles, pero bueno, poca cosa se podÃ­a hacer mas que esperar a que lo solucionaran. Ayer y hoy he accedido al panel de control de Bitacoras.com para administrar mi blog, cuando lo hice ayer me di cuenta tras perder un buen rato que los cambios realizados en las plantillas (a travÃ©s del WebFTP) no se guardaban aunque el sistema decÃ­a que sÃ­. Editaba alguna plantilla borrÃ¡ndola o adicionÃ¡ndola alguna cosa nueva, mostraba el mensaje de plantilla actualizada y al revisar el cÃ³digo permanecia intacto, sin cambios. ProcedÃ­ anoche a enviar un reporte a travÃ©s de la <a href="http://bitacoras.com/contacto/">secciÃ³n de contacto de bitacoras.com</a> aunque, por el momento, no he recibido respuesta.</p>
<p>Bueno, un error, no pasa nada. Hoy vuelvo a acceder a la administraciÃ³n e intento subir un archivo (una foto) mediante el WebFTP y se produce un error:</p>
<blockquote><p>OcurriÃ³ un error al subir el archivo archivo2.jpg<br />
Recuerda que el nombre sÃ³lo puede contener letras, nÃºmeros y el carÃ¡cter &#8216;_&#8217;.<br />
Recuerda tambiÃ©n que el tamaÃ±o mÃ¡ximo es 128 KB</p></blockquote>
<p>El archivo no contiene ningÃºn caracter extraÃ±o como se puede obserar y ocupa exactamente 23 KB. TambiÃ©n probÃ© en otra carpeta, con otro nombre, otra extensiÃ³n, otro tamaÃ±o y hasta con otro archivo, y nada, no hay manera, la subida de archivos (al menos las imÃ¡genes) tampoco parecen funcionar.</p>
<p>A ver si lo arreglan pronto, parece que la configuraciÃ³n del servidor ha quedado un poco trastocada.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/14/del/03/del/2006-tiron-de-orejas-a-bitacorascom/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Hackealo, Crackealo, o la seguridad de MenÃ©ame</title>
		<link>http://blog.spacebom.com/03/del/03/del/2006-hackealo-crackealo-o-la-seguridad-de-meneame/</link>
		<comments>http://blog.spacebom.com/03/del/03/del/2006-hackealo-crackealo-o-la-seguridad-de-meneame/#comments</comments>
		<pubDate>Fri, 03 Mar 2006 15:13:22 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Blogocosa]]></category>
		<category><![CDATA[CÃ³digo abierto]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software libre]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/03/del/03/del/2006-hackealo-crackealo-o-la-seguridad-de-meneame/</guid>
		<description><![CDATA[Todos aquellos los que visitan con un mÃ­nimo de asiduidad Meneame ya se habrÃ¡n enterado que se descubriÃ³ y explotÃ³ una vulnerabilidad en el sistema como se puede comprobar aquÃ­, como Ricardo Galli, su autor explica en un artÃ­culo en &#8230; <a href="http://blog.spacebom.com/03/del/03/del/2006-hackealo-crackealo-o-la-seguridad-de-meneame/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Todos aquellos los que visitan con un mÃ­nimo de asidu<strong></strong>idad <a href="http://www.meneame.net/">Meneame</a> ya se habrÃ¡n enterado que se descubriÃ³ y explotÃ³ una vulnerabilidad en el sistema como se puede comprobar <a href="http://meneame.net/story.php?id=7744">aquÃ­</a>, como Ricardo Galli, su autor explica en un artÃ­culo en su bitÃ¡cora personal: <a href="http://mnm.uib.es/gallir/posts/2006/03/03/658/">Ricardo Galli, de software libre</a>.</p>
<p>En esa entrada Galli publica tanto las IP&#8217;s como los correos electrÃ³nicos de los atacantes, ademÃ¡s de arremeter contra los mismos a los que dedica un sinfÃ­n de adjetivos peyorativos referentes a su actuaciÃ³n y a su ortografÃ­a, destaco aquÃ­ algunas perlas:</p>
<blockquote><p>Hoy un graciosillo se dedicÃ³ a buscarle problemas de seguridad el menÃ©ame</p></blockquote>
<p>Hmmm, curioso, les llama graciosillos, el seÃ±or Galli como programador que es deberÃ­a saber mejor que nadie que hay mucha gente que se gana la vida buscando bugs, cobrando por ello, y que estos &#8220;graciosillos&#8221; lo han hecho gratuitamente.</p>
<blockquote><p>EncontrÃ³ al menos uso, en editlink.php. Los que estÃ©is usando el cÃ³digo, urgente actualizad por le menos este fichero. Faltaba un control del argumento de la noticia y un control posterior de que el usuario pueda modificarla.</p></blockquote>
<p>Comenta por encima el problema, como si de una bobada se tratase, pero remarca la necesidad urgente de actualizar el software. Para terminar dedica unas lecciones gratuitas a los atacantes:</p>
<blockquote><p>Para la prÃ³xima yo dirÃ­a que dejen su rabia de lado, avisen de los bugs y gasten el tiempo en aprender a escribir correctamente.</p></blockquote>
<p>Â¿Rabia?, con el bug que los seÃ±ores atacantes (<a href="http://www.martes13.net/">Martes13.net</a>) habÃ­an descubierto podrÃ­an haber reventado la base de datos de arriba a abajo y haberle hecho perder unas cuantas horas restaurando copias de seguridad amÃ©n de unos cuantos megas de datos perdidos, casi seguro, sin embargo solo modificaron una noticia para probar su hallazgo y asÃ­ alertar al administrador. Â¿Hubiera sido mÃ¡s elegante haberlo comunicado por correo electrÃ³nico y que el seÃ±or Galli se sacara un parche de la manga?, no lo creo.<br />
