<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2892933424152846523</id><updated>2011-07-28T20:31:21.590-07:00</updated><title type='text'>mejora tus conocimientos  en networking</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default?start-index=101&amp;max-results=100'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>119</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-1184566518786863320</id><published>2010-10-20T15:43:00.000-07:00</published><updated>2010-10-20T16:15:18.379-07:00</updated><title type='text'>Instalación de MS Forefront para SharePoint con Service Pack 3</title><content type='html'>&lt;span style="color: rgb(51, 204, 255); font-weight: bold;font-family:arial;" &gt; MS Forefront Security para Sharepoint es la solución antimalware de la &lt;/span&gt;&lt;a style="color: rgb(51, 204, 255); font-family: arial; font-weight: bold;" href="http://www.forefront-es.com/post/2009/12/17/Familia-de-Productos-Forefront-IV-Proteccion-de-SharePoint-Portal-Server-y-OCS.aspx"&gt;Familia Forefront para Tecnologías Sharepoint&lt;/a&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt;.  Este porducto es una evolución de Antigen, la solcuíon original de la  extinta Sibary que tantos premios recibió. MS Forefront Security para  Sharepoint permite establecer protección antimalware de servidor que  protegerá todas las colecciones de sitios de Sharepoint en las que  exista un riego de seguridad y se desee disponer de una solución  antimalware. Debido a la proliferación de malware, troyanos y exploits  centrados en documentos ofimáticos (MS Office, OpenOffice y PDF), hoy en  día, es más que reomendable que cualquier repositorio documental al que  se pueden subir ficheros esté escaneado por motores antimalware que  busque troyanos, exploits o virus.&lt;br /&gt;En este artículo de dos partes vamos a ver como se puede instalar la  versión MS Forefront Security para Sharepoint con Service Pack 3 en  castellano. Una versión de evaluación del producto se puede descargar de  la siguiente URL: &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e06453b8-b2dd-4177-969c-2f89aa841e11&amp;amp;DisplayLang=es"&gt;[&lt;/a&gt;&lt;/span&gt;&lt;a style="font-family: arial; font-weight: bold; color: rgb(51, 204, 255);" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e06453b8-b2dd-4177-969c-2f89aa841e11&amp;amp;DisplayLang=es"&gt;MS Forefront para SharePoint con SP3 en Castellano&lt;/a&gt;&lt;a style="color: rgb(51, 204, 255);" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=e06453b8-b2dd-4177-969c-2f89aa841e11&amp;amp;DisplayLang=es"&gt;&lt;span style="font-weight: bold;font-family:arial;" &gt;]&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b style="color: rgb(51, 51, 255); font-family: arial; font-weight: bold;"&gt;Requisitos de instalación&lt;/b&gt;&lt;span style="font-weight: bold;font-family:arial;" &gt;:&lt;/span&gt;  &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt;Para poder instalar este producto, se necesitan cumplir los sigueintes requisitos:&lt;/span&gt;   &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; - Sistema operativo MS Windows Server 2003 o MS Windows Server 2008.&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; - MS Office Sharepoint Server 2007 o MS Windows Sharepoint Services 3.0.&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; - 1 GB de memoria RAM disponible (recomendado 2 GB de memoria).&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; - 2 GB de espacio disponible en disco.&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; - Microprocesador a 1 GHz mínimo.&lt;/span&gt; &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; - Revisión SharePoint &lt;/span&gt;&lt;a style="font-family: arial; font-weight: bold; color: rgb(51, 204, 255);" href="http://support.microsoft.com/kb/936867"&gt;KB 936867&lt;/a&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; o posterior, o Service Pack 1 de WSS o MOSS.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 51, 255); font-weight: bold;font-family:arial;" &gt;Asistente de Instalacion&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TzyXvzZQHDo/TL9zLEiPJcI/AAAAAAAAAnc/tr-rxeIidXI/s1600/1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 353px; height: 148px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/TL9zLEiPJcI/AAAAAAAAAnc/tr-rxeIidXI/s320/1.png" alt="" id="BLOGGER_PHOTO_ID_5530265501467354562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;                                                                                                                    &lt;span style="font-weight: bold; color: rgb(51, 102, 255);font-family:arial;" &gt;   &lt;/span&gt;&lt;em style="font-family: arial; font-weight: bold; color: rgb(51, 102, 255);"&gt;Paso 1: Inico del asistente &lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL90A-_p9lI/AAAAAAAAAnk/IgogWVNeSxo/s1600/2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 355px; height: 251px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL90A-_p9lI/AAAAAAAAAnk/IgogWVNeSxo/s320/2.png" alt="" id="BLOGGER_PHOTO_ID_5530266427693069906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em style="font-family: arial; font-weight: bold; color: rgb(51, 51, 255);"&gt;Paso 2: Aceptación de licencia de MS Forefront Security for Sharepoint con Service Pack 3.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_TzyXvzZQHDo/TL907E_5KXI/AAAAAAAAAns/IV10PnKFN1Q/s1600/3.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 360px; height: 195px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/TL907E_5KXI/AAAAAAAAAns/IV10PnKFN1Q/s320/3.png" alt="" id="BLOGGER_PHOTO_ID_5530267425737091442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;                &lt;span style="font-weight: bold; color: rgb(51, 102, 255);font-family:arial;" &gt;      Paso 3: Identificación del responsable y la compañía de la licencia.&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt;Llegado a este punto, el asistente ofrece dos posibilidades de instalación. La instalación &lt;/span&gt;&lt;b style="font-family: arial; font-weight: bold; color: rgb(51, 204, 255);"&gt;Remota&lt;/b&gt;&lt;span style="color: rgb(51, 204, 255);"&gt; o &lt;/span&gt;&lt;b style="font-family: arial; font-weight: bold; color: rgb(51, 204, 255);"&gt;Local&lt;/b&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt;.  Eligiendo la instlación Local se asume que se está realizando sobre el  servidor donde están corriendo los servicios de Sharepoint y donde se  desea realizar el escaneo antimalware. Si se elige la instlación Local  se podrá elegir entre instalar los motores antimalware y/o la consola de  administración de MS Forefront Security para Sharepoint. Si se elige la  instalación Remota, únicamente se podrá instalar la consola de  adminsitración de MS Forefront Security para SharePoint.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL91uwsxGHI/AAAAAAAAAn0/qSsxhYY1VUo/s1600/4.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 354px; height: 194px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL91uwsxGHI/AAAAAAAAAn0/qSsxhYY1VUo/s320/4.png" alt="" id="BLOGGER_PHOTO_ID_5530268313641359474" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;                                              &lt;span style="font-weight: bold; color: rgb(51, 102, 255);font-family:arial;" &gt;  Paso 4: Elección de tipo de instalación.&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; Si se elige la instalación &lt;/span&gt;&lt;b style="font-family: arial; font-weight: bold; color: rgb(51, 204, 255);"&gt;Local&lt;/b&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; se podrá elegir entre sólo el motor, sólo la herramienta de administración o ambos componentes.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TzyXvzZQHDo/TL92P5fHE3I/AAAAAAAAAn8/WfhFLi8TVL4/s1600/5.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 345px; height: 173px;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/TL92P5fHE3I/AAAAAAAAAn8/WfhFLi8TVL4/s320/5.png" alt="" id="BLOGGER_PHOTO_ID_5530268882935681906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;                                     &lt;span style="font-weight: bold; color: rgb(51, 102, 255);font-family:arial;" &gt;     Paso 5:  Elección de componetes a instalar&lt;/span&gt;&lt;/em&gt;   &lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; Si se elige la instalación &lt;/span&gt;&lt;b style="font-family: arial; font-weight: bold; color: rgb(51, 204, 255);"&gt;Local&lt;/b&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 255);font-family:arial;" &gt; será necesario actualizar los  motores antimalware con las últimas firmas creadas. Este es un proceso  que se deberá realizar dentro de las tareas normales de mantenimiento,  pero que deberá realizarse durante la instlación también. Así, una vez  informados de esta necesidad se procederá a solicitar la información de  la conexión a Internet, para saber si es directa o se realizará mediante  un servidor Proxy.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL92rk_GMVI/AAAAAAAAAoE/a-Ej7DwPCBk/s1600/6.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 356px; height: 223px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL92rk_GMVI/AAAAAAAAAoE/a-Ej7DwPCBk/s320/6.png" alt="" id="BLOGGER_PHOTO_ID_5530269358469034322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;                              &lt;span style="font-weight: bold; color: rgb(51, 102, 255);font-family:arial;" &gt;      Paso 6: Información de actualización de los motores antimalware.&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL93DJXUGaI/AAAAAAAAAoM/uuccHTqE2IE/s1600/7.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 232px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/TL93DJXUGaI/AAAAAAAAAoM/uuccHTqE2IE/s320/7.png" alt="" id="BLOGGER_PHOTO_ID_5530269763371276706" border="0" /&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;                                                    &lt;span style="font-weight: bold; color: rgb(51, 102, 255);font-family:arial;" &gt; Figura 7: Configuración de la conexión a Internet.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 102, 255); font-weight: bold;font-family:arial;" &gt;&lt;br /&gt;Espero que les  haya servido de ayuda este post , si necesitan alguna ayuda no olviden escribirme  a mao@misena.edu.co&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(51, 102, 255);font-family:arial;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-1184566518786863320?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/1184566518786863320/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=1184566518786863320' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1184566518786863320'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1184566518786863320'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2010/10/instalacion-de-ms-forefront-para.html' title='Instalación de MS Forefront para SharePoint con Service Pack 3'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/TL9zLEiPJcI/AAAAAAAAAnc/tr-rxeIidXI/s72-c/1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8891299723246681700</id><published>2010-08-06T09:57:00.000-07:00</published><updated>2010-08-06T10:14:47.582-07:00</updated><title type='text'>OWA (Outlook Web Access)</title><content type='html'>&lt;p style="color: rgb(51, 204, 255);"&gt;Cuando no pueda ingresar a &lt;span style="color: rgb(51, 51, 51);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Microsoft Outlook®&lt;/span&gt;&lt;span style="color: rgb(51, 204, 255);"&gt;,&lt;/span&gt;&lt;/span&gt; &lt;/span&gt;Ud. puede acceder fácilmente a su bandeja de entrada desde cualquier navegador web. &lt;span style="color: rgb(51, 51, 51);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Outlook Web Access&lt;/span&gt; &lt;/span&gt;es prácticamente una réplica de &lt;span style="color: rgb(255, 255, 255);"&gt;Outlook 2003&lt;/span&gt; con la ventaja de incluir muchas de las características de las que Ud. más depende, como &lt;span style="color: rgb(51, 204, 255);"&gt;corrector ortográfico, listado de tareas, búsqueda de carpetas, reglas, bloquear/aceptar listas de envíos, deslogueo automático &lt;/span&gt;&lt;span style="color: rgb(51, 204, 255);"&gt;y más.&lt;/span&gt;&lt;/p&gt; &lt;p style="color: rgb(51, 204, 255);"&gt;Los empleados que trabajen en forma remota siempre van a tener acceso  a la misma información que los empleados de sus oficinas. Podrán  revisar su &lt;span style="color: rgb(51, 51, 51);"&gt;&lt;span style="color: rgb(0, 204, 204);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;e-mail, calendario&lt;/span&gt; y contactos&lt;/span&gt; &lt;/span&gt;desde su computadora personal, notebook o cibercafé de cualquier rincón del planeta.&lt;/p&gt; &lt;p style="color: rgb(51, 204, 255);"&gt;&lt;span style="color: rgb(51, 51, 51);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Outlook Web Access&lt;/span&gt; &lt;/span&gt;también  le permite tener toda la información de sus contactos dentro de su  libreta de direcciones en una ubicación central. La libreta de  direcciones se puede acceder fácilmente en todo momento y desde  cualquier lugar.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/TFxAGqVFkWI/AAAAAAAAAm8/_GQMQFzDK68/s1600/owa_1.gif"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 356px; height: 304px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/TFxAGqVFkWI/AAAAAAAAAm8/_GQMQFzDK68/s320/owa_1.gif" alt="" id="BLOGGER_PHOTO_ID_5502343327926030690" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p style="color: rgb(51, 204, 255);"&gt;Debe completar sólo dos casilleros de la siguiente manera:&lt;/p&gt; &lt;ul style="color: rgb(51, 204, 255);"&gt;&lt;li&gt;&lt;span style="color: rgb(0, 0, 0);"&gt; &lt;span style="color: rgb(255, 255, 255);"&gt;Dirección de correo electrónico:&lt;/span&gt;&lt;/span&gt; La cuenta de e-mail de Exchange a la que desea acceder. En nuestro ejemplo, usuario.apellido@miempresa.com.&lt;/li&gt;&lt;/ul&gt; &lt;ul style="color: rgb(51, 204, 255);"&gt;&lt;li&gt; &lt;span style="color: rgb(255, 255, 204);"&gt;Contraseña:&lt;/span&gt; La contraseña que Ud. creó para esta cuenta de correo.&lt;/li&gt;&lt;/ul&gt;&lt;span style="color: rgb(51, 204, 255);"&gt;Al loguearse por primera vez, se le solicitará que elija su zona  horaria. Simplemente ubíquela en el desplegable y haga click sobre &lt;/span&gt;&lt;span style="color: rgb(51, 204, 255);" class="Destacado"&gt;“Aceptar”&lt;/span&gt;&lt;span style="color: rgb(51, 204, 255);"&gt;.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/TFxA71RwhbI/AAAAAAAAAnE/J6p02sH7IB8/s1600/owa_2.gif"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 378px; height: 65px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/TFxA71RwhbI/AAAAAAAAAnE/J6p02sH7IB8/s320/owa_2.gif" alt="" id="BLOGGER_PHOTO_ID_5502344241397925298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 255);"&gt;Eso es todo! Ya puede acceder a Outlook Web Access y comenzar a usar su correo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/TFxBp0hdCMI/AAAAAAAAAnM/PQSaBUJIIrY/s1600/owa_3.gif"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 369px; height: 257px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/TFxBp0hdCMI/AAAAAAAAAnM/PQSaBUJIIrY/s320/owa_3.gif" alt="" id="BLOGGER_PHOTO_ID_5502345031469304002" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: rgb(51, 204, 255);"&gt;Eso es todo de esta manera estara disfrutando de un entorno grafico mas amigable para el usuario final.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8891299723246681700?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8891299723246681700/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8891299723246681700' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8891299723246681700'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8891299723246681700'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2010/08/owa-outlook-web-access.html' title='OWA (Outlook Web Access)'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/TFxAGqVFkWI/AAAAAAAAAm8/_GQMQFzDK68/s72-c/owa_1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8786306825973499756</id><published>2009-12-09T09:25:00.000-08:00</published><updated>2009-12-09T09:37:23.505-08:00</updated><title type='text'>Manual de proxy basico en Windows</title><content type='html'>Lo primero es descargar la ultima version estable de squidNT   la pueden descargar de esta direccion&lt;a href="http://www.blogger.com/Lo%20primero%20es%20descargar%20la%20ultima%20version%20estable%20de%20squidNT%20la%20pueden%20descargar%20de%20esta%20direccion%20http://squid.acmeconsulting.it/download/dl-squid.html"&gt;  http://squid.acmeconsulting.it/download/dl-squid.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Despues descomprimimos el contenido de la carpeta zip en nuestro disco duro en este caso el disco local &lt;span style="color: rgb(255, 0, 0);"&gt;C:\&lt;/span&gt;&lt;br /&gt;quedaria algo asi&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/Sx_fHGK43jI/AAAAAAAAAl0/w6HzsGRZfZU/s1600-h/13.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/Sx_fHGK43jI/AAAAAAAAAl0/w6HzsGRZfZU/s320/13.jpg" alt="" id="BLOGGER_PHOTO_ID_5413290590130986546" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Continuamos accede a la carpeta &lt;span style="color: rgb(255, 0, 0);"&gt;C: \squid\etc &lt;/span&gt; y renombramos los archivos que hay alli &lt;span style="color: rgb(255, 0, 0);"&gt;squid.conf.default&lt;/span&gt;&lt;strong&gt;&lt;span style="color: rgb(255, 0, 0);"&gt; &lt;/span&gt;&lt;/strong&gt;y &lt;span style="color: rgb(255, 0, 0);"&gt;mime.conf.default&lt;/span&gt; deja una copia de los archivos por si te equivocas editando el original&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/Sx_fbnqsF_I/AAAAAAAAAl8/VUrTg5rjjdM/s1600-h/29.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 239px;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/Sx_fbnqsF_I/AAAAAAAAAl8/VUrTg5rjjdM/s320/29.jpg" alt="" id="BLOGGER_PHOTO_ID_5413290942720120818" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Con el notepad o el editor de texto que tu prefieras abre el archivo &lt;span style="color: rgb(255, 0, 0);"&gt;squid.conf &lt;/span&gt;y busca las siguientes lineas y realiza las modificaciones siguientes.&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;#cache_dir ufs C: \squid\var\cache 100 16 256&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Elimina el simbolo de numero de esta linea&lt;span style="color: rgb(255, 0, 0);"&gt; (#) &lt;/span&gt;y ponle la direccion donde se ubicara la cache de squid&lt;/p&gt; &lt;p&gt;El numero que sale por defecto es  (100) es el espacio  en mega bytes que se destinara para la cache, según el espacio que quieras asignar y el disponible en el disco duro puedes poner desde 10MB hasta  10Gb o mas, para este ejemplo asignaremos 1 GB&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;cache_dir ufs C: \squid\var\cache 1000 16 256&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Busca el siguiente grupo de lineas&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;unregistered ports&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 280 # http-mgmt&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 488 # gss-http&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 591 # filemaker&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 777 # multiling http&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl CONNECT method acl all src 0.0.0.0/0.0.0.0&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl manager proto cache_object&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl localhost src 127.0.0.1/255.255.255.255&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl to_localhost dst 127.0.0.0/8&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl SSL_ports port 443 563&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 80 # http&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 21 # ftp&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 443 563 # https, snews&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 70 # gopher&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 210 # wais&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl Safe_ports port 1025-65535 #CONNECT&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Cada una de estas líneas son variables con las que trabajara tu proxy, aquí podrás agregar quien (accede PC o usuario) o que accede a internet o no permitir descargar algunos formatos de archivos (exe, mov, mp3)&lt;/p&gt; &lt;p&gt;De momento bastara con agregar las siguientes líneas&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl net src 192.168.101.0/255.255.255.0&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Donde &lt;span style="color: rgb(255, 0, 0);"&gt;192.168.101.0&lt;/span&gt; representa el segmento de red en que está configurada  &lt;span style="color: rgb(255, 0, 0);"&gt;255.255.255.0&lt;/span&gt; representa la máscara de tu red&lt;/p&gt; &lt;p&gt;Busca la siguiente línea&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;http_access allow manager localhost&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Y después de esta agregamos la siguiente línea&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;http_access allow net &lt;/span&gt;&lt;/p&gt; &lt;p&gt;Donde 192.168.101.0 representa el segmento de red en que está configurada  255.255.255.0 representa la máscara de tu red&lt;/p&gt; &lt;p&gt;Donde&lt;span style="color: rgb(255, 0, 0);"&gt; net &lt;/span&gt;representa a tu red, esta regla está dando permisos a tu red de usar el proxy&lt;/p&gt; &lt;p&gt;Si queremos filtrar determinadas palabras hacemos lo siguiente&lt;/p&gt; &lt;p&gt;Crearemos un archivo de texto con las palabras que queremos  que nos  filtre el proxy  y lo guardamos en la siguiente ruta  &lt;span style="color: rgb(255, 0, 0);"&gt;C:\squid\etc\denegado.txt&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TzyXvzZQHDo/Sx_fz8uAzWI/AAAAAAAAAmE/1EHf7AD1FpA/s1600-h/33.