<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>seguridad-y-networking &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/seguridad-y-networking/</link>
	<description>Feed of posts on WordPress.com tagged "seguridad-y-networking"</description>
	<pubDate>Wed, 10 Feb 2010 10:09:07 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Nuevo CFGS para futuros administradores de sistemas y tal vez seguridad]]></title>
<link>http://juanma.wordpress.com/2009/11/19/nuevo-cfgs-para-futuros-administradores-de-sistemas-y-tal-vez-seguridad/</link>
<pubDate>Thu, 19 Nov 2009 05:56:52 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/11/19/nuevo-cfgs-para-futuros-administradores-de-sistemas-y-tal-vez-seguridad/</guid>
<description><![CDATA[Aunque ya existen los CFGS de Administración de Sistemas Informáticos y Sistemas de Telecomunicacion]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Aunque ya existen los CFGS de <a href="http://www.educacion.es/educacion/que-estudiar/formacion-profesional/que-puedo-estudiar/todos-los-estudios/informatica-comunicaciones/administracion-sistemas-informaticos.html">Administración de Sistemas Informáticos</a> y <a href="http://www.educacion.es/educacion/que-estudiar/formacion-profesional/que-puedo-estudiar/todos-los-estudios/electricidad-electronica/sistemas-telecomunicacion-informaticos.html">Sistemas de Telecomunicaciones e Informáticos</a> (del cual soy orgulloso titular desde su segunda promoción) el Gobierno acaba de aprobar un nuevo CFGS que guarda estrecha relación con éstos.</p>
<p>El CFGS <a href="http://noticias.juridicas.com/base_datos/Admin/rd1629-2009.html" target="_blank">Administración de Sistemas Informáticos en Red</a> (como el primero pero en red) no tiene mala pinta a primera vista aunque no entiendo muy bien que aporta respecto al de Administración de Sistemas Informáticos (a secas).</p>
<p>En la descripción de competencias de estos nuevos técnicos aparece muchas veces la palabra &#8220;seguridad&#8221;, algo que de entrada es positivo y que refleja como ha crecido la concienciación en este campo desde que se crearon a finales de los 90 los ciclos formativos que he comentado al principio.</p>
<p>Esta titulación puede ser en breve el mejor punto de entrada rápida al mundo profesional de la seguridad, especialmente para aquellos que quieran tener la titulación pronto y no estar 4 años en la universidad, un par de ellos haciendo matemáticas, matemáticas, cálculo, álgebra, matemáticas y cálculo.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[11 años de Una-al-día de Hispasec]]></title>
<link>http://juanma.wordpress.com/2009/10/28/11-anos-de-una-al-dia-de-hispasec/</link>
<pubDate>Wed, 28 Oct 2009 11:35:25 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/10/28/11-anos-de-una-al-dia-de-hispasec/</guid>
<description><![CDATA[Hoy hace 11 años que los chicos de Hispasec comenzaron su particular reto, publicar una noticia sobr]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hoy hace 11 años que los chicos de <a href="http://www.hispasec.com/">Hispasec </a>comenzaron su particular reto, publicar una noticia sobre seguridad informática cada día.</p>
<p>Yo me enganché un año después y desde entonces debe ser la lista a la que llevo más tiempo suscrito.</p>
<p>Durante este tiempo he compartido algunas líneas con algunos de sus autores, por temas profesionales una veces y por puro vicio friki otras y la verdad es que siempre me han dado un poco de envidia porque si bien es mejor trabajar en un cliente final que en una empresa de servicios, es mejor aún trabajar en una empresa de seguridad (si eres un enfermo de la materia como un servidor).</p>
<p>Para celebrar el undécimo aniversario han publicado la versión digital del libro que ya publicaron el año pasando recogiendo algunas de las noticias publicadas durante todo este tiempo. Se puede descargar <a href="http://www.hispasec.com/uad/index_html">desde aquí</a>.</p>
<p>Desde aquí mis felicitaciones por trabajar en lo que les gusta y haber conseguido vivir (y me imagino que bien) de su pasión.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Crear máquinas virtuales a partir de imagen forense con LiveView]]></title>