Ya lo de la ortografÃ­a es de risa, pretender desacreditar a los atacantes debido a sus errores ortogrÃ¡ficos-gramaticales, o como quieran llamarlos simplemente me parece patÃ©tico, una salida de tono.</p>
<blockquote><p>Y de paso, ya que quieren mantener anÃ³nima su rabia, que por lo menos aprendan a esconder su identidad como toca. O que den la cara desde el principio, si es que dejan mÃ¡s pistas que Hansel y Gretel.</p></blockquote>
<p>Me estÃ¡n intentando decir, que unos individuos que han leÃ­do el cÃ³digo de menÃ©ame, seguramente mÃ¡s de 1 y mÃ¡s de 15 veces, han localizado al menos un error de seguridad y lo han explotado, Â¿han querido ocultar su identidad?, Â¿Acaso me estÃ¡n contando que esas personas no saben utilizar un proxy u otros sistemas de â€œcamuflajeâ€??, venga ya&#8230; creerÃ¡ Galli tener mÃ¡s conocimientos por haber sacado las IP&#8217;s y los correos electrÃ³nicos de los atacantes de los logs del sistema&#8230;</p>
<blockquote><p>Daumau, que gentuza. Encima pontifican y van de â€œexpertosâ€?</p></blockquote>
<p>Â¡Ay!, que habrÃ¡ hecho el pobre Ricardo para merecerse esto.</p>
<p>En los comentarios de la entrada del blog de Galli, hay comentarios aun mÃ¡s divertidos que los del propio Ricardo, como por ejemplo <a href="http://mnm.uib.es/gallir/posts/2006/03/03/658/#comment-9081">el de <s>Minid</s> Diego Calleja ilustrÃ¡ndonos sobre lo que es y lo que no es un hacker</a>, para luego pasar a calificar, de un plumazo a los atacantes:</p>
<blockquote><p>Lo Ãºnico que se merecen es ser tratados como vulgares, sucios y asquerosos crackers puesto es como uno de ellos como lo que se han comportado de esa manera: un verdadero hacker jamÃ¡s se hubiera puesto a modificar pÃ¡ginas y hubiera avisado e incluso mandado un parche, actuando como un verdadero hacker no como un individuo amargado que como Ãºnico objetivo tiene joder meneame. QuÃ© triste debe ser tener una mente que solo se sacia cuando jode algo de los demÃ¡s.</p></blockquote>
<p>El amigo Diego debe de conocer a muchos &#8220;verdaderos hackers&#8221; y su &#8220;modus operandi&#8221;. Por lo tanto ya saben, &#8220;vulgares, sucios y asquerosos crackers&#8221;, Â¿y si hubieran limpiado la Base de Datos de menÃ©ame entera, cuales serÃ­an los calificativos?, flipante.</p>
<p>Yo tengo conocidos que con 15 aÃ±os explotaban agujeros de seguridad en el PHP-Nuke (y en decenas de sistemas pÃºblicos y privados que ahora no vienen al cuento), al principio reportaban los bugs y los parches pero cuando se dieron cuenta que Burzi (autor del PHP-Nuke) muchas veces se olvidaba de la autorÃ­a de los mismos, decidieron tomar otras vÃ­as, a fin de cuentas es un proyecto de software libre, de colaboraciÃ³n y mejora gracias a la comunidad, comunidad que muchas veces era olvidada. Hoy dÃ­a, alguno de esos &#8220;vulgares, sucios y asquerosos crackers&#8221; <a href="http://www.nsa.gov/selinux/">trabajan en proyectos de seguridad en Linux</a> para la (<strong>NSA</strong>) <a href="http://www.nsa.gov">Agencia de Seguridad Nacional Americana</a>.</p>
<p>Bueno, ahora ya voy a olvidarme un poco de la defensa del puritano hacker, de la Ã©tica en los proyectos de desarrollo comunitario y estas cosas, que al final, me quemo. Navegando un poco por la web de <a href="http://www.martes13.net/">Martes13.net</a>, los individuos autores del ataque en menÃ©ame, leo en su <a href="http://www.martes13.net/?id=43">Ãºltima entrada</a> algo un poco desconcertante.</p>
<blockquote><p>Sr. Gallir, si usted quiere jugar a este juego, yo tambien se jugarlo. Lamentablemente para mi, tengo todavia algo que honor y no hare datos publicos sobre la supuesta vulnerabilidad ni otros datos que pueda haber obtenido. Solo decir que el <strong>Sr. Gallir utiliza un algoritmo de encriptacion de passwords conocido como PLAIN TEXT</strong>&#8230; con esto ya digo todo.</p></blockquote>
<p>La verdad que me costaba creÃ©rmelo, y una de dos, o lo han corregido a raÃ­z de la publicaciÃ³n de este mensaje, o los integrantes de Martes13.net se han colado en esta ocasiÃ³n, si revisamos el archivo register.php del <a href="http://meneame.net/archives/meneame-src.tgz">cÃ³digo fuente de menÃ©ame</a> se puede ver que el sistema encripta en <strong>MD5</strong> la contraseÃ±a del usuario a la hora de grabarlo en la base de datos:</p>
<p><code>$password=md5(trim($_POST['password']));</code></p>
<p>Poco mÃ¡s que decir, que todo esto es muy gracioso, Ãºltimamente estÃ¡ muy de moda que la fama traiga consigo la prepotencia.</p>
<p><strong>ActualizaciÃ³n</strong>: <a href="http://mnm.uib.es/gallir/posts/2006/03/03/658/#comment-9088">Galli intercambia comentarios con los atacantes</a>, donde revela lo siguiente:</p>
