<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Hablemos de tecnologia</title>
	<atom:link href="http://benditatecnologia.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://benditatecnologia.wordpress.com</link>
	<description>Hablemos de tecnologia, todo sobre seguridad en informatica, ethical hacking, boletines de seguridad, linux, windows, programacion</description>
	<lastBuildDate>Mon, 10 Oct 2011 20:01:38 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='benditatecnologia.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/7c3f76b77e6de56ddd1ab36e84d6869a?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Hablemos de tecnologia</title>
		<link>http://benditatecnologia.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://benditatecnologia.wordpress.com/osd.xml" title="Hablemos de tecnologia" />
	<atom:link rel='hub' href='http://benditatecnologia.wordpress.com/?pushpress=hub'/>
		<item>
		<title>DDoS el asesino silencioso</title>
		<link>http://benditatecnologia.wordpress.com/2011/04/05/ddos-el-asesino-silencioso/</link>
		<comments>http://benditatecnologia.wordpress.com/2011/04/05/ddos-el-asesino-silencioso/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 14:22:30 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[0day]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[hablemos de tecnologia]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OpenSUSE]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Red Hat Enterprise]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=182</guid>
		<description><![CDATA[Muchos diran &#8220;que titulo&#8221; no creo que un ddos sea un asesino silencioso, pues bien mirandolo desde el punto economico, un DDoS no solo es un asesino silencioso, es un asesino en potencia, los ataques DDoS han dejado muchas perdidas economicas en grandes empresas lo cual se dedican a negocios por internet, o simplemente se [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=182&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="font-family:&quot;text-align:justify;">Muchos diran &#8220;que titulo&#8221; no creo que un ddos sea un asesino silencioso, pues bien mirandolo desde el punto economico, un <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio">DDoS</a> no solo es un asesino silencioso, es un asesino en potencia, los ataques <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio">DDoS</a> han dejado muchas perdidas economicas en grandes empresas lo cual se dedican a negocios por internet, o simplemente se ven imposibilitados de enviar un correo o tan solo brindar un buen servicio a sus usuarios.</div>
<div style="font-family:&quot;text-align:justify;"></div>
<div style="font-family:&quot;text-align:justify;"><strong>Pero que es un <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio">DDoS</a>?</strong></div>
<div style="font-family:&quot;text-align:justify;">Pues bien, segun <a href="http://es.wikipedia.org/">wikipedia</a> un <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio">DDoS</a> es una ampliación del ataque Dos es el llamado <strong>ataque distribuido de denegación de servicio</strong>, también llamado ataque <strong>DDoS</strong> (de las siglas en inglés <em><strong>D</strong>istributed <strong>D</strong>enial <strong>o</strong>f <strong>S</strong>ervice</em>) el cual lleva a cabo generando un gran flujo de información desde varios puntos de conexión.</div>
<div class="separator" style="clear:both;font-family:&quot;text-align:justify;"><a style="clear:left;float:left;margin-bottom:1em;margin-right:1em;" href="http://upload.wikimedia.org/wikipedia/commons/3/3f/Stachledraht_DDos_Attack.svg"><img src="http://upload.wikimedia.org/wikipedia/commons/3/3f/Stachledraht_DDos_Attack.svg" border="0" alt="" width="226" height="320" /> </a></div>
<div class="separator" style="clear:both;font-family:&quot;text-align:justify;"></div>
<div class="separator" style="clear:both;font-family:&quot;text-align:justify;">Pues bien un ataque DDoS no es nada mas que varias maquinas ya anteriormente infectadas, unidas bajo el mando de un  personaje, el cual las usa bajo X motivo, generalmente para fastidiar personas naturales o juridicas.</div>
<div class="separator" style="clear:both;font-family:&quot;text-align:justify;"></div>
<div class="separator" style="clear:both;font-family:&quot;text-align:justify;"><strong>Hay alguna manera de solucionar este problema?</strong></div>
<div class="separator" style="clear:both;font-family:&quot;text-align:justify;">Pues si!!! hay algunas maneras de solucionar, unas mejores que otras, una de ellas es mantener actualizado nuestro sistema operativo.</div>
<div class="separator" style="clear:both;font-family:&quot;text-align:justify;">En el siguiente post explicare como mitigar un ataque DDoS configurando tu firewall.</div>
<div class="separator" style="clear:both;font-family:&quot;text-align:left;"></div>