<link>http://juanma.wordpress.com/2009/10/22/crear-maquinas-virtuales-a-partir-de-imagen-forense-con-liveview/</link>
<pubDate>Thu, 22 Oct 2009 13:58:58 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/10/22/crear-maquinas-virtuales-a-partir-de-imagen-forense-con-liveview/</guid>
<description><![CDATA[Durante un análisis forense, la necesidad de no modificar la imagen realizada de un disco impide tra]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Durante un análisis forense, la necesidad de no modificar la imagen realizada de un disco impide trabajar de forma interactiva con el sistema que se está investigando. La solución normalmente es hacer varias copias de la imagen para poder iniciar el sistema operativo que llevan y poder interactuar con él. Este proceso no es muy cómodo y consume tiempo y recursos. LiveView es un desarrollo opensource del <a href="http://www.cert.org/" target="_blank">CERT</a> y el <a href="http://www.sei.cmu.edu/" target="_blank">Software Engineering Institute</a> que transforma en máquina virtual la imagen forense. De ese modo se puede iniciar el sistema operativo e interactuar sin miedo a perder el estado inicial porque todas las modificaciones se escribirán fuera de la imagen.</p>
<p>Más información y descarga: <a href="http://liveview.sourceforge.net/">http://liveview.sourceforge.net/</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Disk2vhd: Migrar máquina física a virtual (VMware y Virtual PC)]]></title>
<link>http://juanma.wordpress.com/2009/10/08/disk2vhd-migrar-maquina-fisica-a-virtual-vmware-y-virtual-pc/</link>
<pubDate>Thu, 08 Oct 2009 05:59:32 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/10/08/disk2vhd-migrar-maquina-fisica-a-virtual-vmware-y-virtual-pc/</guid>
<description><![CDATA[SysInternals (ahora parte de Microsoft) ha publicado una nueva herramienta. En este caso se trata de]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>SysInternals (ahora parte de Microsoft) ha publicado una nueva herramienta. En este caso se trata de una utilidad que permite pasar una máquina física a virtual para ser utilizada sobre VMWare o Virtual PC. La diferencia respecto a otras herramientas parecidas es que permite realizar la operación mientras el equipo está en funcionamiento.</p>
<p>Más información: <a href="http://technet.microsoft.com/es-es/sysinternals/ee656415(en-us).aspx" target="_blank">Disk2vhd</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Katana, distros de seguridad en USB]]></title>
<link>http://juanma.wordpress.com/2009/09/29/katana-distros-de-seguridad-en-usb/</link>
<pubDate>Tue, 29 Sep 2009 05:23:20 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/09/29/katana-distros-de-seguridad-en-usb/</guid>
<description><![CDATA[Katana es una suite de seguridad que comprende las principales distribuciones linux especializadas e]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Katana es una suite de seguridad que comprende las principales distribuciones linux especializadas en seguridad:</p>
<ul>
<li><a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://www.remote-exploit.org/backtrack.html" target="new">Backtrack 4 beta</a></li>
<li>Backtrack 3</li>
<li>T<a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://www.ultimatebootcd.com/" target="new">he Ultimate Boot CD</a></li>
<li><a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://securitystartshere.org/page-training-oswa-assistant.htm" target="new">Organizational Systems Wireless Auditor (OSWA) Assistiant</a></li>
<li><a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://www.slax.org/" target="new">Slax 6</a></li>
<li><a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://ophcrack.sourceforge.net/" target="new">Ophcrack XP</a></li>
<li><a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://ophcrack.sourceforge.net/" target="new">Ophcrack Vista</a></li>
<li><a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://damnsmalllinux.org/" target="new">Damn Small Linux</a></li>
<li><a style="color:#000000;text-decoration:none;font-weight:bold;" href="http://www.damnvulnerablelinux.org/" target="new">Damn Vulnerable Linu</a>x</li>
</ul>
<p>Se puede instalar en un pendrive de 8GB.</p>