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 194px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/Sx_fz8uAzWI/AAAAAAAAAmE/1EHf7AD1FpA/s320/33.jpg" alt="" id="BLOGGER_PHOTO_ID_5413291360688065890" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;Después agregamos una regla después de la siguiente línea ósea que nos vamos a devolver&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl net src 192.168.101.0/255.255.255.0&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Le agregamos esta línea&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;acl palabras url_regex “C:/squid/etc/denegado.txt”&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/Sx_gGvFCZyI/AAAAAAAAAmM/QvHaLJzDbxs/s1600-h/51.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 196px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/Sx_gGvFCZyI/AAAAAAAAAmM/QvHaLJzDbxs/s320/51.jpg" alt="" id="BLOGGER_PHOTO_ID_5413291683444057890" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;En la imagen anterior vemos como queda la regla&lt;/p&gt; &lt;p&gt;Buscamos la siguiente línea y la modificaremos&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;http_access allow net&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Y le agregas &lt;span style="color: rgb(255, 0, 0);"&gt;!palabras&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Asi quedaría&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;http_access allow net !palabras&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Al final del archivo agregamos esta línea&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;Visible_hostname server&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Busca la siguiente línea y las quitas el símbolo &lt;span style="color: rgb(255, 0, 0);"&gt;#&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;http_port  3128&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Busca la siguiente línea quítale el símbolo &lt;span style="color: rgb(255, 0, 0);"&gt;#&lt;/span&gt; y cambia la palabra &lt;span style="color: rgb(255, 0, 0);"&gt;off&lt;/span&gt; por &lt;span style="color: rgb(255, 0, 0);"&gt;on&lt;/span&gt; esto hablita la aceleración de navegación&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;httpd_accel_with_proxy of&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Quedaria de la siguiente forma&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;httpd_accel_with_proxy on&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Ahora agregaremos el DNS entonces para hacer esto buscamos estas líneas&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;# Example: dns_nameservers 10.0.0.1 192.172.0.4&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;#&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;#Default:&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;# none&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Y agregamos esta línea&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;dns_nameservers  192.168.101.1&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Con esto acabamos de configurar los parámetros básicos de squid ahora falta ponerlo a funcionar&lt;/p&gt; &lt;p&gt;Por medio de consola o de inicio ejecutar ponemos el siguiente comando&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;C:\squid\sbin\squid –z&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Si no marca ningún error significa que hicimos todo bien&lt;/p&gt; &lt;p&gt;Después ejecutamos este comando&lt;/p&gt; &lt;p&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;C:\squid\sbin\squid –i&lt;/span&gt;&lt;/p&gt; &lt;p&gt;Esto comando instala el servicio proxy en la lista de servicios de Windows server 2003&lt;/p&gt; &lt;p&gt;Ahora reinicias l servicio de squid, esto lo podernos hacer de dos formas, &lt;span style="color: rgb(255, 0, 0);"&gt;reiniciando tu PC&lt;/span&gt; o ir  al panel de control, herramientas administrativas , servicios allí busca uno que se llama &lt;span style="color: rgb(255, 0, 0);"&gt;squidNT&lt;/span&gt; y le das reiniciar&lt;/p&gt; &lt;p&gt;Ahora ya tenemos nuestro proxy corriendo&lt;/p&gt;             &lt;p class="postmetadata alt"&gt;      &lt;small&gt;       Esta entrada fue publicada el Septiembre 28, 2009 a las 2:41 pm y archivada bajo &lt;a href="http://es.wordpress.com/tag/proxy/" title="Ver todas las entradas en Proxy" rel="category tag"&gt;Proxy&lt;/a&gt; .       Puedes seguir cualquier respuesta a esta entrada a través del feed &lt;a href="http://waldoredes.wordpress.com/2009/09/28/manual-de-proxy-basico-en-windows/feed/"&gt;RSS 2.0&lt;/a&gt;              Puedes &lt;a href="http://waldoredes.wordpress.com/2009/09/28/manual-de-proxy-basico-en-windows/#respond"&gt;dejar una respuesta&lt;/a&gt;, o &lt;a href="http://waldoredes.wordpress.com/2009/09/28/manual-de-proxy-basico-en-windows/trackback/"&gt;trackback&lt;/a&gt; desde tu propio sitio.                         &lt;/small&gt;     &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8786306825973499756?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8786306825973499756/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8786306825973499756' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8786306825973499756'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8786306825973499756'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/12/manual-de-proxy-basico-en-windows.html' title='Manual de proxy basico en Windows'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/Sx_fHGK43jI/AAAAAAAAAl0/w6HzsGRZfZU/s72-c/13.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-451039380005779360</id><published>2009-07-09T01:27:00.000-07:00</published><updated>2009-07-09T01:35:24.741-07:00</updated><title type='text'>campus party  el mejor evento de tecnologia en el mundo</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.campus-party.com.co/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 213px;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SlWrkLkEq2I/AAAAAAAAAls/JJ9hsJQJbVE/s320/kevin.jpg" alt="" id="BLOGGER_PHOTO_ID_5356375969894804322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:20;"&gt;&lt;span style="color: rgb(30, 144, 255);"&gt;&lt;span style="color: rgb(255, 255, 255);"&gt;Tercer día desde Corferias&lt;/span&gt;!&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;span style="color: rgb(51, 102, 255);"&gt;&lt;span style="color: rgb(51, 204, 255);"&gt;Los campuseros colombianos ya hacen parte del evento más grande de tecnología y entretenimiento del mundo, los patrocinadores e invitados participaron de la ceremonia de inauguración de Campus Party Colombia 2009. Esta noche la velada estará acompañada por el concierto que ofrecerá Vive.in a los Campuseros con la agrupación musical Superlitio.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.campus-party.com.co/tl_files/Campus-Colombia/2009/general/campustv/"&gt;http://www.campus-party.com.co/tl_files/Campus-Colombia/2009/general/campustv/&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-451039380005779360?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/451039380005779360/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=451039380005779360' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/451039380005779360'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/451039380005779360'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/07/campus-party-el-mejor-evento-de.html' title='campus party  el mejor evento de tecnologia en el mundo'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SlWrkLkEq2I/AAAAAAAAAls/JJ9hsJQJbVE/s72-c/kevin.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6171037873902420595</id><published>2009-03-19T09:41:00.000-07:00</published><updated>2009-03-19T09:45:21.984-07:00</updated><title type='text'>Se acerca el momento Campus Party Colombia 2009</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;amigos una invitacion a que conozcan la gran tecnologia que acerca a el hombre a la excelencia.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.campus-party.org/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 90px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/ScJ2QkNA9eI/AAAAAAAAAlk/T7x3f4jSm8k/s320/campus+2009.gif" alt="" id="BLOGGER_PHOTO_ID_5314940537218856418" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: arial;"&gt;Estamos a pocos días de la apertura de inscripciones de &lt;/span&gt;&lt;b style="font-family: arial;"&gt;Campus Party Colombia 2009&lt;/b&gt;&lt;span style="font-family: arial;"&gt;, tú ya eres parte de la comunidad de campuseros más grande del mundo, queremos contarte que este año la forma de inscribirte ha mejorado para facilitar tu acceso al evento.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt; Tu cupo se garantizará solo a partir del momento en que realices el pago de tu entrada a través en el banco BBVA o medios electrónicos hasta completar las plazas disponibles.&lt;/span&gt;&lt;br /&gt;&lt;b style="font-family: arial;"&gt;Pronto recibirás toda la información necesaria &lt;/b&gt;&lt;span style="font-family: arial;"&gt;sobre precios, fechas y servicios. Por ahora puedes ir alistando tu computador.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;                         Campusero, nos veremos en Bogotá&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-6171037873902420595?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/6171037873902420595/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=6171037873902420595' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6171037873902420595'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6171037873902420595'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/03/se-acerca-el-momento-campus-party.html' title='Se acerca el momento Campus Party Colombia 2009'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/ScJ2QkNA9eI/AAAAAAAAAlk/T7x3f4jSm8k/s72-c/campus+2009.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-648903811742683460</id><published>2009-03-19T09:21:00.000-07:00</published><updated>2009-03-19T09:34:27.997-07:00</updated><title type='text'>Malware a través de spam simula ser de Windows Live Messenger</title><content type='html'>&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;En las últimas horas se ha detectado un alto porcentaje de correo electrónico no deseado que propaga malware simulando ser enviado por Windows Live de Microsoft.&lt;/span&gt;&lt;/p&gt; &lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;El spam es generado desde una computadora infectada con el malware desde la cual se reenvía el correo a los contactos que se encuentran en el equipo víctima. En este caso, la estrategia de engaño consiste en la recepción de un correo electrónico de un contacto conocido. El correo electrónico malicioso (en portugués) es similar al siguiente:&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/ScJxZ89W1GI/AAAAAAAAAlU/h92ar4kCnuE/s1600-h/malware.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 478px; height: 149px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/ScJxZ89W1GI/AAAAAAAAAlU/h92ar4kCnuE/s320/malware.gif" alt="" id="BLOGGER_PHOTO_ID_5314935200924750946" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;En el remitente del correo, se agrega una dirección falsa que simula el dominio microsoft.windowslive.com. Con esta acción, los creadores del malware intentan ganar la confianza del usuario.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Un detalle importante a destacar es la dirección que figura en la barra de tareas cuando se posiciona el cursor sobre el enlace. El mismo, no muestra la descarga de un archivo ejecutable sino las direcciones de correo involucradas (remitente y emisor); sin embargo, el malware es llamado desde el servidor a través del archivo panico.php. Este accionar también responde a la estrategia de engaño.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Ese enlace direcciona a la víctima hacia la descarga de un archivo binario llamado panico.scr que es el código malicioso intentando pasar como un protector de pantalla. El malware es detectado por ESET NOD32 bajo el nombre de Win32/VB.EA.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/ScJyI3Y3LKI/AAAAAAAAAlc/lbF9Wb41580/s1600-h/panico.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 338px; height: 207px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/ScJyI3Y3LKI/AAAAAAAAAlc/lbF9Wb41580/s320/panico.gif" alt="" id="BLOGGER_PHOTO_ID_5314936006883355810" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;Este correo está siendo empleado de manera activa, por lo que recomendamos, además de la implementación de los productos de ESET, hacer caso omiso de correos similares, más aún, cuando el mensaje se encuentra, como en este caso, en otro idioma.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-648903811742683460?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/648903811742683460/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=648903811742683460' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/648903811742683460'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/648903811742683460'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/03/malware-traves-de-spam-simula-ser-de.html' title='Malware a través de spam simula ser de Windows Live Messenger'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/ScJxZ89W1GI/AAAAAAAAAlU/h92ar4kCnuE/s72-c/malware.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2522144004406692661</id><published>2009-02-17T10:53:00.001-08:00</published><updated>2009-02-17T10:58:58.025-08:00</updated><title type='text'>Gainward ya dispone de lo último de Nvidia</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZsIXLIkU1I/AAAAAAAAAlM/YzteKaN-nhQ/s1600-h/nvidia.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 245px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZsIXLIkU1I/AAAAAAAAAlM/YzteKaN-nhQ/s320/nvidia.jpg" alt="" id="BLOGGER_PHOTO_ID_5303842180377629522" border="0" /&gt;&lt;/a&gt;&lt;span style="color: rgb(51, 204, 255);font-size:85%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 204, 255);font-family:Verdana,Arial,Helvetica,sans-serif;font-size:85%;"  &gt;Tanto GTX 285 como GTX 295 ya se encuentran en el catalogo de este prestigioso fabricante. Modelos de referencia con el soporte de uno de los fabricantes más afamados del panorama actual.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 204, 255);font-size:85%;" &gt;&lt;br /&gt;&lt;/span&gt;    &lt;span style="color: rgb(51, 204, 255);font-family:Verdana,Arial,Helvetica,sans-serif;font-size:85%;"  &gt;Lo mejor es que partirán con precios muy agresivos de 450€ para el modelo GTX 295 y 350€ para la GTX 285. Ambas están fabricadas mediante el modelo de referencia de Nvidia, aunque Gainward no descarta modelos personalizados en un futuro cercano, por lo que comparten las prestaciones generales que marca Nvidia como estándar para estos nuevos modelos.&lt;br /&gt;&lt;br /&gt;Concretamente la nueva GTX 285 de Gainward dispone de 1GB de memoria GDDR3 de alta velocidad a 2.5GHz con un bus de 512-Bit, 240 Stream processors con una frecuencia de 1474MHz y una GPU a 648MHz. Este modelo se puede montar en sistemas SLI de dos o tres tarjetas trabajando en paralelo y dispone de doble salida DVI y componentes. Es en realidad una GTX 280 realizada con un proceso de fabricación reducido lo que permite aumentar frecuencias a la vez que se templan los consumos. Por su precio se convierte en una opción más que interesante para los que busquen potencia y no quieran depender de soluciones de doble chip grafico. &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2522144004406692661?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2522144004406692661/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2522144004406692661' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2522144004406692661'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2522144004406692661'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/gainward-ya-dispone-de-lo-ultimo-de_17.html' title='Gainward ya dispone de lo último de Nvidia'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SZsIXLIkU1I/AAAAAAAAAlM/YzteKaN-nhQ/s72-c/nvidia.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-5737931161883539667</id><published>2009-02-17T10:53:00.000-08:00</published><updated>2009-02-17T10:55:02.139-08:00</updated><title type='text'>Gainward ya dispone de lo último de Nvidia</title><content type='html'>&lt;span style="font-family: arial;font-family:Verdana, Arial, Helvetica, sans-serif;font-size:85%;"  &gt;Tanto GTX 285 como GTX 295 ya se encuentran en el catalogo de este prestigioso fabricante. Modelos de referencia con el soporte de uno de los fabricantes más afamados del panorama actual. &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-5737931161883539667?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/5737931161883539667/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=5737931161883539667' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5737931161883539667'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5737931161883539667'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/gainward-ya-dispone-de-lo-ultimo-de.html' title='Gainward ya dispone de lo último de Nvidia'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-73558181190379099</id><published>2009-02-17T10:35:00.000-08:00</published><updated>2009-02-17T10:36:36.444-08:00</updated><title type='text'>Fanáticos de los videojuegos ¡escuchen esto!, Asus P6T6</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZsDpPr0pzI/AAAAAAAAAlE/mAecv1TZbmQ/s1600-h/board.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 250px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZsDpPr0pzI/AAAAAAAAAlE/mAecv1TZbmQ/s320/board.jpg" alt="" id="BLOGGER_PHOTO_ID_5303836993278748466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;ASUS &lt;/strong&gt;mostró su nueva línea de placas base que muestran toda la potencia que provee para todos aquellos que necesitan equipos de alto rendimiento. La nueva &lt;strong&gt;Asus P6T6&lt;/strong&gt;, aparte de tener un nuevo diseño en cuanto a sus capacidades, viene equipada con, que a simple vista de hace notar, &lt;strong&gt;6 sócalos PCI-EXPRESS 2.0 16X&lt;/strong&gt; para que los utilicemos como más nos plazca.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se pueden conectar &lt;strong&gt;hasta 6 tarjetas gráfica&lt;/strong&gt; (sí, aunque parezca un tanto exagerado, se puede) al mismo tiempo. De los seis, &lt;strong&gt;tres están enlazados para soportar 3-Way de NVidia o CrossFire de ATI&lt;/strong&gt;, nosotros decidimos. Pero el único inconveniente, que igualmente se puede solucionar, es que las tarjetas, muchas, utilizan el espacio de dos sócalos, por lo que es un poco inútil tener tantos slots y obligadamente tener que usar menos.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;La placa es compatible únicamente con los chips &lt;a href="http://e-hardware.es/" class="alinks_links" onclick="return alinks_click(this);" title="" rel="external"&gt;Intel&lt;/a&gt; Core i7&lt;/strong&gt; así que, aparte de imaginarnos que este &lt;a href="http://e-hardware.es/" class="alinks_links" onclick="return alinks_click(this);" title="" rel="external"&gt;hardware&lt;/a&gt; tiene un precio muy elevado, también tendremos que ir pensando en gastar una buena cantidad de euros más para adquirir el microprocesador que le corresponde y sus otros elementos que tienen que ser acordes a este equipo.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Pero lo basto no viene solamente por el lado de los puestos PCI-EXPRESS, sino también con las memorias. El &lt;strong&gt;Asus P6T6 tiene a disponibilidad el poder insertar 6 tarjetas de memorias DDR3 en triple channel&lt;/strong&gt;, por lo que nos damos una idea la velocidad que podemos manejar. Otros elementos de esta placa base son 2 puertos Ethernet, muchos puerto USB (como de costumbre en la &lt;a href="http://socialbc.es/" class="alinks_links" onclick="return alinks_click(this);" title="" rel="external"&gt;actualidad&lt;/a&gt;). En lo que respecta al precio todavía no se sabe nada, pero no es nada dudoso que por las características que nombramos llegue a cotizar en precios superiores a los &lt;strong&gt;350 o 400 euros&lt;/strong&gt;. ¿Te lo comprarías?&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-73558181190379099?