<blockquote><p>Martes13 > Aun asi, ya sabeis vosotros mismos muy bien lo que implica no utilizar encriptacionâ€¦</p>
<p>Gallir> Son cosas distintas, y ya estÃ¡ migrado. </p></blockquote>
<p>Es decir, que como la gente de <strong>Martes13.net</strong> publicaba, Gallir estaba guardando las contraseÃ±as <strong>sin encriptaciÃ³n</strong>, ahora soy yo quien se rie de todas las bobadas que Rivardo Galli dice, como por ejemplo:</p>
<blockquote><p>Intentar hacer lo que has hecho y dejar tantas pistas para que te cojan, con nombre, apellido, direcciÃ³n y hasta estudios es de muy novato. Demasiado. No creo que te acepten como scrip kiddie de renombre.</p>
<p>Ergo, no sÃ³lo eres un script kiddie, eres tambiÃ©n un niÃ±ato capullo presuntuoso y que comete una _ilegalidad_ estÃºpida, lo han pillado mÃ¡s rÃ¡pido de lo que se pensaba â€“como el ladrÃ³n que se deja el DNIâ€“, y no sÃ³lo busca justificaciones tontas, sigue tratando de imbÃ©ciles a los demÃ¡s.</p></blockquote>
<p>Pero sin duda la que mÃ¡s me gusta es esta: </p>
<blockquote><p>Nos podemos ver con un juez, me reirÃ© mucho en este caso.</p></blockquote>
<p>Creo que le seÃ±or Galli antes debrÃ­a leerse algo llamado, como era&#8230;Â¡a si! <strong>LOPD</strong>: Ley Organica de ProtecciÃ³n de Datos, creo que no se lleva demasiado bien con las contraseÃ±as almacenadas en TEXTO PLANO, sin encriptar. Â¡Ay!.</p>
<p><strong>ActualizaciÃ³n II</strong>: Alguien ha meneado esta entrada y gracias a ello, leo en los comentarios de la misma una referencia al <a href="http://meneame.wikispaces.com/">Wiki de Mename</a> (el cual no conocÃ­a), al acceder, en portada se puede leer esto:</p>
<blockquote><p>(03/03/06)</p>
<p>El dÃ­a de ayer MenÃ©ame sufriÃ³ un ataque debido a bug en el cÃ³digo ya convenientemente subsanado. <strong>Ricardo Galli recomienda CAMBIAR LA CONTRASEÃ‘A DE USUARIO</strong> de MenÃ©ame desde tu pÃ¡gina de perfil de usuario</p>
<p>Para evitar futuros problemas de estos (seguramente todavÃ­a hay bugs por descubrir y script kiddies por conocer) las claves de usuarios <strong>ya se guardan &#8220;cifradas&#8221; en MD5</strong>. Para los que usÃ©is el software: la migraciÃ³n se hace de forma automÃ¡tica al acceder a los datos de usuario o cuando ese usuario accede al servidor. En todo caso, si querÃ©is aseguraros, ejecutad tomd5.php (estÃ¡ en el directorio scripts), si funciona bien el sistema, estÃ¡ actualizado y el cambio se hizo correctamente indicarÃ¡ &#8220;Converted&#8221; para todos los usuarios. Si hay alguno que no lo haya estado, forzarÃ¡ la conversiÃ³n y lo indicarÃ¡.</p></blockquote>
<p>Es brutal la prepotencia que ha tenido Galli en arremeter contra los agresores, insultandoles, descalificandoles y desprestigiandoles cuando lo que Ã©l ha hecho (guardar contraseÃ±as sin encriptar) es un <strong>error de los gordos</strong>, de autÃ©ntico novato y siquiera ha tenido la decencia de disculparse o de agradecer a los atacantes el descubrimiento de semejante garrafal <strong>error de programaciÃ³n y seguridad</strong>.</p>
<p>Para aquellos lectores que no tengan conceptos bÃ¡sicos de programaciÃ³n y bases de datos, el guardar las contraseÃ±as sin ningÃºn tipo de encriptaciÃ³n significa que Ricardo Galli y cualquier persona con acceso a la base de datos de usuarios de MenÃ©ame (como han sido los atacantes) tenian acceso a las contraseÃ±as de nuestros usuarios de MenÃ©name de foram natural, es decir la contraseÃ±a que escribimos al registrarnos, tal cual, sin encriptar, sin codificar, nada.</p>
<p><strong>ActualizaciÃ³n III</strong>: jajajaja, Â¡que no falte el humor!</p>
<div align="center"><img src='http://blog.spacebom.com/wp-content/galli_einstein.jpg' alt='Einstein ense&Atilde;&plusmn;ando a Ricardo Galli' /></div>
<p>Encontrado en <a href="http://www.anieto2k.com/2006/03/03/el-hackeo-del-meneo/">aNieto2K</a>, realizado con <a href="http://www.hetemeel.com/einsteinform.php">HeteMeel.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/03/del/03/del/2006-hackealo-crackealo-o-la-seguridad-de-meneame/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>DenegaciÃ³n de servicio remota en Apache mod_ssl</title>
		<link>http://blog.spacebom.com/09/del/01/del/2006-denegacion-de-servicio-remota-en-apache-mod_ssl/</link>
		<comments>http://blog.spacebom.com/09/del/01/del/2006-denegacion-de-servicio-remota-en-apache-mod_ssl/#comments</comments>
		<pubDate>Mon, 09 Jan 2006 21:04:45 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/09/del/01/del/2006-denegacion-de-servicio-remota-en-apache-mod_ssl/</guid>
		<description><![CDATA[Security Tracker ha anunciado la existencia de una vulnerabilidad en Apache mod_ssl, que puede permitir a un atacante remoto provocar la caÃ­da del servidor. El problema se manifiesta cuando un host virtual SSL estÃ¡ configurado con control de acceso y &#8230; <a href="http://blog.spacebom.com/09/del/01/del/2006-denegacion-de-servicio-remota-en-apache-mod_ssl/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Security Tracker ha anunciado la existencia de una vulnerabilidad en Apache mod_ssl, que puede permitir a un atacante remoto provocar la caÃ­da del servidor.</p>