<p>Más info y descarga: <a href="http://www.hackfromacave.com/katana.html" target="_blank">Katana</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Fabricar ADN de otra persona]]></title>
<link>http://juanma.wordpress.com/2009/08/19/fabricar-adn-de-otra-persona/</link>
<pubDate>Wed, 19 Aug 2009 15:22:42 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/08/19/fabricar-adn-de-otra-persona/</guid>
<description><![CDATA[Científicos israelís han conseguido fabricar ADN de otra persona sin tener ninguna muestra biológica]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Científicos israelís han conseguido <a href="http://www.nytimes.com/2009/08/18/science/18dna.html?_r=1">fabricar ADN</a> de otra persona sin tener ninguna muestra biológica de ésta.</p>
<p>Lo han podido hacer a partir de la información del ADN del individuo almacenada en una base de datos.</p>
<p>Esto demuestra la criticidad de ese &#8220;dato de carácter personal&#8221; en cuanto a su confidencialidad e integridad. Pone de manifiesto la necesidad de que exista una ley de protección de datos de carácter global. Si no es así las futuras generaciones no podrán disfrutar plenamente de los avances científicos (médicos) que se están consiguiendo.</p>
<p>Los avances en la investigación del ADN se dan gracias a la globalización (la buena) y al trabajo en grupos internacionales, por lo que no se puede pensar en una &#8220;industria del ADN&#8221; de carácter nacional o estatal.</p>
<p>El riesgo de que alguien te pueda inculpar un delito siendo inocente mediante una prueba de ADN ya existe. ¿Tendremos ese tipo de regulación o los jueces dejarán de aceptar pruebas de ADN como 100% verídicas?</p>
<p>[vía: <a href="http://www.schneier.com/blog/archives/2009/08/fabricating_dna.html">Schneier on Security</a>]</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Green Dam y cómo puede un gobierno ayudar a crear una botnet]]></title>
<link>http://juanma.wordpress.com/2009/06/16/green-dam-y-como-puede-un-gobierno-ayudar-a-crear-una-botnet/</link>
<pubDate>Tue, 16 Jun 2009 06:43:58 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/06/16/green-dam-y-como-puede-un-gobierno-ayudar-a-crear-una-botnet/</guid>
<description><![CDATA[El Gobierno Chino ha decidido controlar el acceso a la información de sus ciudadanos obligando al us]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>El Gobierno Chino ha decidido controlar el acceso a la información de sus ciudadanos obligando al uso de un software de gestión de contenidos llamado <a href="http://es.globalvoicesonline.org/2009/06/10/china-el-filtro-de-pc-green-dam/">Green Dam</a>. Al parecer este soft debe ir instalado de serie en cualquier equipo informático del país.</p>
<p>Lo que inicialmente es una vergonzosa estrategia para controlar el libre acceso de los ciudadanos a la información se puede volver en contra del propio Gobierno, quien sin saberlo ha podido contribuir a la creación de una de las mayores <a href="http://es.wikipedia.org/wiki/Botnet" target="_blank">botnets</a> instalando un software con <a href="http://secunia.com/advisories/35435/">fallos de seguridad </a>que permiten la ejecución remota de código. Toda una paradoja.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Net Tools 175 herramientas de red y seguridad]]></title>
<link>http://juanma.wordpress.com/2009/05/22/net-tools-175-herramientas-de-red-y-seguridad/</link>
<pubDate>Fri, 22 May 2009 05:44:43 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/05/22/net-tools-175-herramientas-de-red-y-seguridad/</guid>
<description><![CDATA[Vía GigA he descubierto este paquete de herramientas que puede resultar muy útil ya que aglutina muc]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Vía <a href="http://todoesseguro.blogspot.com/2009/05/tool-box.html">GigA</a> he descubierto este paquete de herramientas que puede resultar muy útil ya que aglutina muchas funciones que realizamos normalmente con herramientas independientes. No se trata de Essential Net Tools, de echo es bastante mejor por lo que he podido ver.</p>