<div class="separator" style="clear:both;font-family:&quot;text-align:center;"></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/182/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/182/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/182/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/182/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/182/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/182/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/182/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/182/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/182/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/182/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/182/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/182/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/182/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/182/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=182&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2011/04/05/ddos-el-asesino-silencioso/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>

		<media:content url="http://upload.wikimedia.org/wikipedia/commons/3/3f/Stachledraht_DDos_Attack.svg" medium="image" />
	</item>
		<item>
		<title>eh regresado!!!</title>
		<link>http://benditatecnologia.wordpress.com/2011/04/04/eh-regresado/</link>
		<comments>http://benditatecnologia.wordpress.com/2011/04/04/eh-regresado/#comments</comments>
		<pubDate>Mon, 04 Apr 2011 14:50:51 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[hablemos de tecnologia]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=173</guid>
		<description><![CDATA[Saludos una vez mas!!!! hace mucho tiempo deje de postear debido a varios factores(falta de tiempo, problemas personales, trabajo) en fin, eh regresado y para quedarme, hay muchas tecnicas nuevas que enseñar, hay muchos temas que hablar que muchos egoistas no quieren hablar!!! pues bien esta semana preparare un curso mas detallado de linux lo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=173&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="font-family:&quot;text-align:justify;">Saludos una vez mas!!!! hace mucho tiempo deje de postear debido a varios factores(falta de tiempo, problemas personales, trabajo) en fin, eh regresado y para quedarme, hay muchas tecnicas nuevas que enseñar, hay muchos temas que hablar que muchos egoistas no quieren hablar!!! pues bien esta semana preparare un curso mas detallado de linux lo prometi a una amiga y aun no se lo doy :S</div>
<div style="font-family:&quot;text-align:justify;">Tambien hablare como proteger tu propia red, que mejor que aprendiendo primero atacarla vulnerarla y explotarla, bien es dicho un buen detectiva debe pensar como ladron como asesino sino estara perdido!!!</div>
<div style="font-family:&quot;text-align:justify;">No los canso mas.</div>
<div style="font-family:&quot;text-align:justify;">Enjoy the silence</div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/173/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=173&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2011/04/04/eh-regresado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>Firefox introduce una grave vulnerabilidad con sus últimos parches</title>
		<link>http://benditatecnologia.wordpress.com/2010/07/26/firefox-introduce-una-grave-vulnerabilidad-con-sus-ultimos-parches/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/07/26/firefox-introduce-una-grave-vulnerabilidad-con-sus-ultimos-parches/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 02:23:48 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[boletines]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[hablemos de tecnologia]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[MFSA2010-48]]></category>
		<category><![CDATA[timeout]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=169</guid>
		<description><![CDATA[El día 20 de julio Mozilla anunciaba la nueva versión 3.6.7 y 3.5.11 de su navegador, que corregía 15 vulnerabilidades en 14 boletines de seguridad diferentes. Tres días más tarde ya está disponible la versión 3.6.8 para solucionar una vulnerabilidad introducida al corregir las anteriores. La versión 3.6.8 de Firefox se ha tenido que lanzar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=169&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">El día 20 de julio Mozilla anunciaba la nueva versión 3.6.7 y 3.5.11 de su navegador, que corregía 15 vulnerabilidades en 14 boletines de seguridad diferentes. Tres días más tarde ya está disponible la versión 3.6.8 para solucionar una vulnerabilidad introducida al corregir las anteriores. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">La versión 3.6.8 de Firefox se ha tenido que lanzar con cierta urgencia (solo tres días después de publicar la versión 3.6.7) para corregir una vulnerabilidad que permite la ejecución de código arbitrario. </span><span style="font-family:Arial, Helvetica, sans-serif;">La solución introducida en la versión 3.6.7 para corregir un problema de manejo de plugins, introducía un fallo que, bajo ciertas circunstancias, podría producir un desbordamiento de memoria intermedia. Esto podría permitir la ejecución de código arbitrario. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Para solucionarlo han publicado la versión 3.6.8 y el boletín MFSA2010-48 describiendo el fallo. La versión 3.6.7 ha sido por tanto bastante efímera, aunque no es la primera vez que ocurre con el navegador. La versión 3.6.4 apareció el 22 de junio, y desde entonces en menos de un mes se han publicado varias subversiones. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">En la versión 3.6.4 los desarrolladores añadieron cierta protección contra los &#8220;cuelgues&#8221; de algunos plugins, para que no hicieran que todo el navegador dejase de responder. Para ello añadieron un &#8220;timeout&#8221;: si el plugin no respondía en ese tiempo, Firefox tomaba el control terminando la tarea. Así se evitaba que el cuelgue arrastrase a todo el navegador. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Sin embargo se dieron cuenta de que el &#8220;timeout&#8221; introducido era muy corto. Solo 10 segundos. Algunos plugins, como Flash, pueden no responder durante ese tiempo en algunas máquinas sin que signifique que el complemento haya dejado de responder necesariamente. En muy pocos días, se produjo una &#8220;travesía&#8221; hasta la versión 3.6.6 para corregir ese fallo, y aumentar el &#8220;timeout&#8221; hasta unos 45 segundos.</span></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/169/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/169/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/169/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/169/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/169/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/169/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/169/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/169/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/169/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/169/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/169/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/169/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/169/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/169/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=169&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/07/26/firefox-introduce-una-grave-vulnerabilidad-con-sus-ultimos-parches/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>Vulnerabilidad en dispositivos Cisco Industrial Ethernet 3000 Series Switch</title>
		<link>http://benditatecnologia.wordpress.com/2010/07/22/vulnerabilidad-en-dispositivos-cisco-industrial-ethernet-3000-series-switch/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/07/22/vulnerabilidad-en-dispositivos-cisco-industrial-ethernet-3000-series-switch/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 01:15:32 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[hablemos de tecnologia]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Ethernet]]></category>
		<category><![CDATA[SNMP]]></category>
		<category><![CDATA[Switches]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=164</guid>
		<description><![CDATA[Cisco ha anunciado una vulnerabilidad en dispositivos Cisco Industrial Ethernet 3000 Series Switch (con versiones de IOS 12.2(52)SE o 12.2(52)SE1), que podría permitir a usuarios remotos el acceso a los dispositivos. El problema reside en que el dispositivo hace uso de nombres de comunidad SNMP (&#8220;public&#8221; y &#8220;private&#8221;) conocidos codificados internamente tanto para lectura como [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=164&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><span style="font-family:Arial,Helvetica,sans-serif;">Cisco ha anunciado una vulnerabilidad en dispositivos Cisco Industrial </span><span style="font-family:Arial,Helvetica,sans-serif;">Ethernet 3000 Series Switch (con versiones de IOS 12.2(52)SE o </span><span style="font-family:Arial,Helvetica,sans-serif;">12.2(52)SE1), que podría permitir a usuarios remotos el acceso </span><span style="font-family:Arial,Helvetica,sans-serif;">a los dispositivos. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">El problema reside en que el dispositivo hace uso de nombres de </span><span style="font-family:Arial,Helvetica,sans-serif;">comunidad SNMP (&#8220;public&#8221; y &#8220;private&#8221;) conocidos codificados internamente </span><span style="font-family:Arial,Helvetica,sans-serif;">tanto para lectura como para escritura. Si se borran los nombres de </span><span style="font-family:Arial,Helvetica,sans-serif;">comunidad SNMP, estos volverán a aplicarse cuando se reinicie el </span><span style="font-family:Arial,Helvetica,sans-serif;">dispositivo. Este problema podría permitir a un atacante remoto </span><span style="font-family:Arial,Helvetica,sans-serif;">conseguir acceder al dispositivo y conseguir control total sobre </span><span style="font-family:Arial,Helvetica,sans-serif;">su configuración. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">Cisco ha desarrollado una actualización (12.2(55)SE), que está </span><span style="font-family:Arial,Helvetica,sans-serif;">disponible en agosto. </span></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/164/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/164/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/164/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=164&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/07/22/vulnerabilidad-en-dispositivos-cisco-industrial-ethernet-3000-series-switch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>Desbordamiento de búfer en VLC Media Player</title>