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/73558181190379099/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=73558181190379099' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/73558181190379099'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/73558181190379099'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/fanaticos-de-los-videojuegos-escuchen.html' title='Fanáticos de los videojuegos ¡escuchen esto!, Asus P6T6'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SZsDpPr0pzI/AAAAAAAAAlE/mAecv1TZbmQ/s72-c/board.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-4803181975527425155</id><published>2009-02-17T07:22:00.000-08:00</published><updated>2009-02-17T07:30:02.195-08:00</updated><title type='text'>Disco de 400Gb legibles desde unidades Blue-Ray</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TzyXvzZQHDo/SZrXad_rgUI/AAAAAAAAAk8/0LRYYh0Ds_4/s1600-h/pioneer1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 241px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SZrXad_rgUI/AAAAAAAAAk8/0LRYYh0Ds_4/s320/pioneer1.jpg" alt="" id="BLOGGER_PHOTO_ID_5303788360910471490" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;em&gt;&lt;span style="font-size:100%;"&gt;«&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;La empresa japonesa Pioneer se ha lanzado en la carrera de los discos ópticos &lt;a href="http://www.elmundo.es/navegante/2008/07/08/tecnologia/1215501130.html"&gt;presentando en sociedad un disco de hasta 400 GB de memoria&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;, ocho veces más que lo que puede almacenar un Blu-ray de doble capa. Para lograr esta capacidad de memoria, Pioneer usa un sistema con 16 capas una vez resueltos algunos problemas de interferencia en la lectura entre una y otra capa y, lo más importante, legible para el sistema óptico Blu-Ray, evitando cualquier problema de incompatibilidad de los sistemas. Como aún no existen grabadores comerciales para esta tecnología, Pioneer anunció que de momento sólo estará disponible para venderse con contenidos pregrabados. Pioneer presentará los detalles del disco de 400 GB en el 'Simposio Internacional de Memorias ópticas o dispositivos ópticos de datos' que se celebrará en Hawaii la próxima semana.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;p&gt;P&lt;span style="font-size:85%;"&gt;ara lograr esta capacidad de memoria, Pioneer utilizó precisamente el sistema de las capas similar al de su competidor Blu-Ray, sólo que en vez de dos capas esta empresa añadió 16 y el experimento le ha salido bien.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Resolvieron algunos problemas de interferencia en la lectura entre una y otra capa y, lo más importante, los hicieron legibles para el sistema óptico Blu-Ray, evitando cualquier problema de incompatibilidad de los sistemas.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;El ahorro de discos con motivos ecológicos es otro de los beneficios que más se anunciarán desde Pioneer, que ha definido a su nuevo disco como "un gran paso en el futuro de los sistemas de gran almacenaje", según información de un comunicado de la empresa.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Pioneer presentará los detalles del disco de 400 GB en el 'Simposio Internacional de Memorias ópticas o dispositivos ópticos de datos' que se celebrará en Hawaii la próxima semana.&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Visto en:&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://barrapunto.com/articles/08/07/09/151253.shtml"&gt;http://barrapunto.com/articles/08/07/09/151253.shtml&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.elmundo.es/navegante/2008/07/08/tecnologia/1215501130.html"&gt;http://www.elmundo.es/navegante/2008/07/08/tecnologia/1215501130.html&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-4803181975527425155?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/4803181975527425155/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=4803181975527425155' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4803181975527425155'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4803181975527425155'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/disco-de-400gb-legibles-desde-unidades.html' title='Disco de 400Gb legibles desde unidades Blue-Ray'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SZrXad_rgUI/AAAAAAAAAk8/0LRYYh0Ds_4/s72-c/pioneer1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-3124258265359433632</id><published>2009-02-12T05:00:00.000-08:00</published><updated>2009-02-12T05:20:06.865-08:00</updated><title type='text'>Instalacion paso a paso de ubuntu linux</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;1.Primero, debe bajarse la siguiente imagen de CD: &lt;/span&gt;&lt;a style="font-family: arial;" href="ftp://ftp.rediris.es/sites/releases.ubuntu.com/releases/6.06/ubuntu-6.06-desktop-i386.iso"&gt;Ubuntu Desktop i386&lt;/a&gt;&lt;span style="font-family:arial;"&gt;. Una vez bajada hay que «quemarla» en un CD. Todos los programas de grabación de CDs son capaces de hacerlo, es un sencillo procedimiento que se escapa del propósito de este tutorial. Si no sabe hacerlo, un paseo por &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.google.com/search?hl=en&amp;amp;lr=&amp;amp;q=grabar+imagen+iso&amp;amp;btnG=Search"&gt;Google&lt;/a&gt;&lt;span style="font-family:arial;"&gt; le dará la respuesta.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:arial;"&gt;2.Reinicie su equipo con el CD que acabamos de crear en el lector de CDs. Aparecerá una pantalla de bienvenida (en inglés). Para elegir el castellano, solo hay que pulsar F2 y seleccionarlo de la lista.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TzyXvzZQHDo/SZQeA-IvhkI/AAAAAAAAAj8/CSmpCFJOSX0/s1600-h/1.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SZQeA-IvhkI/AAAAAAAAAj8/CSmpCFJOSX0/s320/1.gif" alt="" id="BLOGGER_PHOTO_ID_5301895663350416962" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;3.Tras unos instantes, el escritorio de Ubuntu aparecerá en su pantalla. Puede explorar los menús para ver una pequeña muestra de lo que Ubuntu puede hacer. Tenga en cuenta que una vez instalado es mucho más rápido que al ejecutarlo desde el CD. ¿Listo? Relájese, póngase cómodo y busque el siguiente icono en el escritorio:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt; &lt;span style="font-family:arial;"&gt;4.Haciendo doble clic en él, comenzará el proceso de instalación.El primer paso es elegir el idioma. Si en la pantalla de bienvenida eligió el español, simplemente pulse adelante («forward»). En otro caso seleccione «Español» en la lista, y siga.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZQet97oJSI/AAAAAAAAAkE/pK_zEGD-lYs/s1600-h/2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 260px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZQet97oJSI/AAAAAAAAAkE/pK_zEGD-lYs/s320/2.png" alt="" id="BLOGGER_PHOTO_ID_5301896436389520674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;5.Lo siguiente es elegir la zona horaria. Simplemente pulse sobre su zona, y después la ciudad. En el caso de España: pulsar sobre España y luego sobre Madrid. ¡Fácil!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SZQfGBnsG6I/AAAAAAAAAkM/1UyObANY16U/s1600-h/3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 221px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SZQfGBnsG6I/AAAAAAAAAkM/1UyObANY16U/s320/3.png" alt="" id="BLOGGER_PHOTO_ID_5301896849696496546" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;6.Siguiente paso: elegir el tipo de teclado. Si todo va bién, y no tiene un teclado «raro», debería estar ya seleccionado. Cerciórese de que esto es así escribiendo en la caja de texto que hay en la parte inferior. Pulse algunas teclas específicas de aquí, como la Ñ, y algunos simbolos para asegurarse de que todo está donde debería.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SZQfbWM7YKI/AAAAAAAAAkU/ZvxW-t4WDjY/s1600-h/4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 221px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SZQfbWM7YKI/AAAAAAAAAkU/ZvxW-t4WDjY/s320/4.png" alt="" id="BLOGGER_PHOTO_ID_5301897215998648482" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;7.Quién es usted? En el siguiente paso la instalación le preguntará sus datos. Su nombre real, y su nombre de usuario. Por ejemplo, el nombre real podría ser «Jesús López», y el nombre de usuario «flopez». A continuación escoja una contraseña, y el nombre del ordenador. Puede dejar el que pone por defecto, por ejemplo «flopez-laptop» o «flopez-desktop». ¡Siguiente!.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="file:///C:/DOCUME%7E1/usuario/CONFIG%7E1/Temp/moz-screenshot-1.jpg" alt="" /&gt;&lt;img src="file:///C:/DOCUME%7E1/usuario/CONFIG%7E1/Temp/moz-screenshot-2.jpg" alt="" /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZQf2r0VTtI/AAAAAAAAAkc/kETFTc5Ca4o/s1600-h/5.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 221px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SZQf2r0VTtI/AAAAAAAAAkc/kETFTc5Ca4o/s320/5.png" alt="" id="BLOGGER_PHOTO_ID_5301897685657538258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;8.¡Cuidado! El siguiente paso es el más delicado. Se trata de decirle al instalador dónde debe instalarse. Asegúrese de que escoge la opción correcta, o podría formatear una partición no deseada.&lt;/span&gt; &lt;span style="font-family:arial;"&gt; Existen varias opciones al instalar: &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="font-family: arial;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Formatear todo el disco duro. Elija esta si desea borrarlo todo y realizar una instalación limpia de Ubuntu.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Espacio libre contiguo. Ubuntu usará un trozo de espacio libre en su disco duro para instalarse, esta es la opción más recomendable si desea conservar su antiguo sistema operativo y/o sus datos. En mi caso no aparece porque no tenía espacio suficiente en ninguna partición.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Particionamiento manual. Si se siente valiente, puede hacer a mano una o varias particiones para ubuntu. Tenga en cuenta que la partición debe tener al menos 2 GB, y debe habilitar una partición para la memoria de intercambio («Swap»). Esta opción no es recomendable si nunca ha hecho una partición o nunca ha usado Linux antes.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SZQgSo_i9oI/AAAAAAAAAkk/M2EAEDUFzmQ/s1600-h/6.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 218px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SZQgSo_i9oI/AAAAAAAAAkk/M2EAEDUFzmQ/s320/6.png" alt="" id="BLOGGER_PHOTO_ID_5301898165935601282" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;ol style="font-family: arial; text-align: left;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;En la pantalla siguiente, el instalador le mostrará los datos para que los revise. Asegúrese de que todo está en orden, y pulse siguiente para comenzar a instalar Ubuntu en su ordenador.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;¡Ya falta poco! El instalador mostrará su progreso mientras el sistema se instala…&lt;/span&gt;&lt;/li&gt;&lt;/ol&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SZQg5OXNfxI/AAAAAAAAAks/4rcjomXs9_c/s1600-h/7.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 86px;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SZQg5OXNfxI/AAAAAAAAAks/4rcjomXs9_c/s320/7.png" alt="" id="BLOGGER_PHOTO_ID_5301898828801998610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;¡Ya está! Si todo ha ido bien, verá la siguiente pantalla:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SZQhPDldr5I/AAAAAAAAAk0/6cX5xmQlLFk/s1600-h/8.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 180px;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SZQhPDldr5I/AAAAAAAAAk0/6cX5xmQlLFk/s320/8.png" alt="" id="BLOGGER_PHOTO_ID_5301899203866111890" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: arial;"&gt;Al reiniciar arrancará ubuntu y podrá comenzar a disfrutarlo.  Si ha tenido algún problema, puede visitar los foros de &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.ubuntu-es.org/forum"&gt;Ubuntu-es&lt;/a&gt;&lt;span style="font-family: arial;"&gt;. Asegúrese antes de realizar una búsqueda en Google, seguramente encuentre la solución a sus problemas en el primer resultado. Para instalar códecs multimedia, flash, java y otras cosas de utilidad en su nueva Ubuntu, pulse sobre el menú Aplicaciones-&gt;Acessorios-&gt;Terminal, y pegue las siguientes líneas:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;code&gt;wget http://robotgeek.org/eu/easyubuntu-3.0.tar.gz&lt;br /&gt;tar -zxf easyubuntu-3.0.tar.gz&lt;br /&gt;cd easyubuntu&lt;br /&gt;sudo python easyubuntu.py&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: arial;"&gt;En unos instantes aparecerá una ventana preguntandole qué componentes desea instalar, seleccione los que desee y pulse «Install». ¡Felicidades! Es usted un poquito más libre.&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-3124258265359433632?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/3124258265359433632/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=3124258265359433632' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3124258265359433632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3124258265359433632'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/instalacion-paso-paso-de-ubuntu-linux.html' title='Instalacion paso a paso de ubuntu linux'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SZQeA-IvhkI/AAAAAAAAAj8/CSmpCFJOSX0/s72-c/1.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-5273977011696836862</id><published>2009-02-10T06:28:00.000-08:00</published><updated>2009-02-10T06:51:34.927-08:00</updated><title type='text'>Problema de regresión en sshd de Sun Solaris 9 y 10</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.unixguide.net/sun/ssh_installation.shtml"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 278px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SZGSY1Nkm8I/AAAAAAAAAj0/JYuG81WK00c/s320/ssh02.jpg" alt="" id="BLOGGER_PHOTO_ID_5301179191690304450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Sun ha publicado una alerta de seguridad para Solaris 9 y 10 que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;solventa un problema de regresión en sshd que podría causar una &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;denegación de servicio. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El fallo está causado porque un grupo anterior de parches introducen un &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;problema de regresión que podría causar que la característica de reenvío &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de Secure Shell X11 deje de funcionar en los sistemas que estén &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;configurados solo con interfaces IPv4. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Los parches que causan el problema son: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Para la plataforma SPARC: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Solaris 9 con parche 114356-14 o superior. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Solaris 10 con parche 126133-03 o superior. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Para la plataforma x86: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Solaris 9 con parche 114357-13 o superior. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Solaris 10 con parche 126134-03 o superior. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Según versión y plataforma, el problema ha sido solucionado en los &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;siguientes nuevas actualizaciones: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Para SPARC: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Solaris 9 instalar 114356-15 o posterior desde: &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114356-15-1" target="_blank"&gt;http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114356-15-1&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Solaris 10 instalar 138060-04 o posterior desde: &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-138060-04-1" target="_blank"&gt;http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-138060-04-1&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Para x86: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Solaris 9 instalar 114357-14 o posterior desde: &lt;/span&gt;&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114357-14-1" target="_blank"&gt;&lt;span style="font-family:arial;"&gt;http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-114357-14-&lt;/span&gt;1&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hispasec.com/copyright."&gt; &lt;/a&gt;&lt;/span&gt;&lt;a href="http://www.hispasec.com/copyright."&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;/span&gt;&lt;/a&gt;&lt;a target="_blank"&gt;http://www.&lt;span class="nfakPe"&gt;hispasec&lt;/span&gt;.com/&lt;wbr&gt;copyright&lt;/a&gt;.&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-5273977011696836862?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/5273977011696836862/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=5273977011696836862' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5273977011696836862'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5273977011696836862'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/problema-de-regresion-en-sshd-de-sun.html' title='Problema de regresión en sshd de Sun Solaris 9 y 10'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SZGSY1Nkm8I/AAAAAAAAAj0/JYuG81WK00c/s72-c/ssh02.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2344788215731011586</id><published>2009-02-06T04:38:00.000-08:00</published><updated>2009-02-06T04:57:48.131-08:00</updated><title type='text'>BackTrack</title><content type='html'>&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SYwxXDTDDSI/AAAAAAAAAjc/zdxKA_aTTW0/s1600-h/backtrack.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 256px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SYwxXDTDDSI/AAAAAAAAAjc/zdxKA_aTTW0/s320/backtrack.png" alt="" id="BLOGGER_PHOTO_ID_5299665133600181538" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;BackTrack&lt;/b&gt; es una &lt;a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" title="Distribución Linux"&gt;distribución&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux"&gt; &lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" title="GNU/Linux"&gt;GNU/Linux&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux"&gt; &lt;/a&gt;en formato&lt;a href="http://es.wikipedia.org/wiki/LiveCD" title="LiveCD" class="mw-redirect"&gt; LiveCD&lt;/a&gt; pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general.&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left; font-family: arial;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la&lt;a href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica" title="Seguridad informática"&gt; seguridad informática&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica"&gt;.&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left; font-family: arial;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el &lt;a href="http://es.wikipedia.org/w/index.php?title=Auditor_Security_Collection&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="Auditor Security Collection (aún no redactado)"&gt;Auditor&lt;/a&gt; + &lt;a href="http://es.wikipedia.org/wiki/WHAX" title="WHAX"&gt;WHAX&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/WHAX"&gt;.&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left; font-family: arial;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/WHAX" title="WHAX"&gt;WHAX&lt;/a&gt; es la evolución del &lt;a href="http://es.wikipedia.org/wiki/Whoppix" title="Whoppix"&gt;Whoppix&lt;/a&gt; (WhiteHat Knoppix), el cual pasó a basarse en la distribución Linux &lt;a href="http://es.wikipedia.org/wiki/SLAX" title="SLAX" class="mw-redirect"&gt;SLAX&lt;/a&gt; en lugar de&lt;a href="http://es.wikipedia.org/wiki/Knoppix" title="Knoppix"&gt; Knoppix&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Knoppix"&gt;.&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left; font-family: arial;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos &lt;a href="http://es.wikipedia.org/wiki/Esc%C3%A1ner_de_puertos" title="Escáner de puertos"&gt;scanners de puertos&lt;/a&gt; y vulnerabilidades, archivos de &lt;a href="http://es.wikipedia.org/wiki/Exploit" title="Exploit"&gt;exploits&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Sniffer" title="Sniffer" class="mw-redirect"&gt;sniffers&lt;/a&gt;, herramientas de análisis forense y herramientas para la auditoría Wireless.