<p><em>&#8220;<a href="http://users.telenet.be/ahmadi/nettools.htm">Net Tools</a> is a comprehensive set of host monitoring, network scanning, security, administration tools and much more, all with a highly intuitive user interface. It&#8217;s an ideal tool for those who work in the network security, administration, training, internet forensics or law enforcement internet crimes fields. Net Tools is mainly written in Microsoft Visual Basic 6, Visual C++, Visual C# and Visual Studio .NET.&#8221;</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[HashTab: Los hashes de archivos a mano]]></title>
<link>http://juanma.wordpress.com/2009/05/21/hashtab-los-hashes-de-archivos-a-mano/</link>
<pubDate>Thu, 21 May 2009 15:10:38 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/05/21/hashtab-los-hashes-de-archivos-a-mano/</guid>
<description><![CDATA[HastTab es una extensión de shell de Windows que añade una pestaña en las propiedades de archivo don]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>HastTab es una extensión de shell de Windows que añade una pestaña en las propiedades de archivo donde se pueden ver distintos hash para el archivo y compararlos facilmente. Es grauita y se puede obtener <a href="http://beeblebrox.org/hashtab/">aquí</a>.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Seguridad: El empleado descontento]]></title>
<link>http://juanma.wordpress.com/2009/05/21/seguridad-el-empleado-descontento/</link>
<pubDate>Thu, 21 May 2009 06:06:01 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/05/21/seguridad-el-empleado-descontento/</guid>
<description><![CDATA[He visto este vídeo en la web de Chema Alonso y no he podido evitar republicarlo como ejemplo de la ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>He visto este vídeo en <a href="http://elladodelmal.blogspot.com/2009/05/la-hacker-de-pronostico.html" target="_blank">la web de Chema Alonso</a> y no he podido evitar republicarlo como ejemplo de la amenaza del empleado descontento xD</p>
<p><span style='text-align:center; display: block;'><object width='425' height='350'><param name='movie' value='http://www.youtube.com/v/FgYVPQYVtbs&#038;rel=1&#038;fs=1&#038;showsearch=0&#038;hd=0' /><param name='allowfullscreen' value='true' /><param name='wmode' value='transparent' /><embed src='http://www.youtube.com/v/FgYVPQYVtbs&#038;rel=1&#038;fs=1&#038;showsearch=0&#038;hd=0' type='application/x-shockwave-flash' allowfullscreen='true' width='425' height='350' wmode='transparent'></embed></object></span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Eliminación segura de la información]]></title>
<link>http://juanma.wordpress.com/2009/04/16/eliminacion-segura-de-la-informacion/</link>
<pubDate>Thu, 16 Apr 2009 00:27:22 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/04/16/eliminacion-segura-de-la-informacion/</guid>
<description><![CDATA[Toda Política de Seguridad debe incorporar un capítulo destinado a los procedimientos de borrado seg]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Toda <a href="http://es.wikipedia.org/wiki/Politicas_de_seguridad">Política de Seguridad</a> debe incorporar un capítulo destinado a los procedimientos de borrado seguro de la información, tanto la digital como la impresa. En el caso de la digital existen varios métodos de <a href="http://en.wikipedia.org/wiki/Data_remanence">data wiping</a> y en el caso de la impresa la destrucción de documentos puede abordarse de diversas manera en función del presupuesto.</p>
<p>Para empresas con poco presupuesto suele ir bien el sistema G+C (Gasolina + Cerillas) pero si realmente eres profesional nada como un buen servicio externo de destrucción de documentación que pueda comprometer tu negocio.</p>
<p>Hay empresas (porque son empresas aunque las llamen partidos políticos) que hacen muy buenos y suculentos negocios y se preocupan de destruir toda documentación que pueda poner en riesgo su <span style="text-decoration:line-through;">sistema mafioso</span> negocio.  Como ejemplo la siguiente fotografía (visto en <a href="http://lafragua.blogspot.com/2009/04/mientras-tanto-en-genova-13.html">La Fragua</a>)</p>
<p><img class="aligncenter" src="http://farm2.static.flickr.com/1144/3352581463_336d0a39b5.jpg" alt="" width="500" height="375" /></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[La seguridad, tan fuerte como el eslabón más débil de la cadena]]></title>