<p>El problema se manifiesta cuando un host virtual SSL estÃ¡ configurado con control de acceso y una pÃ¡gina de error 400 personalizada. Si un usuario remoto envÃ­a una peticiÃ³n especialmente construida, puede provocar una referencia a un puntero nulo, que provocarÃ¡ la caÃ­da del servidor cuando se usa en mÃ³dulo multiproceso.</p>
<p>Aunque hasta el momento Apache no ha publicado una soluciÃ³n para el problema, algunas distribuciones Linux como Red Hat Enterprise Linux han distribuido paquetes que evitan el problema.</p>
<p>- <a href="http://www.securitytracker.com/alerts/2006/Jan/1015447.html">Ver reporte en Security Tracker </a>.<br />
- <strong>Fuente</strong>: Oxygen3 24h-365d</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/09/del/01/del/2006-denegacion-de-servicio-remota-en-apache-mod_ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los reyes de Microsoft traen un parche</title>
		<link>http://blog.spacebom.com/06/del/01/del/2006-los-reyes-de-microsoft-traen-un-parche/</link>
		<comments>http://blog.spacebom.com/06/del/01/del/2006-los-reyes-de-microsoft-traen-un-parche/#comments</comments>
		<pubDate>Fri, 06 Jan 2006 16:02:57 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Sistemas operativos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/06/del/01/del/2006-los-reyes-de-microsoft-traen-un-parche/</guid>
		<description><![CDATA[Si hace unos dÃ­as escribiamos que Microsoft se superaba ya que parecian no tener demasiada prisa pasa lanzar un parche contra el bug de las WMF, al poco tiempo comenzaba la conferencia CES, donde el amigo Guillermo Puertas (lease Bill &#8230; <a href="http://blog.spacebom.com/06/del/01/del/2006-los-reyes-de-microsoft-traen-un-parche/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Si hace unos dÃ­as escribiamos que <a href="http://blog.spacebom.com/04/del/01/del/2006-microsoft-se-supera/">Microsoft se superaba</a> ya que parecian no tener demasiada prisa pasa lanzar un parche contra el bug de las WMF, al poco tiempo comenzaba la conferencia CES, donde el amigo Guillermo Puertas (lease Bill Gates) nos anunciabas las bondades y maravillas con las que contarÃ¡ el nuevo sistema operativo de Microsoft, <a href="http://blog.spacebom.com/05/del/01/del/2006-windows-vista-de-mac-a-linux/">el Windows Vista</a>, en donde por encima del sistema de ficheros, la bÃºsuqeda interna, la gestiÃ³n de dispositivos y la trasparencia en recursos de seguridad premia el colorido, las trasparencias (de capas) y el maquillaje del sistema.</p>
<p>Sin embargo, gracias a Internet, mÃ¡s rÃ¡pidos que los ingenieros de Redmon, gurÃºs informÃ¡ticos de todas las partes del mundo programaban sus parches (no oficiales, por supuesto) los cuales ponian a disposiciÃ³n de todos los usuarios. En la web de la asociaciÃ³n de internautas he encontado una pÃ¡gina que recoge diferentes parches (oficiales y no oficiales) para combatir el bug de las WMF en Windows, aunque <a href="http://www.internautas.org/html/3392.html">solo a partir de Windows 98</a> en adelante (98SE, W2000, 2003 Server y XP), Â¿Y la gente que sigue utilizando <strong>Windows 95</strong> que hacemos?, bÃ¡sicamente la gente de Microsoft os dejan 3 opciones: a) Prograron vuestro propio parche, b) Cambiaros de versiÃ³n o de sistema operativo o c) continuar vulnerables.</p>
<div align="center"><img src='http://blog.spacebom.com/wp-content/bill_gatesysteve_ballmer.png' alt='Bill Gates y Steve Ballmer, Microsoft Corp.' /></div>
<p>Fuentes tecnolÃ³gicas de los EE.UU. dicen que los ingenieros de Microsoft han tenido que implementar el parche de las <strong>WMF</strong> en las versions mÃ¡s recientes de <strong>Windows Vista</strong> lo que pone bastante en duda que el cambio del motor grÃ¡fico del nuevo sistema de Microsoft difiera tanto de versiones anteriores, cuando estÃ¡ arrastrando graves <strong>errores de seguridad desde el aÃ±o 1993</strong> (aÃ±o en el que se comenzaba a testear Windows 95).</p>
<p>Finalmente, los mandamases de Microsoft decician publicar un parche antes del citado Martes 10 de Enero, para el bug que tanto dolor de cabeza les estaba causando.</p>
<p><u>Aqui les dejamos con las direcciones de los parches</u>:</p>
<p>- <a href="http://www.microsoft.com/technet/security/Bulletin/ms06-001.mspx">Parche oficial de Microsoft</a> (<strong>recomendado</strong>)<br />
- <a href="http://www.internautas.org/html/3392.html">RecopilaciÃ³n de parches oficiales y no oficiales desde AsociaciÃ³n de Internautas</a></p>