		<link>http://benditatecnologia.wordpress.com/2010/07/22/desbordamiento-de-bufer-en-vlc-media-player/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/07/22/desbordamiento-de-bufer-en-vlc-media-player/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 01:01:19 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[firefox]]></category>
		<category><![CDATA[hablemos de tecnologia]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[VLC Media Player]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=161</guid>
		<description><![CDATA[Se ha descubierto una vulnerabilidad en el reproductor de archivos multimedia VLC 1.0.5 que podría ser aprovechada por un atacante remoto para ejecutar código arbitrario. VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=161&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><span style="font-family:Arial,Helvetica,sans-serif;">Se ha descubierto una vulnerabilidad en el reproductor de archivos </span><span style="font-family:Arial,Helvetica,sans-serif;">multimedia VLC 1.0.5 que podría ser aprovechada por un atacante remoto </span><span style="font-family:Arial,Helvetica,sans-serif;">para ejecutar código arbitrario. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">VLC Media Player es un completo reproductor multimedia que soporta un </span><span style="font-family:Arial,Helvetica,sans-serif;">gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD </span><span style="font-family:Arial,Helvetica,sans-serif;">entre otros, así como varios protocolos de streaming. Además está </span><span style="font-family:Arial,Helvetica,sans-serif;">disponible para un amplio número de plataformas distintas como Windows, </span><span style="font-family:Arial,Helvetica,sans-serif;">Mac OS X y para varias distribuciones de Linux. VLC también puede ser </span><span style="font-family:Arial,Helvetica,sans-serif;">utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para </span><span style="font-family:Arial,Helvetica,sans-serif;">una red de banda ancha y tiene disponible un plug-in para Firefox que </span><span style="font-family:Arial,Helvetica,sans-serif;">permite ver algunos archivos Quicktime y Windows Media desde páginas </span><span style="font-family:Arial,Helvetica,sans-serif;">web sin necesidad de utilizar los reproductores de Apple o Microsoft. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">El problema reside en un desbordamiento de búfer en el tratamiento de </span><span style="font-family:Arial,Helvetica,sans-serif;">URLs ftp:// con archivos M3U específicamente creadas. Esto puede ser </span><span style="font-family:Arial,Helvetica,sans-serif;">explotado por atacantes remotos para lograr la ejecución de código y </span><span style="font-family:Arial,Helvetica,sans-serif;">comprometer los sistemas afectados. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">Se ve afectada la versión 1.0.5, la versión 1.1.0 no está afectada. </span></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/161/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/161/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/161/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/161/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/161/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/161/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/161/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/161/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/161/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/161/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/161/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/161/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/161/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/161/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=161&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/07/22/desbordamiento-de-bufer-en-vlc-media-player/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>Vulnerabilidades en Cisco Content Services Switch</title>
		<link>http://benditatecnologia.wordpress.com/2010/07/22/vulnerabilidades-en-cisco-content-services-switch/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/07/22/vulnerabilidades-en-cisco-content-services-switch/#comments</comments>
		<pubDate>Fri, 23 Jul 2010 00:46:06 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[hablemos de tecnologia]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Http]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Spoofing]]></category>
		<category><![CDATA[Switches]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=158</guid>