&lt;/span&gt;&lt;/p&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;span property="dc:content"&gt;&lt;br /&gt;Fue incluida en la famosa lista Top 100 Network Security Tools del 2006 disponible en SecTools.Org&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;span property="dc:content"&gt;Bueno, esta maravillosa herramienta la pueden descargar de 3 formas... en live cd, en usb y una maquina virtual de vmware, sinembargo ninguna de las mencionadas trae la opcion instalar (en un HDD por decir) como sus predecesoras (version 2) entonces hay q hacerlo manualmente, tan son solo son un par de pasos nada dificil. &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SYwynhrOkII/AAAAAAAAAjk/N5xzurfvtSY/s1600-h/bactra1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 238px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SYwynhrOkII/AAAAAAAAAjk/N5xzurfvtSY/s320/bactra1.jpg" alt="" id="BLOGGER_PHOTO_ID_5299666516144197762" border="0" /&gt;&lt;/a&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;span property="dc:content"&gt;&lt;br /&gt;Comenzamos con la instalacion:&lt;br /&gt;1. No voy explicar paso a paso como particionar un disco duro y q este listo para instalar linux... si han llegado hasta q y quieren practicar "ethical" hacking... pues ya deberian minimo saber particionar su disco, pero&lt;br /&gt;&lt;br /&gt;2. Creamos 2 carpetas para montar el BackTrack3 (el boot y el backtrack, OJO: que /dev/hda5 es mi disco duro.. en su caso puede cambiar):&lt;br /&gt;&lt;br /&gt;bt ~ # mkdir /mnt/backtrack&lt;br /&gt;bt ~ # mount /dev/hda5 /mnt/backtrack/&lt;br /&gt;bt ~ # mkdir /mnt/backtrack/boot/&lt;br /&gt;&lt;br /&gt;3. Copiamos el contenido del CD al punto donde se tiene q montar (tardara unos 5 a 10min):&lt;br /&gt;&lt;br /&gt;bt ~ # cp --preserve -R /{bin,dev,home,pentest,root,usr,etc,lib,opt,sbin,var} /mnt/backtrack/&lt;br /&gt;&lt;br /&gt;4. Creamos los directorios en el hdd de los directorios q estan activos en el live:&lt;br /&gt;&lt;br /&gt;bt ~ # mkdir /mnt/backtrack/{mnt,proc,sys,tmp}&lt;br /&gt;&lt;br /&gt;5. Ahora montamos el contenido q se esta ejecuntando a los directorios creados anteriormente:&lt;br /&gt;&lt;br /&gt;bt ~ # mount --bind /dev/ /mnt/backtrack/dev/&lt;br /&gt;bt ~ # mount -t proc proc /mnt/backtrack/proc/&lt;br /&gt;&lt;br /&gt;6. Finalmente copiamos la imagen vmlinuz al directorio boot y dar los permisos:&lt;br /&gt;&lt;br /&gt;bt ~ # cp /boot/vmlinuz /mnt/backtrack/boot/&lt;br /&gt;bt ~ # chroot /mnt/backtrack/ /bin/bash&lt;br /&gt;&lt;br /&gt;7. Listo! Ahora solo queda configurar el lilo para iniciar desde esa particion:&lt;br /&gt;&lt;br /&gt;bt / # nano /etc/lilo.conf bt / # lilo -v&lt;br /&gt;&lt;br /&gt;8. Solo tienen q dejar algo parecido a esto... ya q puede cambiar dependiendo q disco y particiones estan usando (lo q esta en negrita mucho ojo):&lt;br /&gt;&lt;br /&gt; # LILO configuration file&lt;br /&gt; # generated by 'liloconfig'&lt;br /&gt; # Start LILO global section&lt;br /&gt; lba32 # Allow booting past 1024th cylinder with a recent BIOS&lt;br /&gt; boot = /dev/hda&lt;br /&gt; #message = /boot/boot_message.txt&lt;br /&gt; prompt&lt;br /&gt; timeout = 60&lt;br /&gt; # Override dangerous defaults that rewrite the partition table:&lt;br /&gt; change-rules&lt;br /&gt; reset&lt;br /&gt; # VESA framebuffer console @ 1024x768x256&lt;br /&gt; vga = 791&lt;br /&gt; # Linux bootable partition config begins&lt;br /&gt; image = /boot/vmlinuz&lt;br /&gt; root = /dev/hda5&lt;br /&gt; label = BackTrack3&lt;br /&gt; read-only&lt;br /&gt; # Linux bootable partition config ends&lt;br /&gt;&lt;br /&gt;Y bueno ahora solo reiniciar y listo! ya tenemos BackTrack3 instalado en nuestra PC... ahora si quieren hacer un dualboot con winxp u otro linux ya es solo configurar el lilo, ajeno a este tutorial quizas en otro... pero la cosa no acaba ahi, BackTrack3 emplea KDE 3.5.7 como entorno de escritorio (creo q tb flux) pero por default inicia el KDE el cual no me gusta mucho... en fin todo esta en ingles y como ultimo paso para tenerlo en español solo hacemos lo siguiente.&lt;br /&gt;&lt;br /&gt;9. Opcional: Para cambiar el idioma del entorno simplemente nos descargamos el siguiente paquete:&lt;br /&gt;&lt;br /&gt; * ftp://ftp.red.telefonica-wholesale.net/slackware/slackware-12.1/slackware/kdei/kde-i18n-es-3.5.9-noarch-1.tgz&lt;br /&gt;&lt;br /&gt;tambien lo pueden encontrar aca entre otros mirros: http://www.slackware.com/getslack&lt;br /&gt;&lt;br /&gt;10. Una vez descargado el paquete de idioma nos vamos a:&lt;br /&gt;&lt;br /&gt;* K &gt; System &gt; Settings &gt; Regional&amp;amp;accesibility &gt; Country/Region &amp;amp; Language &gt; add language &gt; Spanish&lt;br /&gt;&lt;br /&gt;(y seleccionamos el paquete q descargamos y lo cargamos... asi de facil)&lt;br /&gt;&lt;br /&gt;Tu BackTrack 3 instalado en tu disco duro y en español... (obviamente solo el entorno ya que todas las herramientas de seguridad estan en ingles).&lt;br /&gt;En hora buena! ya tienes para darle largo uso a esta excelente distro orientada a seguridad.. espero les haya servido, espero comentarios, salu2!&lt;br /&gt;&lt;br /&gt;Informacion adicional:&lt;br /&gt;&lt;br /&gt; * http://es.wikipedia.org/wiki/BackTrack&lt;br /&gt;&lt;br /&gt;Links de interes:&lt;br /&gt;&lt;br /&gt; * &lt;a href="http://offensive-security.com/"&gt;http://offensive-security.com/ &lt;/a&gt;&lt;br /&gt; &lt;a href="http://www.blogger.com/*%20http://sectools.org/"&gt;* http://sectools.org/ &lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;p&gt;&lt;a href="http://sectools.org/" class="external text" title="http://sectools.org" rel="nofollow"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2344788215731011586?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2344788215731011586/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2344788215731011586' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2344788215731011586'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2344788215731011586'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/backtrack.html' title='BackTrack'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SYwxXDTDDSI/AAAAAAAAAjc/zdxKA_aTTW0/s72-c/backtrack.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-9010496469099259042</id><published>2009-02-06T04:18:00.000-08:00</published><updated>2009-02-06T04:25:29.079-08:00</updated><title type='text'>Vulnerabilidades en Cisco Wireless LAN Controllers</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cisco.com/web/LA/productos/wireless.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 251px; height: 320px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SYwrkCpSdjI/AAAAAAAAAjU/GCuD7V0O5po/s320/cisco.jpg" alt="" id="BLOGGER_PHOTO_ID_5299658759693563442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre  style="font-family:arial;"&gt;&lt;br /&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;Cisco ha publicado una actualización que solventa múltiples&lt;br /&gt;vulnerabilidades en Cisco Wireless LAN Controllers (WLCs), Cisco&lt;br /&gt;Catalyst 6500 Wireless Services Modules (WiSMs) y Cisco Catalyst 3750&lt;br /&gt;Integrated Wireless LAN Controllers que podrían permitir a un atacante&lt;br /&gt;remoto no autenticado escalar privilegios o causar una denegación de&lt;br /&gt;servicio.&lt;br /&gt;&lt;br /&gt;Los problemas corregidos son:&lt;br /&gt;&lt;br /&gt;* Debido a un fallo en el sistema de autenticación web, un atacante&lt;br /&gt;remoto podría utilizar un escáner de vulnerabilidades para hacer que el&lt;br /&gt;dispositivo dejase de ofrecer la autenticación web o se reiniciase&lt;br /&gt;(denegación de servicio).&lt;br /&gt;&lt;br /&gt;* Un atacante podría forzar el reinicio del dispositivo por medio de un&lt;br /&gt;POST especialmente manipulado enviado a la página de autenticación web&lt;br /&gt;'login.html'.&lt;br /&gt;&lt;br /&gt;* Los dispositivos Cisco WLC, WiSM y Catalyst 3750 Wireless LAN&lt;br /&gt;Controller podrían dejar de responder al recibir ciertos paquetes IP&lt;br /&gt;especialmente manipulados.&lt;br /&gt;&lt;br /&gt;* Se ha encontrado un fallo de seguridad en la versión 4.2.173.0 de&lt;br /&gt;Wireless LAN Controller (WLC) que podría ser aprovechado por usuario&lt;br /&gt;restringido para escalar privilegios, consiguiendo control total sobre&lt;br /&gt;un dispositivo afectado.&lt;br /&gt;&lt;br /&gt;Cisco, a través de los canales habituales, ha puesto a disposición de&lt;br /&gt;sus clientes soluciones para solventar el problema.&lt;br /&gt;&lt;br /&gt;Se aconseja consultar la tabla de versiones vulnerables y contramedidas&lt;br /&gt;en:&lt;br /&gt;&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20090204-wlc.shtml" target="_blank"&gt;http://www.cisco.com/warp/public/707/cisco-sa-20090204-wlc.shtml&lt;/a&gt;&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20090204-wlc.shtml"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3756/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3756/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hispasec.com/copyright." target="_blank"&gt;http://www.&lt;span class="nfakPe"&gt;hispasec&lt;/span&gt;.com/&lt;wbr&gt;copyright&lt;/a&gt;&lt;a href="http://www.hispasec.com/copyright."&gt;.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-9010496469099259042?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/9010496469099259042/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=9010496469099259042' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/9010496469099259042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/9010496469099259042'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/02/vulnerabilidades-en-cisco-wireless-lan.html' title='Vulnerabilidades en Cisco Wireless LAN Controllers'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SYwrkCpSdjI/AAAAAAAAAjU/GCuD7V0O5po/s72-c/cisco.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8869965242570948771</id><published>2009-01-08T04:30:00.000-08:00</published><updated>2009-01-08T04:38:35.502-08:00</updated><title type='text'>Acceso a la raíz del sistema de archivos en Samba</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://samba.org/samba/security/CVE-2009-0022.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 226px; height: 107px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SWXzbIkO3eI/AAAAAAAAAic/zbN1oNqe7nE/s320/samba.png" alt="" id="BLOGGER_PHOTO_ID_5288900984897986018" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se ha anunciado una vulnerabilidad en Samba por la que un usuario remoto&lt;br /&gt;autenticado podría llegar a acceder a determinados archivos del sistema.&lt;br /&gt;&lt;br /&gt;Samba es una implementación Unix "Open Source" del protocolo&lt;br /&gt;SMB/NetBIOS, utilizada para la compartición de archivos e impresora en&lt;br /&gt;entornos Windows. Gracias a este programa, se puede lograr que máquinas&lt;br /&gt;Unix y Windows convivan amigablemente en una red local, compartiendo&lt;br /&gt;recursos comunes.&lt;br /&gt;&lt;br /&gt;El problema reside cuando un usuario remoto autenticado se conecta a un&lt;br /&gt;compartido con un nombre vacío ("") mediante una versión antigua de&lt;br /&gt;smbclient (anterior a 3.0.28), el usuario podrá acceder a la raíz del&lt;br /&gt;sistema de archivos ("/"). Por ejemplo con: smbclient //server/ -U&lt;br /&gt;user%pass&lt;br /&gt;&lt;br /&gt;Se ven afectados los sistemas configurados como: "registry shares = yes"&lt;br /&gt;y con "include = registry" y "config backend = registry" (no se trata de&lt;br /&gt;la configuración por defecto).&lt;br /&gt;&lt;br /&gt;Se ha publicado la versión 3.2.7 que corrige este problema.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3726/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3726/comentar&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.hispasec.com/copyright." target="_blank"&gt;http://www.&lt;span class="nfakPe"&gt;hispasec&lt;/span&gt;.com/&lt;wbr&gt;copyright&lt;/a&gt;&lt;a href="http://www.hispasec.com/copyright."&gt;.&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8869965242570948771?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8869965242570948771/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8869965242570948771' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8869965242570948771'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8869965242570948771'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2009/01/acceso-la-raz-del-sistema-de-archivos.html' title='Acceso a la raíz del sistema de archivos en Samba'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SWXzbIkO3eI/AAAAAAAAAic/zbN1oNqe7nE/s72-c/samba.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-5135164999976755059</id><published>2008-12-26T12:33:00.000-08:00</published><updated>2008-12-26T12:40:02.081-08:00</updated><title type='text'>El año de las "grandes catástrofes" en Internet</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 256px; height: 256px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SVVA4HlGhCI/AAAAAAAAAiU/h3PfUCTvZ1s/s320/internet.jpg" alt="" id="BLOGGER_PHOTO_ID_5284201070640661538" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Si por algo se ha caracterizado (y se recordará) 2008 es por convertirse&lt;br /&gt;en el año de las grandes catástrofes en Internet, con el descubrimiento&lt;br /&gt;de hasta cinco graves vulnerabilidades que hacían tambalearse los&lt;br /&gt;cimientos de la Red. En contraste, durante el año, la mayoría de los&lt;br /&gt;atacantes han seguido valiéndose sobre todo de fallos "tradicionales".&lt;br /&gt;&lt;br /&gt;El "despiste" de Debian&lt;br /&gt;&lt;br /&gt;En mayo se descubre que el generador de números aleatorios del paquete&lt;br /&gt;OpenSSL de Debian es predecible. Esto hace que las claves generadas con&lt;br /&gt;él ya no sean realmente fiables o verdaderamente seguras. Alguien (por&lt;br /&gt;error) del equipo de Debian eliminó en 2006 una línea de código en el&lt;br /&gt;paquete OpenSSL de Debian que ayudaba a generar la entropía al calcular&lt;br /&gt;el par de claves pública y privada.&lt;br /&gt;&lt;br /&gt;Kaminsky y los DNS&lt;br /&gt;&lt;br /&gt;El 8 de julio de 2008 se publica una actualización coordinada para&lt;br /&gt;la mayoría de los dispositivos en Internet que utilizan DNS. Ha sido&lt;br /&gt;descubierta una vulnerabilidad inherente al protocolo que permite&lt;br /&gt;falsificar las respuestas DNS y, por tanto, redireccionar el tráfico.&lt;br /&gt;Cisco, Microsoft, BIND... todos publican una nueva versión o actualizan&lt;br /&gt;sus sistemas para solucionar un misterioso fallo. Dan Kaminsky es el&lt;br /&gt;responsable de orquestar la macroactualización. Thomas Dullien se&lt;br /&gt;aventura semanas después a publicar en su blog su particular visión&lt;br /&gt;de lo que podía ser el problema descubierto por Kaminsky, sin tener&lt;br /&gt;conocimiento previo de los detalles. Y no se equivoca en su teoría:&lt;br /&gt;es posible falsificar (a través del envío continuo de cierto tráfico)&lt;br /&gt;los servidores autorizados de un dominio.&lt;br /&gt;&lt;br /&gt;Espionaje a "gran escala" con BGP&lt;br /&gt;&lt;br /&gt;En agosto se habla de nuevo de la mayor vulnerabilidad conocida al&lt;br /&gt;demostrar Tony Kapela y Alex Pilosov una nueva técnica (que se creía&lt;br /&gt;teórica) que permite interceptar el tráfico de Internet a una escala&lt;br /&gt;global. Se trata de nuevo de un fallo de diseño en el protocolo BGP&lt;br /&gt;(Border Gateway Protocol) que permitiría interceptar e incluso modificar&lt;br /&gt;todo el tráfico de Internet no cifrado. BGP es un protocolo que se&lt;br /&gt;utiliza para intercambiar tablas de enrutamiento entre sistemas&lt;br /&gt;autónomos (AS). El problema es que nunca se ha llegado a idear un&lt;br /&gt;sistema que realmente autentique a ambas partes, y los routers estén así&lt;br /&gt;seguros de que la información recibida desde un AS es legítima y viene&lt;br /&gt;del sitio adecuado.&lt;br /&gt;&lt;br /&gt;La denegación de servicio "perfecta"&lt;br /&gt;&lt;br /&gt;Por cuarta vez en el año, se habla de la mayor vulnerabilidad encontrada&lt;br /&gt;en la Red. La compañía sueca Outpost24 dice que descubrió en el 2005&lt;br /&gt;(aunque lo saca a la luz 3 años después, posiblemente animada por los&lt;br /&gt;otros acontecimiento) varias vulnerabilidades de base en el mismísimo&lt;br /&gt;protocolo TCP/IP que podrían permitir la caída de cualquier aparato con&lt;br /&gt;comunicación TC en la Red. Es la llamada "denegación de servicio de bajo&lt;br /&gt;ancho de banda". Aunque todavía no se conocen los detalles, todo son&lt;br /&gt;conjeturas. Dicen no conocer una implementación de la pila que no sea&lt;br /&gt;vulnerable. La información sobre lo que se da en llamar Sockstress se&lt;br /&gt;estanca. Finalmente no ofrecen los detalles prometidos aunque pueden&lt;br /&gt;demostrar su eficacia.&lt;br /&gt;&lt;br /&gt;¿El fin del WiFi?&lt;br /&gt;&lt;br /&gt;A principios de octubre se publica que la compañía rusa ElcomSoft había&lt;br /&gt;conseguido reducir sustancialmente el tiempo necesario para recuperar&lt;br /&gt;una clave de WPA, ayudándose de tarjetas gráficas NVIDIA y fuerza bruta.&lt;br /&gt;Se trata más de una maniobra de publicidad que una vulnerabilidad real.&lt;br /&gt;Sin embargo poco después Tews y Beck encuentran un problema inherente a&lt;br /&gt;una parte de WPA con el cifrado TKIP. Aunque la noticia es exagerada en&lt;br /&gt;medios, realmente se trata de una prueba de concepto que no permite&lt;br /&gt;recuperar la contraseña ni influye al método de autenticación. La&lt;br /&gt;técnica está limitada a descifrar paquetes concretos o inyectar nuevos&lt;br /&gt;(y sólo una pequeña cantidad) de tamaño reducido. Aun así parece el&lt;br /&gt;principio del fin para WPA y un acicate para pasar a WPA2.&lt;br /&gt;&lt;br /&gt;Problemas en IPv6&lt;br /&gt;&lt;br /&gt;En julio también se descubrió un problema en todas las implementaciones&lt;br /&gt;del protocolo Neighbor Discovery Protocol (NDP) para detectar nodos&lt;br /&gt;IPv6. Un atacante podría interceptar tráfico privado. Todos los grandes&lt;br /&gt;fabricantes deben actualizar.&lt;br /&gt;&lt;br /&gt;Los ataques más usados&lt;br /&gt;&lt;br /&gt;Aunque se han detectado ataques a servidores SSH que se sospecha estaban&lt;br /&gt;relacionados con el problema de Debian y desde China se han observado&lt;br /&gt;ataques contra la vulnerabilidad DNS descubierta por Kaminsky, del resto&lt;br /&gt;de graves vulnerabilidades no se tiene constancia de que estén siendo&lt;br /&gt;aprovechadas al menos de forma masiva.&lt;br /&gt;&lt;br /&gt;En realidad, los ataques masivos del "día a día" que se han sufrido este&lt;br /&gt;año han tenido su origen una vez más en vulnerabilidades "tradicionales"&lt;br /&gt;que permiten ejecución de código en software popular. Las&lt;br /&gt;vulnerabilidades que más han sido aprovechadas de forma masiva en 2008&lt;br /&gt;(aunque no las únicas, sí las de mayor impacto) han sido:&lt;br /&gt;&lt;br /&gt;* En enero, los atacantes aprovechan de forma masiva una vulnerabilidad&lt;br /&gt;en RealPlayer.&lt;br /&gt;&lt;br /&gt;* En febrero se descubre que un fallo en Adobe Acrobat/Reader 8 está&lt;br /&gt;siendo aprovechado para infectar sistemas. También aprovecharían otra&lt;br /&gt;vulnerabilidad para infectar a través de archivos PDF en noviembre .&lt;br /&gt;&lt;br /&gt;* En abril, una vulnerabilidad de ejecución de código en el motor GDI&lt;br /&gt;de Windows.&lt;br /&gt;&lt;br /&gt;* En mayo, un problema en el reproductor Flash de Adobe.&lt;br /&gt;&lt;br /&gt;* El día 23 de octubre Microsoft publica un parche fuera de su ciclo&lt;br /&gt;habitual en el que se soluciona un fallo de seguridad en el servicio&lt;br /&gt;Server. Es problema es muy parecido al que aprovechó Blaster en 2003.&lt;br /&gt;No se convierte en epidemia pero es muy aprovechado en redes internas.&lt;br /&gt;&lt;br /&gt;* La vulnerabilidad en el manejo de etiquetas XML de Internet Explorer.&lt;br /&gt;El 17 de diciembre Microsoft publica otro parche fuera de su ciclo&lt;br /&gt;porque la vulnerabilidad está siendo masivamente explotada.&lt;br /&gt;&lt;br /&gt;Casi siempre, todas estas vulnerabilidades se aprovechan con el fin&lt;br /&gt;de instalar malware y obtener así un lucro directo de los sistemas&lt;br /&gt;atacados. &lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-5135164999976755059?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/5135164999976755059/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=5135164999976755059' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5135164999976755059'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5135164999976755059'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/el-ao-de-las-grandes-catstrofes-en.html' title='El año de las &quot;grandes catástrofes&quot; en Internet'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SVVA4HlGhCI/AAAAAAAAAiU/h3PfUCTvZ1s/s72-c/internet.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6239944365600269334</id><published>2008-12-26T06:07:00.000-08:00</published><updated>2008-12-26T06:10:35.288-08:00</updated><title type='text'>Actualización del kernel para Debian Linux 4.x</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.debian.org"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SVTlllTMFaI/AAAAAAAAAiM/d1NzF4o2ZJA/s320/debian_logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5284100696642950562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Debian ha publicado una actualización del kernel que corrige múltiples&lt;br /&gt;fallos de seguridad que podrían causar una denegación de servicio o una&lt;br /&gt;elevación de privilegios.