<p>TambiÃ©n <a href="http://www.maxglaser.net/2006/01/06/importante-parche-para-el-hueco-de-seguridad-de-wmf-de-windows-ya-esta-disponible/">Max nos habla sobre ello</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/06/del/01/del/2006-los-reyes-de-microsoft-traen-un-parche/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Microsoft se supera</title>
		<link>http://blog.spacebom.com/04/del/01/del/2006-microsoft-se-supera/</link>
		<comments>http://blog.spacebom.com/04/del/01/del/2006-microsoft-se-supera/#comments</comments>
		<pubDate>Wed, 04 Jan 2006 13:58:52 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Sistemas operativos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/04/del/01/del/2006-microsoft-se-supera/</guid>
		<description><![CDATA[Microsoft se ha superado es una interesante reflexiÃ³n de Diego acerca del reciente BUG de las WMF (Windows Meta Files) de las que tanto se estÃ¡ hablando. El problema ademÃ¡s del mencionado bug es que en Microsoft han dicho que &#8230; <a href="http://blog.spacebom.com/04/del/01/del/2006-microsoft-se-supera/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://diegocg.blogspot.com/2006/01/microsoft-se-ha-superado.html">Microsoft se ha superado</a> es una interesante reflexiÃ³n de <a href="http://diegocg.blogspot.com/">Diego</a> acerca del reciente <strong>BUG</strong> de las WMF (Windows Meta Files) de las que <a href="http://news.google.com/news?q=WMF&#038;hl=es">tanto se estÃ¡ hablando</a>. El problema ademÃ¡s del mencionado bug es que en <strong>Microsoft</strong> han dicho que no sacarÃ¡n el parche hasta el prÃ³ximo  Martes&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/04/del/01/del/2006-microsoft-se-supera/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Antivirus de Gmail</title>
		<link>http://blog.spacebom.com/06/del/12/del/2005-antivirus-de-gmail/</link>
		<comments>http://blog.spacebom.com/06/del/12/del/2005-antivirus-de-gmail/#comments</comments>
		<pubDate>Tue, 06 Dec 2005 22:20:17 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minimensajes]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/06/del/12/del/2005-antivirus-de-gmail/</guid>
		<description><![CDATA[Â¿SerÃ¡ Sophos el antivirus de Gmail?]]></description>
			<content:encoded><![CDATA[<p>Â¿SerÃ¡ <a href="http://esp.sophos.com/">Sophos</a> el <a href="http://www.webpronews.com/topnews/topnews/wpn-60-20051206SophosCouldBeGmailAntivirusService.html">antivirus de Gmail</a>?</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/06/del/12/del/2005-antivirus-de-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Confesiones de Tasmania, el hacker espaÃ±ol detenido en Argentina</title>
		<link>http://blog.spacebom.com/27/del/11/del/2005-confesiones-de-tasmania-el-hacker-espanol-detenido-en-argentina/</link>
		<comments>http://blog.spacebom.com/27/del/11/del/2005-confesiones-de-tasmania-el-hacker-espanol-detenido-en-argentina/#comments</comments>
		<pubDate>Sun, 27 Nov 2005 17:14:20 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ProgramaciÃ³n]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/27/del/11/del/2005-confesiones-de-tasmania-el-hacker-espanol-detenido-en-argentina/</guid>
		<description><![CDATA[Confesiones de Tasmania, el hacker espaÃ±ol detenido en Argentina, conocido como uno de los mÃ¡s experimentados en tÃ©cnicas de Phising (?) (&#8230;) Tasmania tenÃ­a una rara forma de pasar el tiempo: durante el dÃ­a iba al colegio (repitiÃ³ cuatro veces &#8230; <a href="http://blog.spacebom.com/27/del/11/del/2005-confesiones-de-tasmania-el-hacker-espanol-detenido-en-argentina/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.elpais.es/articulo/elpporsoc/20051127elpepisoc_2/Tes">Confesiones de <em>Tasmania</em>, el <strong>hacker espaÃ±ol</strong> detenido en Argentina, conocido como uno de los mÃ¡s experimentados en tÃ©cnicas de</a> <a href="http://es.wikipedia.org/wiki/Phising">Phising (?)</a></p>
<blockquote><p>
(&#8230;)<br />
Tasmania tenÃ­a una rara forma de pasar el tiempo: durante el dÃ­a iba al colegio (repitiÃ³ cuatro veces el mismo curso), mÃ¡s tarde se encerraba en su cuarto a leer libros de informÃ¡tica, y a la noche trabajaba cargando pescado en el puerto: una actividad que le permitÃ­a costearse la conexiÃ³n a Internet, que entonces -1995- era bastante mÃ¡s cara que ahora. &#8220;<em>Siento que nacÃ­ con unas ganas de aprender y saberlo todo, es algo que me supera a mÃ­ mismo</em>&#8220;, explica. &#8220;<em>Pero eso no me convierte en un delincuente: yo me siento un hacker solamente en la acepciÃ³n que dice que hacker es una persona curiosa, que busca informaciÃ³n y no la esconde. Mi especialidad es detectar fallas en los sistemas de seguridad, pero luego publico en la web la forma de corregirlas. Y lo que dicen de mÃ­ es falso: si soy millonario todavÃ­a no me he enterado</em>&#8221;<br />
(&#8230;)
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/27/del/11/del/2005-confesiones-de-tasmania-el-hacker-espanol-detenido-en-argentina/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Menos internet en los EEUU</title>