		<description><![CDATA[Una vez mas nuestra querida empresa Cisco ha anunciado la existencia de dos vulnerabilidades en los dispositivos Cisco Content Services Switches 11500, que pueden ser explotadas por un usuario malicioso para provocar una denegación de servicio o evitar restricciones de seguridad. La vulnerabilidad de denegación de servicio (explotable remotamente) reside en el tratamiento de cabeceras HTTP [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=158&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><span style="font-family:Arial,Helvetica,sans-serif;">Una vez mas nuestra querida empresa Cisco ha anunciado la existencia de dos vulnerabilidades en los </span><span style="font-family:Arial,Helvetica,sans-serif;">dispositivos Cisco Content Services Switches 11500, que pueden ser </span><span style="font-family:Arial,Helvetica,sans-serif;">explotadas por un usuario malicioso para provocar una denegación de </span><span style="font-family:Arial,Helvetica,sans-serif;">servicio o evitar restricciones de seguridad. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">La vulnerabilidad de denegación de servicio (explotable remotamente) </span><span style="font-family:Arial,Helvetica,sans-serif;">reside en el tratamiento de cabeceras HTTP con saltos de línea </span><span style="font-family:Arial,Helvetica,sans-serif;">especialmente manipulados. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">Otro problema permitiría saltar restricciones de seguridad mediante el </span><span style="font-family:Arial,Helvetica,sans-serif;">uso de cabeceras HTTP especialmente manipuladas con el parámetro </span><span style="font-family:Arial,Helvetica,sans-serif;">&#8220;ClientCert&#8221;. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">Hasta el momento no se ha publicado ninguna actualización para corregir </span><span style="font-family:Arial,Helvetica,sans-serif;">estos problemas. </span><br style="font-family:Arial,Helvetica,sans-serif;" /><span style="font-family:Arial,Helvetica,sans-serif;">Para mitigar el riesgo de las cabeceras con &#8220;ClientCert&#8221; se recomienda </span><span style="font-family:Arial,Helvetica,sans-serif;">el uso del siguiente comando: </span><span style="font-family:Arial,Helvetica,sans-serif;">ssl-server http-header prefix &#8220;<br />
&#8221; </span></div>
<div style="text-align:justify;"><span style="font-family:Arial,Helvetica,sans-serif;">Cisco CSS &amp; ACE Certificate Spoofing and Header Manipulation</span><br style="font-family:Arial,Helvetica,sans-serif;" /><a style="font-family:Arial,Helvetica,sans-serif;" href="http://www.vsecurity.com/resources/advisory/20100702-1/" target="_blank">http://www.vsecurity.com/resources/advisory/20100702-1/</a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/158/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=158&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/07/22/vulnerabilidades-en-cisco-content-services-switch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>El divorcio entre el malware y la pornografía</title>
		<link>http://benditatecnologia.wordpress.com/2010/07/01/el-divorcio-entre-el-malware-y-la-pornografia/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/07/01/el-divorcio-entre-el-malware-y-la-pornografia/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 04:33:59 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[0day]]></category>
		<category><![CDATA[hablemos de tecnologia]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Pornografia]]></category>
		<category><![CDATA[seguridades]]></category>
		<category><![CDATA[Worms]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=155</guid>
		<description><![CDATA[A principios de esta década, se solía acusar a los usuarios que quedaban infectados por algún tipo de malware de navegar por páginas &#8220;de dudosa reputación&#8221;. Esto incluía páginas pornográficas, cracks, warez, etc. Pero los tiempos han cambiado, y esta relación malware-pornografía ha pasado a ser un mito más que revisar. El peligro hoy, de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=155&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">A principios de esta década, se solía acusar a los usuarios que quedaban infectados por algún tipo de malware de navegar por páginas &#8220;de dudosa reputación&#8221;. Esto incluía páginas pornográficas, cracks, warez, etc. Pero los tiempos han cambiado, y esta relación malware-pornografía ha pasado a ser un mito más que revisar. El peligro hoy, de hecho, está en cualquier página. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Dialers, codecs, vídeos camuflados como ejecutables… todo tipo de trucos eran válidos a principios de esta década para que los usuarios que buscaban sexo en la red quedaran infectados. Hoy se siguen usando, pero los métodos de infección preferidos por el malware de entonces eran sobre todo el correo (tanto en forma de adjuntos como explotando las numerosas vulnerabilidades en Outlook), el acceso directo a puertos (gusanos) y las páginas web &#8220;de dudosa reputación&#8221;. Con estos métodos, cubrían sus necesidades de infección por aquel entonces. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Pero apareció en 2004 el Service Pack 2 de Windows XP, que activaba por defecto el cortafuegos y se popularizaron los routers, con lo que los gusanos vieron amenazada su popularidad. Por otro lado, Outlook y Windows mejoraron su seguridad, los administradores comenzaron a filtrar el correo con adjuntos sospechosos… ¿Qué les quedaba? Eludir todos estos mecanismos y colarse a través de otros métodos. Emergía la llamada web 2.0 y &#8220;la nube&#8221;, que no es más que el traslado de todos los servicios desde el escritorio a la red; y por tanto el acceso a ellos a través del navegador… así que atacaron por esta vía. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Hoy, el malware se distribuye en gran medida a través del navegador. El retraso de Microsoft con Internet Explorer (cinco años entre su versión 6 y 7) facilitó el proceso: los atacantes querían aprovechar esas vulnerabilidades y ejecutar malware con solo visitar una web. Para ello, necesitan &#8220;crear&#8221; webs que infecten. Ya no eran suficientes las páginas pornográficas o de warez y se han lanzado a contaminar todo tipo de contenido. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Y esto es lo que confirman dos estudios recientes. International Secure System Lab investigó 269.000 sitios pornográficos a principios de junio. El 96% estaba limpio. Evidentemente, muchos usaban técnicas muy &#8220;agresivas&#8221; para redirigir al usuario a páginas de pago, evitar que abandonase la página, etc. pero apenas un 4% trataba de infectar directa o indirectamente al visitante. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Avast Software, por otro lado, acaba de publicar un informe cuya conclusión es clara: &#8220;por cada página de adultos infectada que hemos identificado, existen otras 99 con cualquier otro contenido que también están infectadas&#8221; e intentan ejecutar código en el visitante. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Ambos estudios concluyen que el peligro no está ya tanto en las páginas para adultos, sino en todas. No es que sea seguro visitar páginas con contenido sexual, es que hoy en día resulta tan inseguro visitar el periódico online como una página de contactos. Otro estudio de Websense apoya esta teoría: el 71% de las páginas infectadas con código malicioso son páginas legítimas comprometidas. Además, el 95% de los posts generados en blogs y similares son spam o redirigen a páginas que intentan infectar al visitante. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Las razones para este abandono de la pornografía como fuente de malware pueden ser varias. Aunque el sexo siempre resulta un poderoso reclamo en la Red, apostamos una vez más por una simple cuestión económica y de mercado. El rango de víctimas potenciales que se puede conseguir alojando malware en páginas de cualquier tipo (preferiblemente populares) será siempre superior al obtenido si se centran en páginas web para adultos. Por tanto, pensamos que los atacantes no realizan ningún tipo de distinción por contenido, y sí más bien por el esfuerzo necesario para contaminar esas webs legítimas. Y en ese caso, la pornografía es veterana en la Red, donde la competencia es dura y su negocio se basa en una web &#8220;sólida&#8221;, sin fallos de seguridad (lo que significa más esfuerzo para ser infectada por un atacante), y que dé confianza a un potencial suscriptor (por lo que no hay motivo para infectar conscientemente y perder reputación). Por tanto, la inversión en seguridad y conocimiento del medio de la industria pornográfica puede ser incluso mayor que la de otras entidades que mantienen online apenas una réplica &#8220;secundaria&#8221; del mundo real, y su negocio no depende exclusivamente de Internet.</span></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/155/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/155/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/155/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/155/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/155/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/155/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/155/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/155/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/155/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/155/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/155/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/155/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/155/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/155/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=155&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/07/01/el-divorcio-entre-el-malware-y-la-pornografia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>Denegación de servicio en MySQL</title>
		<link>http://benditatecnologia.wordpress.com/2010/07/01/denegacion-de-servicio-en-mysql/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/07/01/denegacion-de-servicio-en-mysql/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 04:26:44 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[0day]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[MySql]]></category>
		<category><![CDATA[seguridades]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=152</guid>