&lt;br /&gt;&lt;br /&gt;Los problemas corregidos son:&lt;br /&gt;&lt;br /&gt;* Denegación de servicio local o escalada de privilegios en&lt;br /&gt;rch/i386/kernel/sysenter.c a través de las funciones&lt;br /&gt;install_special_mapping, syscall y syscall32_nopage.&lt;br /&gt;&lt;br /&gt;* Denegación de servicio local a través de los sistemas de archivos ext2&lt;br /&gt;y ext3. Un usuario local con permisos para montar sistemas de archivos&lt;br /&gt;podría crear un sistema de archivos especialmente manipulado pudiendo&lt;br /&gt;hacer que el kernel envíe mensajes de error de forma indefinida.&lt;br /&gt;&lt;br /&gt;* Salto de restricciones de seguridad a través de splice() en archivos&lt;br /&gt;abiertos con O_APPEND, que podría permitir la escritura en dicho&lt;br /&gt;archivo.&lt;br /&gt;&lt;br /&gt;* Posibles denegaciones de servicio remoto a través del subsistema SCTP&lt;br /&gt;(kernel oops y kernel panic).&lt;br /&gt;&lt;br /&gt;* Denegaciones de servicio local a través del sistema de archivos&lt;br /&gt;hfsplus. Un usuario local con permisos para montar sistemas de archivos&lt;br /&gt;podría crear un sistema de archivos especialmente manipulado que podría&lt;br /&gt;dar lugar a una corrupción de memoria o kernel oops.&lt;br /&gt;&lt;br /&gt;* Denegación de servicio, a través del subsistema de sockets unix, que&lt;br /&gt;podría causar una corrupción de memoria o kernel panic.&lt;br /&gt;&lt;br /&gt;* Denegación de servicio, a través de la función svc_listen de&lt;br /&gt;net/atm/proc.c. Un usuario local podría provocar un bucle infinito&lt;br /&gt;mediante dos llamadas a svc_listen hacia el mismo socket y, a&lt;br /&gt;continuación, una lectura del archivo /proc/net/atm/*em.&lt;br /&gt;&lt;br /&gt;* Elevación de privilegios a través de inotify. Un usuario local podría&lt;br /&gt;obtener una elevación de privilegios a través de vectores desconocidos&lt;br /&gt;relacionados con condiciones de carrera en inotify y umount.&lt;br /&gt;&lt;br /&gt;* Denegación de servicio a través de la función sendmsg y AF_UNIX. Un&lt;br /&gt;usuario local mediante múltiples llamadas a la función sendmsg podría&lt;br /&gt;causar una denegación de servicio debido a que AF_UNIX no bloquea estas&lt;br /&gt;peticiones durante la recolección de basura y provoca una condición OOM.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a través de las herramientas automáticas&lt;br /&gt;apt-get.&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-6239944365600269334?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/6239944365600269334/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=6239944365600269334' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6239944365600269334'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6239944365600269334'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/actualizacin-del-kernel-para-debian.html' title='Actualización del kernel para Debian Linux 4.x'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SVTlllTMFaI/AAAAAAAAAiM/d1NzF4o2ZJA/s72-c/debian_logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2368079830829070359</id><published>2008-12-26T05:43:00.000-08:00</published><updated>2008-12-26T06:07:07.448-08:00</updated><title type='text'>Ejecución de código a través de la extensión mbstring de PHP 5.x y 4.x</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.php.net/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 169px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SVTkYjY0CXI/AAAAAAAAAiE/BJi0esZPhEY/s320/php-logo.png" alt="" id="BLOGGER_PHOTO_ID_5284099373279742322" border="0" /&gt;&lt;/a&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se ha encontrado una vulnerabilidad en PHP, en la extensión de&lt;br /&gt;tratamiento de cadenas con tipografía multibyte, que podría permitir&lt;br /&gt;a un atacante ejecutar código arbitrario.&lt;br /&gt;&lt;br /&gt;El fallo se debe a un desbordamiento de memoria basado en heap en la&lt;br /&gt;extensión mbstring que podría permitir la ejecución de código con los&lt;br /&gt;privilegios del servicio objetivo. El problema se da en el código que&lt;br /&gt;decodifica cadenas que contienen entidades HTML a cadenas Unicode&lt;br /&gt;(mbfilter_htmlent.c).&lt;br /&gt;&lt;br /&gt;Las funciones afectadas (entre otras) son:&lt;br /&gt;mb_convert_encoding()&lt;br /&gt;mb_check_encoding()&lt;br /&gt;mb_convert_variables()&lt;br /&gt;mb_parse_str()&lt;br /&gt;&lt;br /&gt;Son vulnerables todas las versiones anteriores a la 4.3.0 y 5.2.7. El&lt;br /&gt;problema ha sido solucionado en la versión 5.2.8 disponible en&lt;br /&gt;www.php.net &lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2368079830829070359?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2368079830829070359/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2368079830829070359' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2368079830829070359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2368079830829070359'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/ejecucin-de-cdigo-travs-de-la-extensin.html' title='Ejecución de código a través de la extensión mbstring de PHP 5.x y 4.x'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SVTkYjY0CXI/AAAAAAAAAiE/BJi0esZPhEY/s72-c/php-logo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2695090217970782204</id><published>2008-12-23T10:03:00.000-08:00</published><updated>2008-12-23T10:09:47.335-08:00</updated><title type='text'>La familia de malware DNSChanger instala "simuladores de DHCP" en la víctima</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.vsantivirus.com/dnschanger-al.htm"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 258px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SVEoxsq1cEI/AAAAAAAAAh8/toW6n8vO93Q/s320/DNSChangerTrojan.png" alt="" id="BLOGGER_PHOTO_ID_5283048672151826498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Hace unos días, tanto el SANS como distintas casas antivirus advertían &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de un comportamiento más que curioso en la vieja conocida familia de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;malware DNSChanger. Esta ha evolucionado sustancialmente: Comenzó con el &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;cambio local de la configuración de servidores DNS en el sistema (para &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;conducir a la víctima a los servidores que el atacante quiera). Ha &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;llegado hasta el punto de instalar una especie de servidor DHCP e &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;infectar así a toda una red interna. Los servidores DNS que instala &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;el malware suelen estar en la red conocida como UkrTeleGroup. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La familia DNSChanger &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Una característica interesante de DNSChanger es que es una de las &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;familias que más han atacado a sistemas Mac, además de a Windows. Entre &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;otras muchas formas de toparse con ellos, se suelen encontrar en &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servidores eMule, camuflados bajo la apariencia de otros programas. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Es una familia conocida desde hace unos tres años. Se caracterizan por &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;modificar los servidores DNS de la víctima a la que infectan. De esta &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;forma, la asociación IP-Dominio queda bajo el control del atacante, de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;manera que la víctima irá a la IP que el atacante haya configurado en su &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servidor DNS particular. Normalmente, se confía en los DNS de los ISP, &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;pero si se configura cualquier otro, realmente la resolución queda a &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;merced de su administrador, cualesquiera que sean sus intenciones. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;DNSChanger comenzó modificando la configuración del sistema en local, de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;forma que cambiaba los servidores DNS del ISP de la víctima por otros &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;controlados por el atacante. Después, el malware evolucionó hacia la &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;modificación del router ADSL de la víctima. Buscaba la "puerta de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;enlace" del sistema, que suele corresponderse con el router, y realizaba &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;peticiones o aprovechaba vulnerabilidades de routers conocidos para &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;modificar estos valores. Así el usuario se veía afectado por el cambio &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;pero de una forma mucho más compleja de detectar. Además, también se &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;verían afectadas el resto de las máquinas que tomaran estos valores del &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;propio router. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Dando un paso más allá &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La última evolución observada implica la instalación en la víctima de un &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;pequeño servidor DHCP. Este es el protocolo usado en las redes locales &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;para que cuando un sistema se conecta a la red, el servidor lo reconozca &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;y le proporcione de forma automática los valores necesarios para poder &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;comunicarse (dirección, ip, puerta de enlace...). Habitualmente también &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;proporciona los valores de los servidores DNS que haya establecido el &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;administrador o el router. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El malware instala un driver que le permite manipular tráfico Ethernet a &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;bajo nivel, o sea, fabricar paquetes de cualquier tipo. Con esta técnica &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;simula ser un servidor DHCP. Cuando detecta preguntas de protocolo DHCP &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;legítimas de algún sistema en la red, el malware responde con su propia &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;configuración de DNS, de forma que el ordenador que acaba de enchufarse &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;a la red local, quedaría configurado como el atacante quiere, y no como &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;el administrador ha programado. El atacante confía en la suerte, pues el &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servidor DHCP legítimo de la red, si lo hubiese, también respondería. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Quien llegue antes "gana". Consiguen así infecciones "limpias", pues es &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;complicado saber quién originó el tráfico si éste no es almacenado y &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;analizado. Además, con este método se pueden permitir realizar muchos &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;otros ataques en red local con diferentes impactos. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;¿Qué valores DNS introduce el malware? &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;DNSChanger es una familia que necesita de una importante infraestructura &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;para que sea útil. Los servidores DNS (bajo el control de los atacantes) &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de los que se vale, los que modifica en el usuario, suelen estar &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;alojados en la compañía ucraniana UkrTeleGroup, bajo el rango de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;red 85.255.x.y. Casi un 10% de todas las máquinas en ese rango de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;direcciones se corresponden con servidores DNS públicos que no contienen &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;las asociaciones legítimas de domino y dirección IP. En ocasiones &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;utilizan el servidor DNS para asociar dominios a la IP reservada &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;127.0.0.1, como es el caso del servidor de descargas de Microsoft &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;download.microsoft.com. Con esto se consigue que la víctima no pueda &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;actualizar el sistema operativo con parches de seguridad. Curiosamente, &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;al parecer, las direcciones de actualización de Apple no están &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;bloqueadas (a pesar de que suele afectar a este sistema operativo). &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;También se bloquean un buen número de páginas de actualizaciones de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;casas antivirus. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Algunos de estos servidores DNS (ATENCIÓN: no configurarlos en el &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;sistema bajo ningún concepto) son: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;85.255.122.103, 85.255.113.114, 85.255.122.103, 85.255.112.112... &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Sólo son necesarias algunas consultas "dig" (comando para averiguar qué &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;direcciones están relacionadas con qué dominios en un servidor DNS) para &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;comprobar qué dominios "interesan" o no a los atacante&lt;/span&gt;&lt;/span&gt;s.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Rogue DHCP servers&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://isc.sans.org/diary.php?storyid=5434" target="_blank"&gt;http://isc.sans.org/diary.php?storyid=5434&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;DNSChanger: One Infection, Lots Of Problems&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.avertlabs.com/research/blog/index.php/2008/12/16/dnschanger-one-infection-lots-of-problems/" target="_blank"&gt;http://www.avertlabs.com/research/blog/index.php/2008/12/16/dnschanger-one-infection-lots-of-problems/&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2695090217970782204?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2695090217970782204/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2695090217970782204' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2695090217970782204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2695090217970782204'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/la-familia-de-malware-dnschanger.html' title='La familia de malware DNSChanger instala &quot;simuladores de DHCP&quot; en la víctima'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SVEoxsq1cEI/AAAAAAAAAh8/toW6n8vO93Q/s72-c/DNSChangerTrojan.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-9103921171220145258</id><published>2008-12-23T09:56:00.000-08:00</published><updated>2008-12-23T10:02:55.671-08:00</updated><title type='text'>Escalada de privilegios en Microsoft SQL Server 2000 y 2005</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.microsoft.com/latam/sql/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 262px; height: 320px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SVEnhx-WnhI/AAAAAAAAAh0/TnFb61i6zIQ/s320/sql.jpg" alt="" id="BLOGGER_PHOTO_ID_5283047299186335250" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se ha encontrado una vulnerabilidad en Microsoft SQL Server 2000 y 2005&lt;br /&gt;que podría ser explotada por un atacante de la red local para escalar&lt;br /&gt;privilegios.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad está causada por un error de límites en la&lt;br /&gt;implementación de "sp_replwritetovarbin()" que podría provocar un&lt;br /&gt;desbordamiento de búfer basado en heap. Esto podría ser explotado por un&lt;br /&gt;atacante remoto para escalar privilegios mediante el paso de argumentos&lt;br /&gt;especialmente manipulados a la función.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad está confirmada para Microsoft SQL Server 2000 versión&lt;br /&gt;8.00.2050 y existe un exploit público capaz de aprovechar esta&lt;br /&gt;vulnerabilidad.&lt;br /&gt;&lt;br /&gt;Se recomienda deshabilitar el procedimiento extendido&lt;br /&gt;sp_replwritetovarbin con el comando:&lt;br /&gt;dbo.sp_dropextendedproc 'sp_replwritetovarbin'&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Microsoft SQL Server sp_replwritetovarbin limited memory overwrite vulnerability&lt;br /&gt;&lt;a href="http://www.sec-consult.com/files/20081209_mssql-2000-sp_replwritetovarbin_memwrite.txt" target="_blank"&gt;http://www.sec-consult.com/files/20081209_mssql-2000-sp_replwritetovarbin_memwrite.txt&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-9103921171220145258?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/9103921171220145258/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=9103921171220145258' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/9103921171220145258'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/9103921171220145258'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/escalada-de-privilegios-en-microsoft.html' title='Escalada de privilegios en Microsoft SQL Server 2000 y 2005'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SVEnhx-WnhI/AAAAAAAAAh0/TnFb61i6zIQ/s72-c/sql.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2560924301609686</id><published>2008-12-16T05:23:00.000-08:00</published><updated>2008-12-16T05:25:09.583-08:00</updated><title type='text'>Ejecución de código arbitrario en CA ARCserve Backup</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SUesKH1dnLI/AAAAAAAAAhs/6S1CNqwASO8/s1600-h/BrightstorARCserveBackupS.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 306px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SUesKH1dnLI/AAAAAAAAAhs/6S1CNqwASO8/s320/BrightstorARCserveBackupS.jpg" alt="" id="BLOGGER_PHOTO_ID_5280378378017152178" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Se ha descubierto una vulnerabilidad en CA ARCserve Backup que podría&lt;br /&gt;permitir a un atacante remoto causar una denegación de servicio o la&lt;br /&gt;ejecución de código arbitrario.&lt;br /&gt;&lt;br /&gt;CA ARCserve Backup es una suite de gestión de almacenamiento y&lt;br /&gt;recuperación de datos muy usada en el mundo empresarial. Soporta las&lt;br /&gt;diferentes plataformas integradas en la red, servidores bajo diferentes&lt;br /&gt;dominios o soluciones virtualizadas bajo VMware. Ofrece gestión&lt;br /&gt;centralizada de procesos, informes e integración de medidas antivirus y&lt;br /&gt;de cifrado.&lt;br /&gt;&lt;br /&gt;El fallo se debe a una insuficiente verificación de los datos del&lt;br /&gt;cliente. Un atacante remoto podría provocar la caída del servicio&lt;br /&gt;LDBserver o ejecutar código arbitrario en el contexto del servicio. Solo&lt;br /&gt;afecta a la aplicación servidor bajo Windows.&lt;br /&gt;&lt;br /&gt;CA ha asignado un alto riesgo a esta vulnerabilidad y ha publicado las&lt;br /&gt;siguientes actualizaciones según versión:&lt;br /&gt;CA ARCserve Backup r12.0 Windows: Instalar Service Pack 1 (RO01340)&lt;br /&gt;CA ARCserve Backup r11.5 Windows: RO04383&lt;br /&gt;CA ARCserve Backup r11.1 Windows: RO04382&lt;br /&gt;CA Protection Suites r2: RO04383&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3704/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3704/comentar&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2560924301609686?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2560924301609686/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2560924301609686' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2560924301609686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2560924301609686'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/ejecucin-de-cdigo-arbitrario-en-ca.html' title='Ejecución de código arbitrario en CA ARCserve Backup'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SUesKH1dnLI/AAAAAAAAAhs/6S1CNqwASO8/s72-c/BrightstorARCserveBackupS.