		<link>http://blog.spacebom.com/31/del/10/del/2005-menos-internet-en-los-eeuu/</link>
		<comments>http://blog.spacebom.com/31/del/10/del/2005-menos-internet-en-los-eeuu/#comments</comments>
		<pubDate>Mon, 31 Oct 2005 13:23:52 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[TecnologÃ­a]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/31/del/10/del/2005-menos-internet-en-los-eeuu/</guid>
		<description><![CDATA[El miedo al robo de identidad en Internet y a otras amenazas estÃ¡ provocando en Estados Unidos que los usuarios confÃ­en menos en los sitios web y modifiquen su utilizaciÃ³n de la Red, segÃºn se desprende de un estudio realizado &#8230; <a href="http://blog.spacebom.com/31/del/10/del/2005-menos-internet-en-los-eeuu/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El miedo al robo de identidad en Internet y a otras amenazas estÃ¡ provocando en Estados Unidos que los usuarios confÃ­en menos en los sitios web y modifiquen su utilizaciÃ³n de la Red, segÃºn se desprende de un estudio realizado por Consumer Reports WebWatch y del que se ha hecho eco <a href="http://www.bakutoday.net" target="_blank">Baku Today</a>.</p>
<p> De los datos recogidos en el mencionado informe se desprende que, debido a los citados problemas de seguridad, <strong>la tercera parte</strong> de los usuarios estadounidenses de Internet <strong>ha reducido la utilizaciÃ³n de la web</strong>. AdemÃ¡s, <strong>el 25% ha dejado de comprar online</strong> por el temor que siente, mientras que <strong>el 29% de los que aÃºn compran</strong> a travÃ©s de la Red <strong>afirma haber reducido la frecuencia</strong>.</p>
<p> El 80% de las personas entrevistadas para el estudio declararon sentirse &quot;<em>algo preocupadas</em>&quot; ante la posibilidad de que alguien pueda robar su informaciÃ³n personal en Internet, y <strong>un 86% admitiÃ³ haber cambiado su comportamiento online</strong>.</p>
<p> Bien, ahora la pregunta es, &iquest;el problema reside en la seguridad del servicio o en la falta de formaciÃ³n del usuario?. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/31/del/10/del/2005-menos-internet-en-los-eeuu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug que permite un ataque de DoS en Apache</title>
		<link>http://blog.spacebom.com/25/del/10/del/2005-bug-que-permite-un-ataque-de-dos-en-apache/</link>
		<comments>http://blog.spacebom.com/25/del/10/del/2005-bug-que-permite-un-ataque-de-dos-en-apache/#comments</comments>
		<pubDate>Tue, 25 Oct 2005 13:18:25 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software libre]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/25/del/10/del/2005-bug-que-permite-un-ataque-de-dos-en-apache/</guid>
		<description><![CDATA[SecurityTracker informa de una importante vulnerabilidad (bug) sobre servidores web Apache e IBM Http Server que puede ser aprovechada para realizar un ataque de DoS (DenegaciÃ³n de Servicio) al servidor.Debido a la referida vulnerabilidad, tras cancelar una conexiÃ³n, un usuario &#8230; <a href="http://blog.spacebom.com/25/del/10/del/2005-bug-que-permite-un-ataque-de-dos-en-apache/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://www.securitytracker.com/alerts/2005/Oct/1015093.html">SecurityTracker</a> informa de una importante vulnerabilidad (<a target="_blank" href="http://es.wikipedia.org/wiki/Error_de_software">bug</a>) sobre servidores web Apache e IBM Http Server que puede ser aprovechada para realizar un <a target="_blank" href="http://es.wikipedia.org/wiki/DoS">ataque de DoS</a> (DenegaciÃ³n de Servicio) al servidor.Debido a la referida vulnerabilidad, tras cancelar una conexiÃ³n, un usuario remoto podrÃ­a provocar una pÃ©rdida de memoria en parte del cÃ³digo del MÃ³dulo Multiproceso. El fallo reside, concretamente, en &#8216;server/mpm/worker/worker.c&#8217;.</p>
<p>La <strong>actualizaciÃ³n</strong> proporcionada <strong>para el servidor web Apache</strong> se encuentra <strong>disponible, a travÃ©s de SVN</strong> <a href="http://svn.apache.org/viewcvs.cgi/httpd/httpd/branches/2.2.x/server/mpm/worker/worker.c" target="_self">en esta direcciÃ³n</a>. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/25/del/10/del/2005-bug-que-permite-un-ataque-de-dos-en-apache/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Clave WEP</title>
		<link>http://blog.spacebom.com/23/del/05/del/2005-clave-wep/</link>
		<comments>http://blog.spacebom.com/23/del/05/del/2005-clave-wep/#comments</comments>
		<pubDate>Mon, 23 May 2005 20:56:53 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minimensajes]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/23/del/05/del/2005-clave-wep/</guid>