<link>http://juanma.wordpress.com/2009/04/14/la-seguridad-tan-fuerte-como-el-eslabon-mas-debil-de-la-cadena/</link>
<pubDate>Tue, 14 Apr 2009 05:37:00 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/04/14/la-seguridad-tan-fuerte-como-el-eslabon-mas-debil-de-la-cadena/</guid>
<description><![CDATA[De poco sirven todas las medidas, controles físicos, lógicos y administrativos que los servicios ant]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>De poco sirven todas las medidas, controles físicos, lógicos y administrativos que los servicios antiterroristas británicos usen si luego su jefe se lleva la información impresa por la calle a la vista de todos.</p>
<p>Este tema es de hace ya unos días y <a href="http://www.timesonline.co.uk/tol/news/uk/crime/article6061914.ece">muchos</a> lo han <a href="http://www.schneier.com/blog/archives/2009/04/how_not_to_carr.html">comentado</a> ya en <a href="http://www.nytimes.com/2009/04/10/world/europe/10britain.html">profundidad</a>. Yo no había visto <a href="http://www.guardian.co.uk/uk/2009/apr/09/bob-quick-terror-raids-leak#zoomed-picture" target="_blank">la foto del documento</a> hasta hoy y la verdad es que metió la pata hasta el fondo pero lo que ha hecho nos viene muy bien a los que nos dedicamos a esto de la seguridad para repetir esa frase tan sabelotodo-vendedor-friki-del-mediamark:</p>
<p style="text-align:center;">&#8220;La seguridad es tan fuerte como el eslabón más débil de una cadena&#8221;</p>
<p style="text-align:center;">Briconsejo: Hágame caso y diga no a imprimir  información confidencial y pasearla por la calle cuando le están esperando decenas de periodistas.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[WikiScanner: Buscando quien edita que en la Wikipedia]]></title>
<link>http://juanma.wordpress.com/2009/03/03/wikiscanner-buscando-quien-edita-que-en-la-wikipedia/</link>
<pubDate>Tue, 03 Mar 2009 04:03:51 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/03/03/wikiscanner-buscando-quien-edita-que-en-la-wikipedia/</guid>
<description><![CDATA[Hace un tiempo recuerdo que existía la posibilidad de ver desde que IP se había editado o creado inf]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hace un tiempo recuerdo que existía la posibilidad de ver desde que IP se había editado o creado información en la <a title="Wikipedia" href="http://www.wikipedia.org" target="_blank">Wikipedia</a>. Se creó cierta polémica al ver cómo algunas empresas editaban de forma subjetiva algunas entradas haciendo perder prestigio a esta enciclopedia universal.</p>
<p>Hoy <a href="http://www.security-database.com/toolswatch/WikiScanner-2-an-incredible.html" target="_self">me he encontrado</a> con esta herramienta<a title="WikiScanner" href="http://wikiscanner.virgil.gr/" target="_blank"> [WikiScanner]</a>que permite ver que entradas se han creado o editado en Wikipedia desde un determinado dominio o compañía. Puede ser una herramienta interesante.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[1st Security Blogger Summit]]></title>
<link>http://juanma.wordpress.com/2009/02/26/1st-security-blogger-summit/</link>
<pubDate>Thu, 26 Feb 2009 08:29:22 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/02/26/1st-security-blogger-summit/</guid>
<description><![CDATA[]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><span style='text-align:center; display: block;'><br />
<object type="application/x-shockwave-flash" width="400" height="300" data="http://www.vimeo.com/moogaloop.swf?clip_id=3356645&amp;server=www.vimeo.com&amp;fullscreen=1&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=01AAEA"><param name="quality" value="best" /><param name="allowfullscreen" value="true" /><param name="scale" value="showAll" /><param name="movie" value="http://www.vimeo.com/moogaloop.swf?clip_id=3356645&amp;server=www.vimeo.com&amp;fullscreen=1&amp;show_title=1&amp;show_byline=0&amp;show_portrait=0&amp;color=01AAEA" /></object><br />
</span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Escalada de privilegios en OS X Leopard]]></title>
<link>http://juanma.wordpress.com/2009/02/17/escalada-de-privilegios-en-os-x-leopard/</link>
<pubDate>Tue, 17 Feb 2009 07:49:48 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/02/17/escalada-de-privilegios-en-os-x-leopard/</guid>