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7575487037077579344</id><published>2008-12-16T05:10:00.000-08:00</published><updated>2008-12-16T05:15:01.491-08:00</updated><title type='text'>Denegación de servicio a través de libICE en Solaris</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://sunsolve.sun.com/pdownload.do?target=119068-11&amp;amp;method=h"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 256px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SUephxW2f-I/AAAAAAAAAhk/kBdhSu6Y8K0/s320/solaris.jpg" alt="" id="BLOGGER_PHOTO_ID_5280375485765156834" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Sun ha publicado una actualización de libICE para Solaris 8, 9, 10 y&lt;br /&gt;OpenSolaris, que corrige una vulnerabilidad que podría permitir a un&lt;br /&gt;atacante remoto sin privilegios causar una denegación de servicio.&lt;br /&gt;&lt;br /&gt;El fallo, del que no se han ofrecido detalles, reside en libICE y afecta&lt;br /&gt;a todas las aplicaciones que enlacen a esta librería. Un atacante remoto&lt;br /&gt;sin privilegios causar una denegación de servicio a través de vectores&lt;br /&gt;desconocidos.&lt;br /&gt;&lt;br /&gt;Sun ha publicado los siguientes parches disponibles, según versión y&lt;br /&gt;plataforma:&lt;br /&gt;Para la plataforma SPARC:&lt;br /&gt;Solaris 8 con parche 119067-11 o superior&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119067-11&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=119067-11&amp;amp;method=h&lt;/a&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119067-11&amp;amp;method=h"&gt; &lt;/a&gt;&lt;br /&gt;Solaris 9 con parche 112785-65 o superior&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=112785-65&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=112785-65&amp;amp;method=h&lt;/a&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=112785-65&amp;amp;method=h"&gt; &lt;/a&gt;&lt;br /&gt;Solaris 10 con parche 119059-46 o superior&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119059-46&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=119059-46&amp;amp;method=h&lt;/a&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119059-46&amp;amp;method=h"&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para la plataforma x86:&lt;br /&gt;Solaris 8 con parche 119068-11 o superior&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119068-11&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=119068-11&amp;amp;method=h&lt;/a&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119068-11&amp;amp;method=h"&gt; &lt;/a&gt;&lt;br /&gt;Solaris 9 con parche 112786-54 o superior&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=112786-54&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=112786-54&amp;amp;method=h&lt;/a&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=112786-54&amp;amp;method=h"&gt; &lt;/a&gt;&lt;br /&gt;Solaris 10 con parche 119060-45 o superior&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119060-45&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=119060-45&amp;amp;method=h&lt;/a&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=119060-45&amp;amp;method=h"&gt; &lt;/a&gt;&lt;br /&gt;OpenSolaris versión de compilación snv_85 o superior &lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7575487037077579344?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7575487037077579344/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7575487037077579344' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7575487037077579344'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7575487037077579344'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/denegacin-de-servicio-travs-de-libice.html' title='Denegación de servicio a través de libICE en Solaris'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SUephxW2f-I/AAAAAAAAAhk/kBdhSu6Y8K0/s72-c/solaris.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-4608551582601664677</id><published>2008-12-04T05:14:00.000-08:00</published><updated>2008-12-04T05:19:10.229-08:00</updated><title type='text'>Múltiples vulnerabilidades en 3Com Wireless AccessPoint</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.3com.es"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 182px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/STfYTrqVEFI/AAAAAAAAAdQ/k7SDfg_DD4E/s320/3com.jpg" alt="" id="BLOGGER_PHOTO_ID_5275923321137205330" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Se han encontrado múltiples vulnerabilidades en 3Com Wireless 8760 &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Dual-Radio 11a/b/g PoE Access Point que podrían ser aprovechadas por un &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;atacante para saltarse restricciones de seguridad, acceder a información &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;sensible, inyectar código SNMP y perpetrar ataques de cross-site &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;scripting. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un fallo en el mecanismo de autenticación podría permitir a un &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;atacante remoto entrar al panel de administración (si conoce las URLs &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;del mismo) suplantando la IP desde la que se haya establecido el acceso &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;como administrador. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un fallo en la composición de ciertas páginas como s_brief.htm y &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;s.htm, puede ser aprovechado por un atacante para acceder a información &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;sensible incluida en las mismas, como la contraseña de administrador. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un fallo de comprobación de datos de entrada al establecer el &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;nombre del sistema vía SNMP puede permitir a un atacante inyectar &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;código arbitrario en el navegador mientras dure la sesión entre &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;cliente-servidor (cross-site scripting). Solo es posible si se &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;tiene configurado SNMP con privilegios de escritura. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Estas vulnerabilidades han sido reportadas para la versión de firmware &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;2.1.13b05_sh aunque no se descarta que afecte a otras versiones. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Actualmente no existe parche disponible para estas vulnerabilidades. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Como contramedida se recomienda deshabilitar el interfaz web de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;administración y el acceso de escritura a SNMP. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3693/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3693/comentar&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Más información:&lt;/span&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-4608551582601664677?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/4608551582601664677/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=4608551582601664677' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4608551582601664677'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4608551582601664677'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/12/mltiples-vulnerabilidades-en-3com.html' title='Múltiples vulnerabilidades en 3Com Wireless AccessPoint'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/STfYTrqVEFI/AAAAAAAAAdQ/k7SDfg_DD4E/s72-c/3com.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-375538425182823755</id><published>2008-11-25T04:40:00.000-08:00</published><updated>2008-12-04T05:19:47.074-08:00</updated><title type='text'>solución al crackme del décimo aniversario de "una-al-día"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SSvy1l1qAQI/AAAAAAAAAcw/u_XrA_zBT0A/s1600-h/crackme3.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 320px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SSvy1l1qAQI/AAAAAAAAAcw/u_XrA_zBT0A/s320/crackme3.gif" alt="" id="BLOGGER_PHOTO_ID_5272574791271448834" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Coincidiendo con el décimo aniversario de "una-al-día" publicamos hace&lt;br /&gt;una semana un nuevo reto de ingeniería inversa relacionado con el&lt;br /&gt;evento. La idea era analizar y entender un programa conocido como&lt;br /&gt;crackme, destinado específicamente a que su propia protección software&lt;br /&gt;sea sorteada. En la entrega de hoy desvelamos los lectores premiados y&lt;br /&gt;cómo solucionarlo.&lt;br /&gt;&lt;br /&gt;Los premiados que han conseguido solucionar el reto, por orden (todas&lt;br /&gt;horas CET):&lt;br /&gt;&lt;br /&gt;* Romansoft, de Madrid, el 18/11 a las 23:26&lt;br /&gt;* Hernán Pereira, de Buenos Aires, el 20/11 a las 04:04&lt;br /&gt;* Alejo Murillo, de Madrid el 21/11 a las 1:52&lt;br /&gt;* Lionel Gómez, el 20/11 a las 18:10&lt;br /&gt;* Dani kachakil, de Valencia (España) el 22/11 a las 0:27&lt;br /&gt;&lt;br /&gt;Mención especial para Alejo, que realizó un impecable informe que&lt;br /&gt;ponemos a disposición de los lectores en los enlaces de más información.&lt;br /&gt;&lt;br /&gt;Estos primeros 5 lectores recibirán el libro "Una-al-día: 10 años de&lt;br /&gt;seguridad informática". Hispasec ha publicado recientemente: "Una al&lt;br /&gt;día: 10 años de seguridad informática" con motivo de la celebración&lt;br /&gt;del décimo aniversario. El libro recorre los hitos más destacados de&lt;br /&gt;la última década y echa una mirada al futuro más inmediato del mundo&lt;br /&gt;de la (in)seguridad informática. La obra cuenta con la inestimable&lt;br /&gt;colaboración, a modo de entrevistas para la ocasión, de figuras&lt;br /&gt;relevantes en este terreno como son Bruce Schneider, Eugene Kaspersky,&lt;br /&gt;Johannes Ullrich, Juan C. García Cuartango, Mikel Urizarbarrena, etc.&lt;br /&gt;&lt;br /&gt;Aprovechamos para informar de que en los últimos días se ha solucionado&lt;br /&gt;un error en la imprenta virtual lulu.com, que disparaba los gastos de&lt;br /&gt;envío a países en Latinoamérica. Ahora el precio es mucho más razonable.&lt;br /&gt;Disculpen las molestias.&lt;br /&gt;&lt;br /&gt;Además se ha añadido un nuevo punto de venta con distintos gastos de&lt;br /&gt;envío según el país, para que se pueda elegir el lugar que más convenga.&lt;br /&gt;&lt;br /&gt;El resto de ganadores que hasta el día de hoy enviaron su solución:&lt;br /&gt;&lt;br /&gt;* David Guerrero, de Valencia (España) el 23/11, a las 17:05&lt;br /&gt;* Rafael Antonio Porras, de Madrid, el 23/11, a las 17:35&lt;br /&gt;* Xacobe Rascado, de Vigo (España), el 23/11 a las 19:18&lt;br /&gt;* Alejandro J. Gómez López, de Jaén (España), el 24/11 a las 18:54.&lt;br /&gt;&lt;br /&gt;recibirán una camiseta. Gracias a todos los que han participado. La&lt;br /&gt;solución al problema se encuentra en el enlace del apartado de más&lt;br /&gt;información.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-375538425182823755?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/375538425182823755/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=375538425182823755' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/375538425182823755'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/375538425182823755'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/11/olucin-al-crackme-del-dcimo-aniversario.html' title='solución al crackme del décimo aniversario de &quot;una-al-día&quot;'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SSvy1l1qAQI/AAAAAAAAAcw/u_XrA_zBT0A/s72-c/crackme3.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7209390723881137363</id><published>2008-11-24T04:32:00.000-08:00</published><updated>2008-11-24T04:59:11.826-08:00</updated><title type='text'>Revelación de información a través de ICMP en Check Point VPN-1</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.portcullis.co.uk/293.php"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 249px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SSqf3R41OUI/AAAAAAAAAco/S9YAyHC2vvo/s320/vpn.png" alt="" id="BLOGGER_PHOTO_ID_5272202085833980226" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Se ha descubierto una vulnerabilidad en Check Point VPN-1 que podría&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;permitir a un atacante remoto obtener las direcciones IP de la red&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;interna.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;El fallo reside en un manejo incorrecto de paquetes con un valor TTL&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;bajo. Al recibir paquetes en puertos del cortafuegos que son mapeados&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;a puertos internos, dichos paquetes son reescritos para enviarlos al&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;servidor de administración del firewall. Con un TTL corto este proceso&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;falla y sea crea un paquete ICMP de respuesta que contiene la dirección&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;interna del cortafuegos. Un atacante remoto podría obtener las&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;direcciones IP internas a través de paquetes especialmente manipulados.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Existe una prueba de concepto que explota esta vulnerabilidad. Check&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Point ha confirmado que en breve publicará una actualización para&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;corregir este problema.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7209390723881137363?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7209390723881137363/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7209390723881137363' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7209390723881137363'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7209390723881137363'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/11/revelacin-de-informacin-travs-de-icmp.html' title='Revelación de información a través de ICMP en Check Point VPN-1'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SSqf3R41OUI/AAAAAAAAAco/S9YAyHC2vvo/s72-c/vpn.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-180879878571262116</id><published>2008-11-19T05:05:00.000-08:00</published><updated>2008-11-19T05:15:04.870-08:00</updated><title type='text'>Concurso décimo aniversario: Crackme</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.google.com.co/search?hl=es&amp;amp;q=paginas+de+crackme+en+espa%C3%B1ol&amp;amp;btnG=Buscar&amp;amp;meta="&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 320px;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SSQQakqLTEI/AAAAAAAAAcg/ZHmuA7e9EbI/s320/crackme.gif" alt="" id="BLOGGER_PHOTO_ID_5270355512633543746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: arial;"&gt;Dentro del marco de la celebración por el décimo aniversario de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;una-al-día, vamos a presentar un nuevo reto de ingeniería inversa&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;relacionado con el evento. La idea es analizar y entender un programa&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;conocido como crackme, destinado específicamente a que su propia&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;protección software sea sorteada.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;La solución a este reto arrojará luz sobre nuestras costumbres diarias.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Para los ganadores habrá libros y camisetas de regalo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;El desafío consiste en generar un fichero de clave válido para este&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;programa. El reto tiene además un problema de diseño relacionado con el&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;hecho de que es un programa multi-hilo. Aquellos que además de encontrar&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;la clave expliquen correctamente en qué consiste el problema tendrán&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;prioridad sobre el resto, aunque tarden más en enviar la solución.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Las primeras personas que envíen un fichero con la clave correcta&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;recibirán el libro "Una-al-día: 10 años de seguridad informática" y&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;además una camiseta de Hispasec. Para puestos sucesivos se entregarán&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;también camisetas conmemorativas. Hispasec ha publicado recientemente:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;"Una al día: 10 años de seguridad informática" con motivo de la&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;celebración del décimo aniversario. El libro recorre los hitos más&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;destacados de la última década y echa una mirada al futuro más inmediato&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;del mundo de la (in)seguridad informática. La obra cuenta con la&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;inestimable colaboración, a modo de entrevistas para la ocasión, de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;figuras relevantes en este terreno como son Bruce Schneider, Eugene&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Kaspersky, Johannes Ullrich, Juan C. García Cuartango, Mikel&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Urizarbarrena, etc.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Aprovechamos para informar de que en los últimos días se ha solucionado&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;un error en la imprenta virtual lulu.com, que disparaba los gastos de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;envío a países en Latinoamérica. Ahora el precio es mucho más razonable.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Disculpen las molestias.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;El enlace para descarga del crackme es:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/uad/index_html" target="_blank"&gt;http://www.hispasec.com/uad/index_html&lt;/a&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/uad/index_html"&gt; &lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;dentro de la pestaña crackme.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3679/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3679/comentar&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-180879878571262116?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/180879878571262116/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=180879878571262116' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/180879878571262116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/180879878571262116'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/11/concurso-dcimo-aniversario-crackme.html' title='Concurso décimo aniversario: Crackme'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SSQQakqLTEI/AAAAAAAAAcg/ZHmuA7e9EbI/s72-c/crackme.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8838341849132435956</id><published>2008-11-14T04:23:00.000-08:00</published><updated>2008-11-14T04:39:12.320-08:00</updated><title type='text'>Actualización de seguridad para GnuTLS</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.gnu.org/software/gnutls/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SR1xFAO1dZI/AAAAAAAAAcY/WLI_bStPHyg/s320/normal_Gnu.jpg" alt="" id="BLOGGER_PHOTO_ID_5268491469868856722" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: arial;"&gt;El proyecto GNU ha publicado una actualización de seguridad para su&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;producto GnuTLS, que elimina múltiples fallos menores y una&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;vulnerabilidad que permitiría la falsificación de certificados X.509.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;GnuTLS es una librería para la implementación del protocolo TLS&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;(Transport Layer Security, capa de seguridad del transporte) y de su&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;predecesor SSL (Secure Sockets Layer, capa de conexión segura), métodos&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;utilizados para ofrecer cifrado y integridad de datos en las&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;comunicaciones entre dos entes a través de una red informática.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Aunque tradicionalmente el uso más frecuente de SSL/TLS es para el&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;cifrado de las páginas web, en realidad estos protocolos de transporte&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;son totalmente independientes del protocolo de aplicación. Es decir, se&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;puede utilizar SSL/TLS para el cifrado de protocolos de aplicación como&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Telnet, FTP, SMTP, IMAP o el propio HTTP.