		<description><![CDATA[Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante para provocar una denegación de servicio. MySQL es un sistema de gestión de base de datos relacional, multihilo y multiusuario que se desarrolla como software libre y cuenta con millones de implantaciones en todo el mundo. El problema reside en el [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=152&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante para provocar una denegación de servicio. </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">MySQL es un sistema de gestión de base de datos relacional, multihilo y multiusuario que se desarrolla como software libre y cuenta con millones de implantaciones en todo el mundo.</span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">El problema reside en el tratamiento de determinados comandos &#8220;ALTER DATABASE&#8221;. Un atacante con permisos &#8220;ALTER&#8221; podría alterar el nombre del directorio usando caracteres especiales y provocar que el directorio de sistema se usase como directorio de la base de datos. Esto volvería todo el sistema inusable. Se ven afectadas las versiones de MySQL anteriores a la 5.1.48, a la 5.5.5 y a la 6.0.14. Se recomienda actualizar a MySQL versiones 5.1.48, 5.5.5 o 6.0.14, disponible para descarga desde: </span><a href="http://dev.mysql.com/downloads/"><span style="font-family:Arial, Helvetica, sans-serif;">http://dev.mysql.com/downloads/</span></a><span style="font-family:Arial, Helvetica, sans-serif;"> </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;"> </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Más información: C.1.1. Changes in MySQL 5.1.48 (02 June 2010)</span></div>
<div style="text-align:justify;"><a href="http://dev.mysql.com/doc/refman/5.1/en/news-5-1-48.html"><span style="font-family:Arial, Helvetica, sans-serif;">http://dev.mysql.com/doc/refman/5.1/en/news-5-1-48.html</span></a><span style="font-family:Arial, Helvetica, sans-serif;"> </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">serious flaws in the alter database .. upgrade data directory name command</span></div>
<div style="text-align:justify;"><a href="http://bugs.mysql.com/bug.php?id=53804"><span style="font-family:Arial, Helvetica, sans-serif;">http://bugs.mysql.com/bug.php?id=53804</span></a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/152/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/152/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/152/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/152/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/152/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/152/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/152/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/152/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/152/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/152/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/152/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/152/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/152/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/152/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=152&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/07/01/denegacion-de-servicio-en-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>Salto de restricciones a través de HTTP en Cisco ASA</title>
		<link>http://benditatecnologia.wordpress.com/2010/07/01/salto-de-restricciones-a-traves-de-http-en-cisco-asa/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/07/01/salto-de-restricciones-a-traves-de-http-en-cisco-asa/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 19:14:20 +0000</pubDate>
		<dc:creator>dans</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Http]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=149</guid>
		<description><![CDATA[Cisco ha confirmado la existencia de una vulnerabilidad en dispositivos Cisco ASA, que podría permitir a un atacante remoto ejecutar scripts arbitrarios mediante peticiones http: El problema reside al procesar los parámetros de entrada del usuario en Cisco ASA. Un atacante remoto podría aprovechar este error para ejecutar scripts arbitrarios a través de una redirección [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=149&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Cisco ha confirmado la existencia de una vulnerabilidad en dispositivos Cisco ASA, que podría permitir a un atacante remoto ejecutar scripts arbitrarios mediante peticiones http: </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">El problema reside al procesar los parámetros de entrada del usuario en Cisco ASA. Un atacante remoto podría aprovechar este error para ejecutar scripts arbitrarios a través de una redirección provocada por una inyección del tipo http://x.x.x.x/%0d%0aLocation%3a%20http%3a%2f%2fwww%2eurl%2ecom &#8216; </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Cisco ha publicado la versión 8.1(2) del software destinada a corregir este problema, disponible desde: </span><a href="http://www.cisco.com/cisco/web/download/index.html"><span style="font-family:Arial, Helvetica, sans-serif;">http://www.cisco.com/cisco/web/download/index.html</span></a><span style="font-family:Arial, Helvetica, sans-serif;"> </span></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Más información: Cisco ASA 5580 Series Release Notes Version 8.1(2)</span><a href="http://www.cisco.com/en/US/docs/security/asa/asa81/release/notes/asarn812.html"><span style="font-family:Arial, Helvetica, sans-serif;">http://www.cisco.com/en/US/docs/security/asa/asa81/release/notes/asarn812.html</span></a></div>
<div style="text-align:justify;"><span style="font-family:Arial, Helvetica, sans-serif;">Cisco ASA HTTP Response Splitting Vulnerability</span></div>