<description><![CDATA[En el siguiente enlace se detallan los pasos para agregarse al admin group de Leopard. Fácil fácil. ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>En el siguiente enlace se detallan los pasos para agregarse al admin group de Leopard. Fácil fácil.</p>
<p><a href="http://www.hackszine.com/blog/archive/2009/02/gain_admin_rights_in_os_x_leop.html" target="_blank">Enlace</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Validar archivos de sistema con sigcheck]]></title>
<link>http://juanma.wordpress.com/2009/01/27/validar-archivos-de-sistema-con-sigcheck/</link>
<pubDate>Tue, 27 Jan 2009 06:05:30 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/01/27/validar-archivos-de-sistema-con-sigcheck/</guid>
<description><![CDATA[  Muchas veces es necesario validar los archivos de sistemas que cargan procesos en un equipo. La ma]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p> </p>
<p>Muchas veces es necesario validar los archivos de sistemas que cargan procesos en un equipo.</p>
<p>La mayoría de los archivos de sistemas están firmados. Contienen una información que identifica el fabricante, una firma, la fecha de pubicación y otros parámetros.</p>
<p>Es frecuente que los procesos de malware, virus, etc. no estén firmados. Por lo tanto identificar qué archivos de sistema no tienen firma es una tarea importante para determinar por ejemplo si un archivo es lo que aparenta ser o no. </p>
<p> </p>
<p>Para comprobar las firmas se puede utilizar <a title="sigcheck en MS" href="http://technet.microsoft.com/en-us/sysinternals/bb897441.aspx" target="_self">sigcheck</a>, una herramienta de Sysinternals como Process Explorer o Autoruns, también muy útiles en la desinfección de malware.</p>
<p> </p>
<p>Se puede ejecutar sigcheck -e -u -s c:\windows\system32 para determinar que archivos dentro de ese directorio no están firmados.<img class="aligncenter" src="http://www.liquidmatrix.org/blog/wp-content/uploads/2008/01/sc1.PNG" alt="" width="406" height="173" /></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo saber si bind tiene habilitado dnssec mediante query]]></title>
<link>http://juanma.wordpress.com/2009/01/08/como-saber-si-bind-tiene-habilitado-dnssec-mediante-query/</link>
<pubDate>Thu, 08 Jan 2009 06:11:49 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/01/08/como-saber-si-bind-tiene-habilitado-dnssec-mediante-query/</guid>
<description><![CDATA[Utilizando dig  dig @IP_DE_TU_SERVIDOR  un_dominio_tuyo.com +dnssec En los flags resultantes hay que]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Utilizando <a title="Dig for Windows" href="http://members.shaw.ca/nicholas.fong/dig/">dig </a></p>
<p>dig @IP_DE_TU_SERVIDOR  un_dominio_tuyo.com +dnssec</p>
<p>En los flags resultantes hay que prestar atención a lo siguiente:</p>
<p>Con DNSSEC habilitado:        ; EDNS: version: 0, flags: <span><strong>do</strong></span>; udp: 4096</p>
<p>Con DNSSEC deshabilitado: ; EDNS: version: 0, flags<span><strong>:;</strong></span> udp: 4096</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Investigación del cibercrimen - DISI 2008]]></title>
<link>http://juanma.wordpress.com/2009/01/05/investigacion-del-cibercrimen-disi-2008/</link>
<pubDate>Mon, 05 Jan 2009 07:29:03 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2009/01/05/investigacion-del-cibercrimen-disi-2008/</guid>
<description><![CDATA[Juan Salom realiza una pequeña conferencia dentro del DISI 2008 sobre la investigación del cibercrim]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Juan Salom realiza una pequeña conferencia dentro del DISI 2008 sobre la investigación del cibercrimen.</p>
<p><span style='text-align:center; display: block;'><object width='425' height='350'><param name='movie' value='http://www.youtube.com/v/XpZvuZ1GqUM&#038;rel=1&#038;fs=1&#038;showsearch=0&#038;hd=0' /><param name='allowfullscreen' value='true' /><param name='wmode' value='transparent' /><embed src='http://www.youtube.com/v/XpZvuZ1GqUM&#038;rel=1&#038;fs=1&#038;showsearch=0&#038;hd=0' type='application/x-shockwave-flash' allowfullscreen='true' width='425' height='350' wmode='transparent'></embed></object></span></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Seguridad Informática para trabajadores: Selección de una contraseña segura]]></title>