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;SSL/TLS no ofrecen únicamente la capacidad de cifrar la información,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;sino que también permiten a cada una de las partes identificarse de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;forma fehaciente, lo que evita posibles ataques de suplantación o de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;interceptación de sesiones ("man-in-the-middle").&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;La vulnerabilidad descubierta, podría ser aprovechada para validar un&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;certificado de forma automática sin que este sea realmente comprobado&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;en la lista de certificados válidos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;El error está causado por un fallo en la función&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;_gnutls_x509_verify_certificate en x509/verify.c, que se encarga de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;la cadena de verificación de los certificados X.509. Debido al error,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;si se añade un certificado autofirmado confiable a la lista, este será&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;descartado una vez validado, y el certificado situado inmediatamente&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;después será dado por válido sin pasar por el proceso de comprobación.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;El fallo podría ser aprovechado por un atacante por medio de ataques&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;man-in-the-middle. Lo que le permitiría suplantar cualquier nombre y&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;añadirle un certificado confiable falso, que daría con que el cliente&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;de GnuTLS lo acepte como seguro.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Se recomienda actualizar a la versión 2.6.1 de GnuTLS no vulnerable,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;disponible para su descarga desde:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.gnu.org/software/gnutls/" target="_blank"&gt;http://www.gnu.org/software/gnutls/&lt;/a&gt;&lt;a href="http://www.gnu.org/software/gnutls/"&gt;&lt;span style="font-family: arial;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8838341849132435956?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8838341849132435956/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8838341849132435956' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8838341849132435956'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8838341849132435956'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/11/actualizacin-de-seguridad-para-gnutls.html' title='Actualización de seguridad para GnuTLS'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SR1xFAO1dZI/AAAAAAAAAcY/WLI_bStPHyg/s72-c/normal_Gnu.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-3625325368031339263</id><published>2008-11-12T08:37:00.000-08:00</published><updated>2008-11-12T08:44:52.020-08:00</updated><title type='text'>Instalación y configuración de zimbra en debian etch 4.0 o ubuntu server 7.0</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.zimbra.com"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 153px;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SRsHuWJ-teI/AAAAAAAAAcQ/jfkN_V5j6yI/s320/zimbra1.png" alt="" id="BLOGGER_PHOTO_ID_5267812681942742498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Muchos administradores se matan la cabeza montando un servidor de correo debido a que no es nada facil a pesar de postfix que ha humanisado mas los archivos de configuración porque sendmail es otro nivel, bueno para quitarse muchos dolores de cabeza yo recomiendo instalar zimbra como gestor de correo y aqui les pongo un ejemplo facil de como montarlo a mi me funciono perfecto.&lt;/span&gt;   &lt;/span&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Primero revisamos el /etc/hosts que este hay el el nombre del equipo y dominio para el que va a ser servidor de correo, deberia haber algo parecido a esto&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;127.0.0.1 localhost.localdomain localhost&lt;br /&gt;192.168.0.110 server1.example.com server1&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;# The following lines are desirable for IPv6 capable hosts&lt;br /&gt;::1 ip6-localhost ip6-loopback&lt;br /&gt;fe00::0 ip6-localnet&lt;br /&gt;ff00::0 ip6-mcastprefix&lt;br /&gt;ff02::1 ip6-allnodes&lt;br /&gt;ff02::2 ip6-allrouters&lt;br /&gt;ff02::3 ip6-allhosts&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;En caso de que no este el nombre del equipo y el dominio borramos lo que este hay y agregamos el dominio con nombre de host de etsa manera&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;echo server1.example.com &gt; /etc/hostname&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;luego reiniciamos para que surtan efecto los cambios en todo el sistema&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Al cargar ejecutamos hostname -f y no debe arrojar como resultado esto&lt;br /&gt;server1.example.com&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Luego revisamos el archivo /etc/resolv.conf qu eesten configurado los ip de nuestro servidor dns en el caso de que el servidor de correo este detras un firewall o gateway en una red privada, luego de esto desintalamos los paquetes innecesarios para nuestra instalación y que ademas dan problemas con el zimbra&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;apt-get remove --purge exim4 exim4-base exim4-config exim4-daemon-light&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;acto seguido instalamos los que si necesitamos&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;apt-get install libc6-i686 sudo libidn11 curl fetchmail libgmp3c2 libexpat1 libgetopt-mixed-perl libxml2 libstdc++6 libpcre3 libltdl3 ssh&lt;br /&gt;ya con esto tenemos el sistema listo para em pesar con la instalación del zimbra nos cambiamos de directorio y nos descargamos la ultima versión que para el momento es 5.0.8&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;cd /tmp/&lt;br /&gt;wget &lt;a href="http://files.zimbra.com/downloads/5.0.8_GA/zcs-5.0.8_GA_2462.DEBIAN4.0.20080709172452.tgz" title="http://files.zimbra.com/downloads/5.0.8_GA/zcs-5.0.8_GA_2462.DEBIAN4.0.20080709172452.tgz"&gt;0080709172452.tgz...&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Acto seguido que lo hemos descargado empezamos con la instalación&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;tar xvfz zcs-5.0.8_GA_2462.DEBIAN4.0.20080709172452.tgz&lt;br /&gt;cd zcs-5.0.8_GA_2462.DEBIAN4.0.20080709172452&lt;br /&gt;./install.sh -l&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;En este paso nos hara una serie de preguntas&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Checking for prerequisites...&lt;br /&gt;NPTL...FOUND&lt;br /&gt;sudo...FOUND sudo-1.6.8p12-4&lt;br /&gt;libidn11...FOUND libidn11-0.6.5-1&lt;br /&gt;fetchmail...FOUND fetchmail-6.3.6-1etch1&lt;br /&gt;libpcre3...FOUND libpcre3-6.7+7.4-2&lt;br /&gt;libgmp3c2...FOUND libgmp3c2-2:4.2.1+dfsg-4&lt;br /&gt;libxml2...FOUND libxml2-2.6.27.dfsg-2&lt;br /&gt;libstdc++6...FOUND libstdc++6-4.1.1-21&lt;br /&gt;openssl...FOUND openssl-0.9.8c-4etch1&lt;br /&gt;libltdl3...FOUND libltdl3-1.5.22-4&lt;br /&gt;Prerequisite check complete.&lt;br /&gt;Checking for standard system perl...&lt;br /&gt;perl-5.8.8...FOUND standard system perl-5.8.8&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Install zimbra-ldap [Y] Y&lt;br /&gt;Install zimbra-logger [Y] Y&lt;br /&gt;Install zimbra-mta [Y] Y&lt;br /&gt;Install zimbra-snmp [Y] Y&lt;br /&gt;Install zimbra-store [Y] Y&lt;br /&gt;Install zimbra-apache [Y] Y&lt;br /&gt;Install zimbra-spell [Y] Y&lt;br /&gt;Install zimbra-proxy [N] N&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;The system will be modified. Continue? [N] Y&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Main menu&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;1) Common Configuration:&lt;br /&gt;2) zimbra-ldap: Enabled&lt;br /&gt;3) zimbra-store: Enabled&lt;br /&gt;+Create Admin User: yes&lt;br /&gt;+Admin user to create: &lt;a href="mailto:admin@server1.example.com"&gt;admin@server1.example.com&lt;/a&gt;&lt;br /&gt;******* +Admin Password UNSET&lt;br /&gt;+Enable automated spam training: yes&lt;br /&gt;+Spam training user: &lt;a href="mailto:spam.m0bqyoayc@server1.example.com"&gt;spam.m0bqyoayc@server1.example.com&lt;/a&gt;&lt;br /&gt;+Non-spam(Ham) training user: &lt;a href="mailto:ham.ygch0qyz1@server1.example.com"&gt;ham.ygch0qyz1@server1.example.com&lt;/a&gt;&lt;br /&gt;+Global Documents Account: &lt;a href="mailto:wiki@server1.example.com"&gt;wiki@server1.example.com&lt;/a&gt;&lt;br /&gt;+SMTP host: server1.example.com&lt;br /&gt;+Web server HTTP port: 80&lt;br /&gt;+Web server HTTPS port: 443&lt;br /&gt;+Web server mode: http&lt;br /&gt;+IMAP server port: 143&lt;br /&gt;+IMAP server SSL port: 993&lt;br /&gt;+POP server port: 110&lt;br /&gt;+POP server SSL port: 995&lt;br /&gt;+Use spell check server: yes&lt;br /&gt;+Spell server URL: &lt;a href="http://server1.example.com:7780/aspell.php" title="http://server1.example.com:7780/aspell.php"&gt;http://server1.example.com:7780/aspell.php&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;4) zimbra-mta: Enabled&lt;br /&gt;5) zimbra-snmp: Enabled&lt;br /&gt;6) zimbra-logger: Enabled&lt;br /&gt;7) zimbra-spell: Enabled&lt;br /&gt;&lt;img src="http://www.ubuntu-es.org/misc/smileys/cool.png" title="algooooo" alt="algooooo" /&gt; Default Class of Service Configuration:&lt;br /&gt;r) Start servers after configuration yes&lt;br /&gt;s) Save config to file&lt;br /&gt;x) Expand menu&lt;br /&gt;q) Quit&lt;/span&gt; &lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Address unconfigured (**) items (? - help)&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Aqui tienes que elegir la opción numero 3 y ponerle una clave al usuario admin no menor de 6 digitos, cn este usuario es que vamos a trabajar siempre para administrar nuestro servidor&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Store configuration&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;1) Status: Enabled&lt;br /&gt;2) Create Admin User: yes&lt;br /&gt;3) Admin user to create: &lt;a href="mailto:admin@server1.example.com"&gt;admin@server1.example.com&lt;/a&gt;&lt;br /&gt;** 4) Admin Password UNSET&lt;br /&gt;5) Enable automated spam training: yes&lt;br /&gt;6) Spam training user: &lt;a href="mailto:spam.m0bqyoayc@server1.example.com"&gt;spam.m0bqyoayc@server1.example.com&lt;/a&gt;&lt;br /&gt;7) Non-spam(Ham) training user: &lt;a href="mailto:ham.ygch0qyz1@server1.example.com"&gt;ham.ygch0qyz1@server1.example.com&lt;/a&gt;&lt;br /&gt;&lt;img src="http://www.ubuntu-es.org/misc/smileys/cool.png" title="algooooo" alt="algooooo" /&gt; Global Documents Account: &lt;a href="mailto:wiki@server1.example.com"&gt;wiki@server1.example.com&lt;/a&gt;&lt;br /&gt;9) SMTP host: server1.example.com&lt;br /&gt;10) Web server HTTP port: 80&lt;br /&gt;11) Web server HTTPS port: 443&lt;br /&gt;12) Web server mode: http&lt;br /&gt;13) IMAP server port: 143&lt;br /&gt;14) IMAP server SSL port: 993&lt;br /&gt;15) POP server port: 110&lt;br /&gt;16) POP server SSL port: 995&lt;br /&gt;17) Use spell check server: yes&lt;br /&gt;18) Spell server URL: &lt;a href="http://server1.example.com:7780/aspell.php" title="http://server1.example.com:7780/aspell.php"&gt;http://server1.example.com:7780/aspell.php&lt;/a&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Select, or 'r' for previous menu [r]&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Enter "4" (without the quotes) and press "Enter" to modify the admin password. Now you'll be asked for the new password.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Password for &lt;a href="mailto:admin@server1.example.com"&gt;admin@server1.example.com&lt;/a&gt; (min 6 characters): [TR9Fm7uD]&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Aqui introduces el password para el usuario admin&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Main menu&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;1) Common Configuration:&lt;br /&gt;2) zimbra-ldap: Enabled&lt;br /&gt;3) zimbra-store: Enabled&lt;br /&gt;4) zimbra-mta: Enabled&lt;br /&gt;5) zimbra-snmp: Enabled&lt;br /&gt;6) zimbra-logger: Enabled&lt;br /&gt;7) zimbra-spell: Enabled&lt;br /&gt;&lt;img src="http://www.ubuntu-es.org/misc/smileys/cool.png" title="algooooo" alt="algooooo" /&gt; Default Class of Service Configuration:&lt;br /&gt;r) Start servers after configuration yes&lt;br /&gt;s) Save config to file&lt;br /&gt;x) Expand menu&lt;br /&gt;q) Quit&lt;/span&gt; &lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;*** CONFIGURATION COMPLETE - press 'a' to apply&lt;br /&gt;Select from menu, or press 'a' to apply config (? - help)&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Con esot ya tenemos casi listo nuestro servidor de correo nos hara una preguna sobre donde y en que archivo va a sarvar los cambio le damos a todo enter&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Save configuration data to a file? [Yes] Enter&lt;br /&gt;Save config in file: [/opt/zimbra/config.5422]&lt;br /&gt;Saving config in /opt/zimbra/config.5422...done.&lt;br /&gt;The system will be modified - continue? [No] Y&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Operations logged to /tmp/zmsetup.02062008-135354.log&lt;br /&gt;Setting local config values...done.&lt;br /&gt;Setting up CA...done.&lt;br /&gt;Creating SSL certificate...done.&lt;br /&gt;Initializing ldap...done.&lt;br /&gt;Setting replication password...done.&lt;br /&gt;Setting Postfix password...done.&lt;br /&gt;Setting amavis password...done.&lt;br /&gt;Deploying CA to /opt/zimbra/conf/ca ...done.&lt;br /&gt;Creating server entry for server1.example.com...done.&lt;br /&gt;Setting spell check URL...done.&lt;br /&gt;Setting service ports on server1.example.com...done.&lt;br /&gt;Adding server1.example.com to zimbraMailHostPool in default COS...done.&lt;br /&gt;Installing skins...&lt;br /&gt;hotrod&lt;br /&gt;lavender&lt;br /&gt;waves&lt;br /&gt;steel&lt;br /&gt;sky&lt;br /&gt;bones&lt;br /&gt;yahoo&lt;br /&gt;sand&lt;br /&gt;lemongrass&lt;br /&gt;beach&lt;br /&gt;bare&lt;br /&gt;done.&lt;br /&gt;Setting zimbraFeatureIMEnabled=FALSE...done.&lt;br /&gt;Setting zimbraFeatureTasksEnabled=TRUE...done.&lt;br /&gt;Setting zimbraFeatureBriefcasesEnabled=TRUE...done.&lt;br /&gt;Setting zimbraFeatureNotebookEnabled=TRUE...done.&lt;br /&gt;Setting MTA auth host...done.&lt;br /&gt;Setting TimeZone Preference...done.&lt;br /&gt;Creating domain server1.example.com...done.&lt;br /&gt;Creating user &lt;a href="mailto:admin@server1.example.com...done"&gt;admin@server1.example.com...done&lt;/a&gt;.&lt;br /&gt;Creating postmaster alias...done.&lt;br /&gt;Creating user &lt;a href="mailto:wiki@server1.example.com...done"&gt;wiki@server1.example.com...done&lt;/a&gt;.&lt;br /&gt;Creating user &lt;a href="mailto:spam.m0bqyoayc@server1.example.com...done"&gt;spam.m0bqyoayc@server1.example.com...done&lt;/a&gt;.&lt;br /&gt;Creating user &lt;a href="mailto:ham.ygch0qyz1@server1.example.com...done"&gt;ham.ygch0qyz1@server1.example.com...done&lt;/a&gt;.&lt;br /&gt;Setting spam training accounts...done.&lt;br /&gt;Initializing store sql database...done.&lt;br /&gt;Setting zimbraSmtpHostname for server1.example.com...done.&lt;br /&gt;Initializing logger sql database...done.&lt;br /&gt;Initializing mta config...done.&lt;br /&gt;Configuring SNMP...done.&lt;br /&gt;Setting services on server1.example.com...done.&lt;br /&gt;Setting up zimbra crontab...done.&lt;br /&gt;Setting up syslog.conf...done.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;After all you'll be asked if you want to notify Zimbra of your installation. Press "Enter" if you want to do that, or enter "N" (without the quotes) and press "Enter" if you disagree to that. Afterwards the system will be initialized - it should look like this:&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Starting servers...done.&lt;br /&gt;Checking for deprecated zimlets...done.&lt;br /&gt;Installing zimlets...&lt;br /&gt;com_zimbra_date&lt;br /&gt;com_zimbra_url&lt;br /&gt;com_zimbra_cert_manager&lt;br /&gt;com_zimbra_phone&lt;br /&gt;com_zimbra_search&lt;br /&gt;com_zimbra_local&lt;br /&gt;com_zimbra_email&lt;br /&gt;done.&lt;br /&gt;Initializing Documents...done.&lt;br /&gt;Restarting mailboxd...done.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Moving /tmp/zmsetup.02062008-135354.log to /opt/zimbra/log&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Por ultimo para verificar que todo este bien nos cambiamos al usuario zimbra y verificamos que todos los servicios esten arriba de la siguiente manera&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;su - zimbra&lt;br /&gt;zmcontrol status Esto nos deberia de arrojar como resultado lo siguiente&lt;br /&gt;Host server1.example.com&lt;br /&gt;antispam Running&lt;br /&gt;antivirus Running&lt;br /&gt;ldap Running&lt;br /&gt;logger Running&lt;br /&gt;mailbox Running&lt;br /&gt;mta Running&lt;br /&gt;snmp Running&lt;br /&gt;spell Running&lt;br /&gt;stats Running&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;En caso de no arrojar un resultado parecido a este intentamos levantar los servicios asi&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;zmcontrol start&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Si todo ha ido bien tenemos listo nuestro servidor de correo sino es porque te slataste algun paso del manual.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Para empezar a administrar nuestro servidor entramos a la consola administrativa de la siguiente manera&lt;a href="https://server1.example.com:7071/zimbraAdmin/"&gt; &lt;/a&gt;&lt;a href="https://server1.example.com:7071/zimbraAdmin/" title="https://server1.example.com:7071/zimbraAdmin/"&gt;https://server1.example.com:7071/zimbraAdmin/&lt;/a&gt; impotante que "A" de Admin este en mayuscula si no esta en mayuscula no va a entrar en la consola aqui nos pide un usuraio y una clave el usuario es admin y la clave es la uqe pusimos hace ratos atras, la consola no la voy a explicar porque ella se explica sola es muy facil y eficiente, todo lo que resta es crear los usuarios y los dominios si vas a hacer el servidor multidominio y listo.&lt;/span&gt;&lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Para entrar en modo usuario entras de la siguiente manera &lt;a href="http://server1.example.com/" title="http://server1.example.com"&gt;http://server1.example.com&lt;/a&gt; introduces el usuario en este formato &lt;a href="http://www.blogger.com/usuario@midominio.com"&gt;usuario@midominio.com&lt;/a&gt; y la clave si no le pones el @dominio no va a entrar debido a que puede ser servidor multi dominio, como información adicional les digo que antes de empezar a instalar el zimbra tienen que tener el DNS bien configurado apuntando hacia la ip de nuestro servidor de correo porque sino el zimbra les va a dar error en la instalación.&lt;/span&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-3625325368031339263?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/3625325368031339263/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=3625325368031339263' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3625325368031339263'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3625325368031339263'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/11/instalacin-y-configuracin-de-zimbra-en.html' title='Instalación y configuración de zimbra en debian etch 4.0 o ubuntu server 7.0'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SRsHuWJ-teI/AAAAAAAAAcQ/jfkN_V5j6yI/s72-c/zimbra1.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7171627627508527568</id><published>2008-11-06T08:25:00.000-08:00</published><updated>2008-11-06T08:30:49.222-08:00</updated><title type='text'>Diversas vulnerabilidades en IBM DB2 9.x</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.ibm.com"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SRMbbVFLgcI/AAAAAAAAAcI/AlFwUIoXJAI/s320/ibm.jpg" alt="" id="BLOGGER_PHOTO_ID_5265582545655529922" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Se han encontrado múltiples vulnerabilidades en IBM DB2, algunas son de&lt;br /&gt;impacto desconocido y otras podrían ser aprovechadas por un atacante&lt;br /&gt;remoto para causar una denegación de servicio o revelar información&lt;br /&gt;sensible.&lt;br /&gt;&lt;br /&gt;* La primera vulnerabilidad está causada por un error en la función&lt;br /&gt;"SQLNLS_UNPADDEDCHARLEN()" que podría causar una violación de acceso&lt;br /&gt;(segmentation fault) en servidor DB2 al intentar acceder a una parte de&lt;br /&gt;memoria para la que no se tienen permisos.&lt;br /&gt;&lt;br /&gt;* Las vistas (views) y los disparadores (triggers) deberían estar&lt;br /&gt;marcados como no operativos o ser descartados en el Native Managed&lt;br /&gt;Provider para .NET si los objetos no pueden ser mantenidos por quien los&lt;br /&gt;ha definido.