<div style="text-align:justify;"><a href="http://www.secureworks.com/ctu/advisories/SWRX-2010-001"><span style="font-family:Arial, Helvetica, sans-serif;">http://www.secureworks.com/ctu/advisories/SWRX-2010-001</span></a></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/149/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/149/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/149/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/149/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/149/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/149/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/149/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/149/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/149/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/149/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/149/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/149/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/149/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/149/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=149&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/07/01/salto-de-restricciones-a-traves-de-http-en-cisco-asa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
		<item>
		<title>negación de servicio a través de archivos PDF y ejecutables en ClamAV 0.x</title>
		<link>http://benditatecnologia.wordpress.com/2010/05/29/negacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x/</link>
		<comments>http://benditatecnologia.wordpress.com/2010/05/29/negacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x/#comments</comments>
		<pubDate>Sat, 29 May 2010 06:30:26 +0000</pubDate>
		<dc:creator>dans</dc:creator>
		
		<guid isPermaLink="false">http://benditatecnologia.wordpress.com/?p=144</guid>
		<description><![CDATA[ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor antivirus ClamAV 0.x que permiten a un atacante hacer que motor deje de responder si se envían ciertos ficheros especialmente manipulados. ClamAV es un motor antivirus de código abierto muy popular en el mundo del software libre, empleado con frecuencia en servidores de correo derivados de UNIX a [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=144&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor antivirus ClamAV 0.x que permiten a un atacante hacer que motor deje de responder si se envían ciertos ficheros especialmente manipulados.</p>
<p>ClamAV es un motor antivirus de código abierto muy popular en el mundo del software libre, empleado con frecuencia en servidores de correo derivados de UNIX a modo de defensa perimetral primaria. En el verano de 2007 el proyecto fue comprado por la compañía Sourcefire, aunque el programa no ha sufrido sustanciales cambios desde entonces.</p>
<p>De forma resumida las vulnerabilidades son las siguientes:</p>
<p>* Un fallo en la función cli_pdf de la librería libclamav/pdf.c podría<br />
permitir a un atacante hacer que el programa deje de responder si se<br />
envía un fichero PDF especialmente manipulado.</p>
<p>* Un error en la función parseicon de la librería libclamav/pe_icons.c<br />
al procesar iconos PE (portables ejecutable). Si un atacante envía un<br />
fichero ejecutable con un icono especialmente manipulado, el escáner<br />
podría dejar de responder.</p>
<p>Se recomienda actualizar a la última versión 0.96.1. disponible desde</p>
<p>http://www.clamav.net/download/.</p>
<p>Opina sobre esta noticia:</p>
<p>http://www.hispasec.com/unaaldia/4230/comentar</p>
<p>Más información:</p>
<p>Bug 2016 &#8211; pdf crash</p>
<p>https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2016</p>
<p>Bug 2031 &#8211; icon: invalid read</p>
<p>https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2031</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/benditatecnologia.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/benditatecnologia.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/benditatecnologia.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/benditatecnologia.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/benditatecnologia.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/benditatecnologia.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/benditatecnologia.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/benditatecnologia.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/benditatecnologia.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/benditatecnologia.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/benditatecnologia.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/benditatecnologia.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/benditatecnologia.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/benditatecnologia.wordpress.com/144/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=benditatecnologia.wordpress.com&amp;blog=11010874&amp;post=144&amp;subd=benditatecnologia&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://benditatecnologia.wordpress.com/2010/05/29/negacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1fe8f3f92bdfffd7e1bd2b0f02acf74a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">dans</media:title>
		</media:content>
	</item>
	</channel>
</rss>