<link>http://juanma.wordpress.com/2007/12/12/seguridad-informatica-para-trabajadores-seleccion-de-una-contrasena-segura/</link>
<pubDate>Wed, 12 Dec 2007 08:31:35 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2007/12/12/seguridad-informatica-para-trabajadores-seleccion-de-una-contrasena-segura/</guid>
<description><![CDATA[WatchGuard presenta un video destinado a trabajadores no técnicos para ayudarles en la elección de u]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>WatchGuard presenta un video destinado a trabajadores no técnicos para ayudarles en la elección de una contraseña segura. Intenta corregir los malos hábitos que muchos usuarios tienen, normalmente por desconocimiento.</p>
<p>El video se puede ver y descargar desde <a href="http://www.watchguard.com/info/budlogsin.asp?t=040806bud" target="_blank">aquí. </a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Cómo mantener tu ordenador libre de vulnerabilidades]]></title>
<link>http://juanma.wordpress.com/2007/08/29/como-mantener-tu-ordenador-libre-de-vulnerabilidades/</link>
<pubDate>Wed, 29 Aug 2007 04:52:51 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2007/08/29/como-mantener-tu-ordenador-libre-de-vulnerabilidades/</guid>
<description><![CDATA[Mantener tu ordenador al día en cuanto a actualizaciones de seguridad es sencillo si hablamos del Si]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Mantener tu ordenador al día en cuanto a actualizaciones de seguridad es sencillo si hablamos del Sistema Operativo. Hoy, la mayoría de sistemas ofrecen servicios automáticos de actualizaciones. En Windows, por ejemplo, existe el servicio de actualizaciones automáticas.<br />
Sin embargo existen muchas aplicaciones en un ordenador que también son susceptibles de necesitar actualizaciones. Aplicaciones que pueden utilizarse, y se utilizan, por atacantes para explotar vulnerabilidades y conseguir acceso a tu información, utilizar tu equipo para atacar a terceros, &#8230;<br />
Para cubrir estas vulnerabilidades puedes estar suscríto a servicios de alerta y dedicar un tiempo diariamente a revisar la publicación de parches para cada una de las aplicaciones que tengas. Se trata de una tarea tediosa, sobretodo para el usuario no-técnico.<br />
Para solventar este inconveniente Secunia ofrece una herramienta gratuita, Secunia Personal Software Inspector, en versión BETA. <a href="https://psi.secunia.com/" target="_blank">Secunia PSI</a> revisará todas tus aplicaciones yte ofrecerá enlaces directos a la descarga de actualizaciones para cada una de ellas, en caso de necesitarlas. También te avisará de la existencia de aplicaciones descontinuadas (aquellas para las que ya no se van a publicar actualizaciones).</p>
<p style="text-align:center;"><img src="http://screenshots.winfuture.de/1185374697.jpg" height="204" width="273" /></p>
<p>Puedes descargar Secunia PSI desde su página web: <a href="https://psi.secunia.com/" target="_blank">www.secunia.com</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Revelación de contraseñas ftp si utilizas el FTP de Windows Explorer]]></title>
<link>http://juanma.wordpress.com/2007/08/14/revelacion-de-contrasenas-ftp-si-utilizas-el-ftp-de-windows-explorer/</link>
<pubDate>Tue, 14 Aug 2007 05:31:32 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2007/08/14/revelacion-de-contrasenas-ftp-si-utilizas-el-ftp-de-windows-explorer/</guid>
<description><![CDATA[Si se descarga un archivo .html desde un sitio FTP utilizando la opción &#8220;guardar cómo&#8221; s]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Si se descarga un archivo .html desde un sitio FTP utilizando la opción &#8220;guardar cómo&#8221; se modifica el código fuente mostrando el usuario y contraseña del FTP.</p>
<p>Lo que no me ha quedado claro es si esto sucede sólo cuando se utiliza el método de autenticación embebida en URL, deshabilitado hace un par de años por un parche de Microsoft. user:password@sitio.ftp</p>
<p>La recomendación en cualquier caso es utilizar un cliente FTP propiamente dicho.</p>