		<description><![CDATA[Ahora que la conexiÃ³n inalÃ¡mbrica wireless estÃ¡ en apogeo, es interesante leerse esta pequeÃ±a guÃ­a de como reventar una clave wep en 3 minutos, no para hacer el mal, si no para entender el sistema de encriptaciÃ³n que utiliza y &#8230; <a href="http://blog.spacebom.com/23/del/05/del/2005-clave-wep/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ahora que la conexiÃ³n inalÃ¡mbrica wireless estÃ¡ en apogeo, es interesante leerse esta pequeÃ±a guÃ­a de <a href="http://www.tomsnetworking.com/Sections-article120.php">como reventar una clave wep en 3 minutos</a>, no para hacer el mal, si no para entender el sistema de encriptaciÃ³n que utiliza y como funciona.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/23/del/05/del/2005-clave-wep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualicemos Linux, FireFox y MySql</title>
		<link>http://blog.spacebom.com/23/del/05/del/2005-actualicemos-linux-firefox-y-mysql/</link>
		<comments>http://blog.spacebom.com/23/del/05/del/2005-actualicemos-linux-firefox-y-mysql/#comments</comments>
		<pubDate>Mon, 23 May 2005 13:13:54 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Sistemas operativos]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Software libre]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/23/del/05/del/2005-actualicemos-linux-firefox-y-mysql/</guid>
		<description><![CDATA[Dejando de lado la mensajerÃ­a instantenea de MSN, Yahoo! y AOL (que salen bugs y script kiddies cada 2 dÃ­as..), en el software libre que utilizamos dia a dÃ­a para ocio y para trabajar (al menos yo), han salido publicados &#8230; <a href="http://blog.spacebom.com/23/del/05/del/2005-actualicemos-linux-firefox-y-mysql/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Dejando de lado la mensajerÃ­a instantenea de MSN, Yahoo! y AOL (que salen bugs y script kiddies cada 2 dÃ­as..), en el software libre que utilizamos dia a dÃ­a para ocio y para trabajar (al menos yo), han salido publicados durante la semana pasada algunos bugs mÃ¡s o menos crÃ­ticos, por lo que os recomiendo a los que trabajeis con <strong>FireFox</strong>, <strong>Linux</strong> y/o <strong>MySql</strong>, que actualiceis cuanto antes.</p>
<p>- <strong>Firefox 1.0.4</strong><br />
Disponible la nueva versiÃ³n 1.0.4 de Firefox que, entre otras novedades, corrige tres vulnerabilidades de seguridad consideradas crÃ­ticas.</p>
<p>- Escalada de privilegios en kernel de<strong> Linux </strong><br />
SegÃºn ha informado <a href="http://www.securiteam.com/unixfocus/5BP0G1FFPY.html">SecuriTeam</a>, existe una vulnerabilidad en el cargador de formato binario ELF de Linux que puede permitir a un atacante local elevar sus permisos hasta &#8220;root&#8221; y ejecutar cÃ³digo sobre el propio kernel. Menos mal que actualicÃ© el otro dÃ­a el servidor a tiempo, porque ya debe andar un xploit danzando por ahi, ya que intento mÃ¡s de 10 veces el acceso, hasta que se le capÃ³.</p>
<p>- Vulnerabilidades en<strong> MySQL</strong><br />
SecurityTracker ha reportado dos nuevos bugs [<a href="http://www.securitytracker.com/alerts/2005/May/1013995.html">1</a> y <a href="http://www.securitytracker.com/alerts/2005/May/1013994.html">2</a>] en MySQL, el ataque se centra en la utilizaciÃ³n de un archivo temporal inseguro cuando se crea la base de datos, que permite inyectar cÃ³digo y tomar privilegios de administrador.</p>
<p>Lo dicho, a updatear ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/23/del/05/del/2005-actualicemos-linux-firefox-y-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug en Adobe Acrobat Reader</title>
		<link>http://blog.spacebom.com/26/del/04/del/2005-bug-en-adobe-acrobat-reader/</link>
		<comments>http://blog.spacebom.com/26/del/04/del/2005-bug-en-adobe-acrobat-reader/#comments</comments>
		<pubDate>Tue, 26 Apr 2005 19:41:31 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/26/del/04/del/2005-bug-en-adobe-acrobat-reader/</guid>
		<description><![CDATA[Me encuentro en Alpha Hackers que han descubierto una vulnerabilidad en el Adobe Acrobat Reader, el lector de documentos PDF, por la que un usuario remoto podrÃ¡ llegar a lograr la ejecuciÃ³n de cÃ³digo arbitrario. Para ello, un usuario remoto &#8230; <a href="http://blog.spacebom.com/26/del/04/del/2005-bug-en-adobe-acrobat-reader/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Me encuentro en <a href="http://www.alphahackers.com/advisories/acrobat6.txt">Alpha Hackers</a> que han descubierto una vulnerabilidad en el <strong>Adobe Acrobat Reader</strong>, el lector de documentos PDF, por la que un usuario remoto podrÃ¡ llegar a lograr la ejecuciÃ³n de cÃ³digo arbitrario.</p>
<p>Para ello, un usuario remoto deberÃ¡ crear un archivo PDF especiamente modificado, de forma que cuando sea cargado por Acrobat Reader, provoque un error en el tratamiento de identificador no vÃ¡lido (Invalid-ID-Handle-Error) en &#8216;AcroRd32.exe&#8217;. Los valores aportados por el atacante podrÃ¡n llegar a escribirse en determinadas posiciones de memoria y con ello, <strong>lograr la ejecuciÃ³n de cÃ³digo</strong>.</p>