<p>Fuente: <a href="http://http://blog.washingtonpost.com/securityfix/2007/08/ftp_files_expose_web_site_cred.html" target="_blank">Security Fix</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft Windows Server 2008 Security Guide]]></title>
<link>http://juanma.wordpress.com/2007/06/06/microsoft-windows-server-2008-security-guide/</link>
<pubDate>Wed, 06 Jun 2007 13:12:26 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2007/06/06/microsoft-windows-server-2008-security-guide/</guid>
<description><![CDATA[Microsoft ha publicado la Security Guide para Windows Server 2008. Se puede descargar desde este enl]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Microsoft ha publicado la Security Guide para Windows Server 2008.</p>
<p>Se puede descargar desde <a href="http://www.microsoft.com/downloads/details.aspx?familyid=fb8b981f-227c-4af6-a44b-b115696a80ac&#38;displaylang=en" target="_blank">este enlace</a>.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Concienciación de Seguridad (Security Awareness)]]></title>
<link>http://juanma.wordpress.com/2007/04/13/concienciacion-de-seguridad-security-awareness/</link>
<pubDate>Fri, 13 Apr 2007 04:42:30 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2007/04/13/concienciacion-de-seguridad-security-awareness/</guid>
<description><![CDATA[Microsoft ha publicado bastante material que puede servir cómo plantilla para la realización de curs]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Microsoft ha publicado bastante material que puede servir cómo plantilla para la realización de cursos de concienciación de la seguridad. Puedes encontrar un archivo zip de 120 MB con todo el material en:</p>
<p align="center"><a href="http://www.microsoft.com/technet/security/understanding/awareness.mspx " target="_blank">Microsoft Security Awareness</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Guías de estudio para CISSP en español]]></title>
<link>http://juanma.wordpress.com/2007/04/12/guias-de-estudio-para-cissp-en-espanol/</link>
<pubDate>Thu, 12 Apr 2007 18:27:42 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2007/04/12/guias-de-estudio-para-cissp-en-espanol/</guid>
<description><![CDATA[Se han publicado nuevas guías de estudio para la certificación CISSP en español. Las puedes descarga]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Se han publicado nuevas guías de estudio para la certificación CISSP en español.</p>
<p>Las puedes descargar desde <a href="http://www.cccure.org/modules.php?name=Downloads&#38;d_op=viewdownload&#38;cid=54&#38;min=10&#38;orderby=titleA&#38;show=10" target="_blank">esta página</a>. Necesitas estar dado de alta en CCCure.org.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Matar múltiples procesos de una vez  / Reto hacking ]]></title>
<link>http://juanma.wordpress.com/2006/04/27/matar-multiples-procesos-de-una-vez-reto-hacking/</link>
<pubDate>Thu, 27 Apr 2006 17:40:01 +0000</pubDate>
<dc:creator>Juanma Merino</dc:creator>
<guid>http://juanma.wordpress.com/2006/04/27/matar-multiples-procesos-de-una-vez-reto-hacking/</guid>
<description><![CDATA[A veces un virus abre m&uacute;ltiple instancias mostrando varios procesos que abre el mismo archivo]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>A veces un virus abre m&#250;ltiple instancias mostrando varios procesos que abre el mismo archivo. Matarlos uno por uno es una tarea inacabable porque algunos se van &#34;reproduciendo&#34;. Por ejemplo recuerdo una p&#225;gina que se cargaba a s&#237; misma en una ventana nueva abriendo infinitas inst&#225;ncias de Internet Explorer hasta agotar los recursos del equipo.</p>
<p>Beyondlogic ofrece una <a target="_blank" href="http://www.beyondlogic.org/solutions/processutil/processutil.htm">versi&#243;n freeware </a>de &#34;Command Line Process Viewer/Killer/Suspender&#34;. Tan f&#225;cil c&#243;mo:</p>
<p>c:\process&#160;-k iexplore.exe&#160;</p>
<p>&#160;No es ninguna novedad pero es &#250;til saber que existe y adem&#225;s te puede servir de respuesta a la primera pregunta del <a target="_blank" href="http://www.ethicalhacker.net/content/view/55/2/">reto Hacking </a>que hoy se presentaba en el diario del <a href="http://isc.sans.org">ISC </a>del SANS Intitute.</p>
</div>]]></content:encoded>
</item>

</channel>
</rss>