<p>El problema se ha dado a conocer recientemente y <strong>Adobe no ha publicado ninguna actualizaciÃ³n hasta el momento</strong>, por lo que os recomendarÃ­a andaros con ojo con los PDF&#8217;s que encontreis por ahÃ­, y que actualiceis en cuanto corrigan el error.</p>
<p>Las versiones afectadas son desde la 6.0 en adelante. Teneis mÃ¡s info en <a href="http://www.securitytracker.com/alerts/2005/Apr/1013774.html">Security Tracker</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/26/del/04/del/2005-bug-en-adobe-acrobat-reader/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Envenenamiento del cache de las DNS</title>
		<link>http://blog.spacebom.com/13/del/04/del/2005-envenenamiento-del-cache-de-las-dns/</link>
		<comments>http://blog.spacebom.com/13/del/04/del/2005-envenenamiento-del-cache-de-las-dns/#comments</comments>
		<pubDate>Wed, 13 Apr 2005 13:00:59 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/13/del/04/del/2005-envenenamiento-del-cache-de-las-dns/</guid>
		<description><![CDATA[- Sistemas afectados: Windows NT y Windows 2000 (anterior al SP3) Llevando a cabo un ataque de este tipo, el atacante puede redirigir el trÃ¡fico de dominios legÃ­timos (por ejemplo, a windowsupdate.com) hacia una direcciÃ³n IP bajo el control del &#8230; <a href="http://blog.spacebom.com/13/del/04/del/2005-envenenamiento-del-cache-de-las-dns/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>- Sistemas afectados: <strong>Windows NT y Windows 2000</strong> (anterior al SP3)</p>
<blockquote><p>Llevando a cabo un ataque de este tipo, el atacante puede redirigir el trÃ¡fico de dominios legÃ­timos (por ejemplo, a windowsupdate.com) hacia una direcciÃ³n IP bajo el control del atacante. Los ataques han sido utilizados para redirigir dominios conocidos que pertenecen a ciertas compaÃ±ias financieras, de ocio, viajes, salud y software a los servidores de los atacantes para instalar malware en los sistemas de los usuarios.</p></blockquote>
<p>- <a href="http://isc.sans.org/presentations/dnspoisoning.php">Sumario sobre el envenenamiento de DNS</a>: QuÃ© es, como funciona, exploit, fixes, etc.</p>
<p>- Como <a href="http://support.microsoft.com/default.aspx?scid=kb;en-us;241352">prevenir el envenenamiento</a> de la cachÃ© de las DNS, desde Micro$oft.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/13/del/04/del/2005-envenenamiento-del-cache-de-las-dns/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en Microsoft Outlook y Microsoft Outlook Web Access</title>
		<link>http://blog.spacebom.com/13/del/04/del/2005-vulnerabilidad-en-microsoft-outlook-y-microsoft-outlook-web-access/</link>
		<comments>http://blog.spacebom.com/13/del/04/del/2005-vulnerabilidad-en-microsoft-outlook-y-microsoft-outlook-web-access/#comments</comments>
		<pubDate>Wed, 13 Apr 2005 12:56:47 +0000</pubDate>
		<dc:creator>Spacebom</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad/Bugs]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://blog.spacebom.com/13/del/04/del/2005-vulnerabilidad-en-microsoft-outlook-y-microsoft-outlook-web-access/</guid>
		<description><![CDATA[Microsoft Outlook y Microsoft Outlook Web Access (OWA) son dos clientes de correo electrÃ³nico ampliamente desplegados en todas las redes corporativas. La vulnerabilidad existe concretamente en el tratamiento de las cabeceras del mensaje y permite a un atacante falsificar el &#8230; <a href="http://blog.spacebom.com/13/del/04/del/2005-vulnerabilidad-en-microsoft-outlook-y-microsoft-outlook-web-access/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.microsoft.com/spain/servidores/exchange/evaluacion/outlook/default.asp">Microsoft Outlook y Microsoft Outlook Web Access</a></strong> (OWA) son dos clientes de correo electrÃ³nico ampliamente desplegados en todas las redes corporativas. La vulnerabilidad existe concretamente en el tratamiento de las cabeceras del mensaje y permite a un atacante falsificar el campo &#8220;De:&#8221; (&#8220;From&#8221;) que se muestra al usuario.</p>
<p>En la cabecera SMTP, cuando el campo &#8220;De:&#8221; contiene mÃºltiples direcciones separadas por comas, Outlook y OWA muestran Ãºnicamente la primera de las direcciones. Este problema puede ser empleado para el <strong>envÃ­o de spam o de phishing</strong>. AdemÃ¡s de permitir saltarse las reglas de filtrado de mensajes que puedan estar impuestas en un servidor corporativo. Hay que seÃ±alar que <strong>Microsoft Outlook Express no se ve afectado</strong> por este problema.</p>
<p>Para corregir los problemas, se debe visitar la web de Microsoft, o parchearlo a travÃ©s de Window Update si el sistema lo permite.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.spacebom.com/13/del/04/del/2005-vulnerabilidad-en-microsoft-outlook-y-microsoft-outlook-web-access/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