&lt;br /&gt;&lt;br /&gt;* Un error no especificado en los servicios de ordenación/listado podría&lt;br /&gt;ser explotado para revelar ciertas cadenas relacionadas con la&lt;br /&gt;contraseña de conexión.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades están confirmadas para la versiones anteriores a la&lt;br /&gt;9.x FP6 de IBM DB2.&lt;br /&gt;&lt;br /&gt;Se recomienda aplicar el Fixpack 6, disponible desde:&lt;br /&gt;&lt;a href="http://www.ibm.com/support/docview.wss?rs=71&amp;amp;uid=swg27007053" target="_blank"&gt;http://www.ibm.com/support/docview.wss?rs=71&amp;amp;uid=swg27007053&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3654/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3654/comentar&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7171627627508527568?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7171627627508527568/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7171627627508527568' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7171627627508527568'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7171627627508527568'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/11/diversas-vulnerabilidades-en-ibm-db2-9x.html' title='Diversas vulnerabilidades en IBM DB2 9.x'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SRMbbVFLgcI/AAAAAAAAAcI/AlFwUIoXJAI/s72-c/ibm.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-19301623344104499</id><published>2008-11-06T08:06:00.000-08:00</published><updated>2008-11-06T08:22:25.084-08:00</updated><title type='text'>Dos vulnerabilidades en la rama 2.x de OpenOffice permiten ejecución de código</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.openoffice.org/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SRMZWrR497I/AAAAAAAAAcA/kGnFgXV1flo/s320/openoffice.png" alt="" id="BLOGGER_PHOTO_ID_5265580266691819442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;OpenOffice.org ha publicado una actualización para la rama 2.x de&lt;br /&gt;OpenOffice. Soluciona dos problemas de seguridad que podrían permitir a&lt;br /&gt;un atacante ejecutar código si se procesan documentos especialmente&lt;br /&gt;manipulados con una versión vulnerable.&lt;br /&gt;&lt;br /&gt;* Uno de los fallos se trata de un desbordamiento de memoria intermedia&lt;br /&gt;basado en heap en el intérprete de ficheros EMF.&lt;br /&gt;&lt;br /&gt;* El segundo fallo se debe a un desbordamiento de enteros a la hora de&lt;br /&gt;procesar registros META_ESCAPE en ficheros WMF.&lt;br /&gt;&lt;br /&gt;Ambos fallos podrían permitir la ejecución de código arbitrario con los&lt;br /&gt;permisos del usuario bajo el que se usara la aplicación.&lt;br /&gt;&lt;br /&gt;Ambos también, están relacionados con problemas a la hora de procesar el&lt;br /&gt;formato Windows Meta File y Extended (o Enhanced) Windows Metafile&lt;br /&gt;Format. Estos formatos de imagen se hicieron especialmente famosos a&lt;br /&gt;raíz de la vulnerabilidad descubierta a finales de 2005 en Microsoft&lt;br /&gt;Windows y que infectó a millones de usuarios.&lt;br /&gt;&lt;br /&gt;La reciente versión 3.0 de OpenOffice no se ve afectada.&lt;br /&gt;&lt;br /&gt;No se han dado detalles técnicos ni parece existir exploit público. Se&lt;br /&gt;recomienda actualizar a la versión OpenOffice 2.4.2. Todas las&lt;br /&gt;anteriores son vulnerables.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3660/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3660/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;Manipulated EMF files can lead to heap overflows and arbitrary code execution&lt;br /&gt;&lt;a href="http://www.openoffice.org/security/cves/CVE-2008-2237.html" target="_blank"&gt;http://www.openoffice.org/security/cves/CVE-2008-2237.html&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-19301623344104499?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/19301623344104499/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=19301623344104499' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/19301623344104499'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/19301623344104499'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/11/dos-vulnerabilidades-en-la-rama-2x-de.html' title='Dos vulnerabilidades en la rama 2.x de OpenOffice permiten ejecución de código'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SRMZWrR497I/AAAAAAAAAcA/kGnFgXV1flo/s72-c/openoffice.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6824861803499299910</id><published>2008-10-29T06:27:00.000-07:00</published><updated>2008-10-29T06:32:02.513-07:00</updated><title type='text'>Una-al-día cumple 10 años</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.hispasec.com"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 105px;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SQhlkjEe2JI/AAAAAAAAAb4/HYoNJW2O7Hg/s320/hisec.gif" alt="" id="BLOGGER_PHOTO_ID_5262567843146160274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;Hoy, 28 de octubre, se cumple el décimo aniversario de "una-al-día",&lt;br /&gt;primer diario de información técnica sobre seguridad informática&lt;br /&gt;en español. Una década informando puntualmente sobre virus,&lt;br /&gt;vulnerabilidades, fraudes, alertas, y reflexiones sobre la seguridad&lt;br /&gt;en Internet. 3.657 noticias. Aniversarios anteriores en Hispasec se&lt;br /&gt;han caracterizado por una sobria mención o directamente han pasado&lt;br /&gt;desapercibidos. En esta ocasión, hemos decidido festejar esta cifra&lt;br /&gt;tan redonda con algunas sorpresas.&lt;br /&gt;&lt;br /&gt;Diez años en la Red es mucho tiempo. Ha sido necesario sobrevivir al&lt;br /&gt;cambio en el modelo económico sufrido a principios de esta década (que&lt;br /&gt;a tantos servicios web dejó atrás), o a la avalancha y saturación de&lt;br /&gt;información que está proporcionando hoy la web 2.0... se han producido&lt;br /&gt;muchos cambios en Internet en general y en la seguridad en particular,&lt;br /&gt;y los hemos intentado reflejar día a día, informando de la única forma&lt;br /&gt;que sabemos: con independencia y honestidad. Estamos muy orgullosos&lt;br /&gt;de seguir produciendo una-al-día y poder ofrecerlas a nuestros&lt;br /&gt;suscriptores, que entre todos los canales de distribución, suman&lt;br /&gt;muchas decenas de miles.&lt;br /&gt;&lt;br /&gt;Cuando Bernardo Quintero escribió la primera una-al-día: "28/10/1998&lt;br /&gt;Service Pack 4, los problemas de la solución" no podía ni imaginar que&lt;br /&gt;diez años después el servicio continuaría, que lo haría en Hispasec,&lt;br /&gt;proyecto web fundado exactamente dos meses después del primer envío, a&lt;br /&gt;partir del éxito de los boletines iniciales. En aquel momento, otros&lt;br /&gt;proyectos posteriores como Virustotal.com eran solo un vago concepto&lt;br /&gt;todavía. Pero sobre todo, no podíamos imaginar que 10 años después&lt;br /&gt;una-al-día e Hispasec seguiría siendo un respetado referente en&lt;br /&gt;seguridad para muchos hispanohablantes o que Virustotal.com se&lt;br /&gt;convertiría en un estándar de facto para el envío de malware en todo el&lt;br /&gt;mundo, que procesa 60.000 muestras cada día. Es un éxito que agradecemos&lt;br /&gt;y que asumimos con responsabilidad.&lt;br /&gt;&lt;br /&gt;Es gratificante pensar que en estos diez años, hemos llegado incluso a&lt;br /&gt;un cambio generacional. Muchos profesionales reconocidos eran apenas&lt;br /&gt;adolescentes cuando comenzó el servicio de publicación diario. Hoy desde&lt;br /&gt;sus puestos de trabajo, todavía confían en la información que a diario&lt;br /&gt;les ofrece una-al-día.&lt;br /&gt;&lt;br /&gt;Este décimo aniversario pensamos que merece una mención especial. Desde&lt;br /&gt;agosto, hemos conseguido arañar algo de tiempo de nuestras agendas para&lt;br /&gt;preparar varias sorpresas que esperamos que agraden a todo el mundo. Han&lt;br /&gt;supuesto un importante esfuerzo y se han concebido como regalo especial&lt;br /&gt;para todos los seguidores del boletín diario.&lt;br /&gt;&lt;br /&gt;Durante las próximas semanas, pedimos a nuestros lectores que estén&lt;br /&gt;especialmente atentos a los boletines, porque iremos descubriendo las&lt;br /&gt;sorpresas en sucesivas publicaciones.&lt;br /&gt;&lt;br /&gt;Gracias a todos. En especial, a nuestros fieles suscriptores: desde la&lt;br /&gt;primera persona que leyó el boletín en octubre de 1998, hasta el usuario&lt;br /&gt;del último correo que se ha suscrito al servicio hace apenas unos&lt;br /&gt;minutos.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3657/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3657/comentar&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-6824861803499299910?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/6824861803499299910/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=6824861803499299910' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6824861803499299910'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6824861803499299910'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/una-al-da-cumple-10-aos.html' title='Una-al-día cumple 10 años'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SQhlkjEe2JI/AAAAAAAAAb4/HYoNJW2O7Hg/s72-c/hisec.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6432381233634195127</id><published>2008-10-20T06:08:00.000-07:00</published><updated>2008-10-20T07:20:35.853-07:00</updated><title type='text'>Activar los killbits y el índice de explotabilidad, novedades en los   boletines de Microsoft</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://technet.microsoft.com/en-us/security/cc998259.aspx"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SPyTe8fx4WI/AAAAAAAAAbw/0EWJfSaWYrw/s320/microsoft-logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5259240624706675042" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Microsoft está siguiendo una nueva política con la que intenta mejorar&lt;br /&gt;sus boletines de seguridad. Este mes ha introducido un nuevo valor&lt;br /&gt;llamado "índice de explotabilidad" (exploitability index) que indica&lt;br /&gt;las posibilidades de que se cree un exploit para cada vulnerabilidad.&lt;br /&gt;Además, se está proponiendo (por fin) activar el mayor número de&lt;br /&gt;killbits posibles para evitar ataques a través de ActiveX vulnerables.&lt;br /&gt;&lt;br /&gt;En octubre Microsoft ha incluido por primera vez en sus boletines el&lt;br /&gt;"exploitability index", un valor que intenta predecir la posibilidad de&lt;br /&gt;que los atacantes creen código capaz de aprovechar la vulnerabilidad.&lt;br /&gt;Los valores posibles que asignará Microsoft son:&lt;br /&gt;&lt;br /&gt;* Consistent exploit code likely: Es probable la creación de un exploit&lt;br /&gt;consistente.&lt;br /&gt;* Inconsistent exploit code likely: Es probable la existencia de un&lt;br /&gt;exploit incosistente.&lt;br /&gt;* Functioning exploit code unlikely: Es improbable la existencia de un&lt;br /&gt;exploit funcional.&lt;br /&gt;&lt;br /&gt;Refiriéndose con "consistencia" a las probabilidades que funcione bajo&lt;br /&gt;la mayoría de las circunstancias y la mayor parte de las veces. Esta&lt;br /&gt;forma de puntuar el riesgo es exclusiva de Microsoft, y evaluada solo&lt;br /&gt;por su parte.&lt;br /&gt;&lt;br /&gt;Por ejemplo, en esta última tanda de boletines, se resuelven 20&lt;br /&gt;vulnerabilidades. Según Microsoft 8 tienen posibilidades de que se cree&lt;br /&gt;un exploit consistente para ellas, y cuatro son poco probables de ser&lt;br /&gt;aprovechadas. Para otras incluso, como el fallo en Windows Printing&lt;br /&gt;Service de Internet Information Services (IIS) Web server, se tiene&lt;br /&gt;constancia de que están siendo activamente aprovechadas. Para una de las&lt;br /&gt;que predijo la posibilidad de un exploit consistente, efectivamente se&lt;br /&gt;ha publicado posteriormente código capaz de aprovechar el fallo.&lt;br /&gt;&lt;br /&gt;Microsoft sigue resistiéndose sin embargo a añadir a sus boletines el&lt;br /&gt;valor CVSS (Common Vulnerability Scoring System) de cada vulnerabilidad.&lt;br /&gt;Se trata de un estándar que gradúa la severidad de manera estricta a&lt;br /&gt;través de fórmulas establecidas y que ya siguen Oracle y Cisco entre&lt;br /&gt;otros. Cuando fue creado en 2005, la compañía apoyó la iniciativa, pero&lt;br /&gt;más tarde adujo que su sistema propio de graduación era correcto, y&lt;br /&gt;nunca ha terminado de apoyar este estándar.&lt;br /&gt;&lt;br /&gt;Por último, destacar que Microsoft últimamente está incluyendo boletines&lt;br /&gt;oficiales destinados a activar los killbits de componentes ActiveX,&lt;br /&gt;tanto propios como de terceros. Esto es muy positivo. Los ActiveX suelen&lt;br /&gt;ser librerías de Microsoft o de terceros que, en muchas ocasiones,&lt;br /&gt;sirven de puerta para entrar en el sistema a través de Internet&lt;br /&gt;Explorer, gracias a los fallos de seguridad de los propios ActiveX. El&lt;br /&gt;peligro está en que el navegador es capaz de invocarlos, aunque no sea&lt;br /&gt;realmente necesario para cumplir su función. Al activar el killbit, se&lt;br /&gt;asegura que Internet Explorer no puede llamarlos y se anula así un&lt;br /&gt;importante vector de ataque. Al difundir esta activación de killbits&lt;br /&gt;a través de las actualizaciones oficiales de Microsoft, se aseguran&lt;br /&gt;mitigar potenciales problemas con una difusión mucho más extensa que&lt;br /&gt;si lo hiciera el propio fabricante del ActiveX.&lt;br /&gt;&lt;br /&gt;Aunque es obligación de los programadores de ActiveX ser precavidos&lt;br /&gt;y activar ese killbit, en la mayoría de las ocasiones sólo una&lt;br /&gt;vulnerabilidad les hace reaccionar. Usar los parches de Microsoft para&lt;br /&gt;anular este vector de ataque, puede impedir muchos problemas de manera&lt;br /&gt;mucho más rápida y mayoritaria. En esta última tanda de boletines (como&lt;br /&gt;medida extra de precaución) se han activado los killbits incluso de&lt;br /&gt;ActiveX propios de Microsoft que ya habían sufrido vulnerabilidades y&lt;br /&gt;para los que existían parches.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3648/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3648/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;Microsoft Exploitability Index&lt;br /&gt;&lt;a href="http://technet.microsoft.com/en-us/security/cc998259.aspx" target="_blank"&gt;http://technet.microsoft.com/en-us/security/cc998259.aspx&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-6432381233634195127?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/6432381233634195127/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=6432381233634195127' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6432381233634195127'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6432381233634195127'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/activar-los-killbits-y-el-ndice-de.html' title='Activar los killbits y el índice de explotabilidad, novedades en los   boletines de Microsoft'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SPyTe8fx4WI/AAAAAAAAAbw/0EWJfSaWYrw/s72-c/microsoft-logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-525280084455385471</id><published>2008-10-13T19:02:00.000-07:00</published><updated>2008-10-13T19:05:22.759-07:00</updated><title type='text'>Corregida una vulnerabilidad de ejecución remota de código en Graphviz</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://roeehay.blogspot.com/2008/10/graphviz-buffer-overflow-code-execution.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SPP-MsKp0oI/AAAAAAAAAbo/hLbujD-N5_I/s320/rw.jpg" alt="" id="BLOGGER_PHOTO_ID_5256824684039230082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;El investigador de IBM, Roee Hay, ha descubierto recientemente una&lt;br /&gt;vulnerabilidad en Gralphviz que podría ser aprovechada para causar una&lt;br /&gt;denegación de servicio o ejecutar código arbitrario en el sistema, si un&lt;br /&gt;usuario intenta abrir un archivo DOT especialmente manipulado.&lt;br /&gt;&lt;br /&gt;Graphviz es un software gratuito de visualización de grafos, de código&lt;br /&gt;abierto y que se distribuye bajo licencia Common Public License v.1.0.&lt;br /&gt;El programa permite realizar una descripción de grafos en formato de&lt;br /&gt;texto (lenguaje DOT) y obtener diagramas en múltiples formatos&lt;br /&gt;distintos. Desde la página web de Graphviz se pueden descargar los&lt;br /&gt;paquetes para Windows, Mac, FreeBSD, Solaris y para distintas&lt;br /&gt;distribuciones de Linux.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad está causada por una falta de comprobación de límites&lt;br /&gt;del array "Gstack" en la función "push_subg" de "lib/graph/parser.c".&lt;br /&gt;Esto podría ser aprovechado para desbordar el array causando una&lt;br /&gt;corrupción de memoria que podría ser aprovechada para ejecutar código&lt;br /&gt;arbitrario.&lt;br /&gt;&lt;br /&gt;A continuación se puede ver la porción de código vulnerable,&lt;br /&gt;perteneciente a la versión 2.20.2 de Graphviz:&lt;br /&gt;&lt;br /&gt;static void push_subg(Agraph_t *g) {&lt;br /&gt;G = Gstack[GSP++] = g;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;Y la función corregida, perteneciente a la última versión (v.2.20.3):&lt;br /&gt;&lt;br /&gt;static void push_subg(Agraph_t *g) {&lt;br /&gt;if (GSP &gt;= GSTACK_SIZE) {&lt;br /&gt;agerr (AGERR, "Gstack overflow in graph parser\n"); exit(1);&lt;br /&gt;}&lt;br /&gt;G = Gstack[GSP++] = g;&lt;br /&gt;}&lt;br /&gt;&lt;br /&gt;Si bien es cierto que la vulnerabilidad era evitable, y que la&lt;br /&gt;modificación requerida parece trivial, cabe reseñar la eficacia del&lt;br /&gt;grupo de desarrolladores del proyecto, ya que pasó tan solo un día desde&lt;br /&gt;que fueron informados de la vulnerabilidad hasta que pusieron a&lt;br /&gt;disposición de sus usuarios una versión actualizada y no vulnerable.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a la versión 2.20.3 de Graphviz, disponible&lt;br /&gt;para las distintas plataformas desde:&lt;br /&gt;&lt;a href="http://www.graphviz.org/Download..php" target="_blank"&gt;http://www.graphviz.org/Download..php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3640/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3640/comentar&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-525280084455385471?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/525280084455385471/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=525280084455385471' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/525280084455385471'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/525280084455385471'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/corregida-una-vulnerabilidad-de.html' title='Corregida una vulnerabilidad de ejecución remota de código en Graphviz'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SPP-MsKp0oI/AAAAAAAAAbo/hLbujD-N5_I/s72-c/rw.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8778056902545055979</id><published>2008-10-13T18:58:00.000-07:00</published><updated>2008-10-13T19:01:51.248-07:00</updated><title type='text'>Denegación de servicio a través de UFS en Sun Solaris 8, 9 y 10</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.blogger.com/Security%20Vulnerability%20in%20the%20ACL%20%28acl%282%29%29%20Implementation%20for%20UFS%20File%20Systems%20May%20Allow%20a%20Local%20User%20to%20Panic%20the%20System"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SPP9R5lah6I/AAAAAAAAAbg/NO8HOykHIIU/s320/solaris.jpg" alt="" id="BLOGGER_PHOTO_ID_5256823674028853154" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se ha encontrado una vulnerabilidad en Sun Solaris 8, 9 y 10 y&lt;br /&gt;OpenSolaris que podría permitir a un atacante provocar una denegación de&lt;br /&gt;servicio.&lt;br /&gt;&lt;br /&gt;El fallo se debe a un problema no especificado en la implementación de&lt;br /&gt;las ACL (Access Control List) del sistema de ficheros UFS. Un atacante&lt;br /&gt;local sin privilegios podría provocar un "panic" en el sistema y hacer&lt;br /&gt;que dejase de responder.&lt;br /&gt;&lt;br /&gt;No existe parche oficial para las versiones de Sun Solaris, por lo que&lt;br /&gt;se recomienda restringir el acceso a usuarios no confiables. Para&lt;br /&gt;OpenSolaris se recomienda actualizar a OpenSolaris build snv_100 o&lt;br /&gt;posterior.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3640/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3640/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8778056902545055979?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8778056902545055979/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8778056902545055979' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8778056902545055979'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8778056902545055979'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/denegacin-de-servicio-travs-de-ufs-en.html' title='Denegación de servicio a través de UFS en Sun Solaris 8, 9 y 10'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SPP9R5lah6I/AAAAAAAAAbg/NO8HOykHIIU/s72-c/solaris.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-1131899268774114014</id><published>2008-10-05T18:02:00.000-07:00</published><updated>2008-10-05T18:08:07.475-07:00</updated><title type='text'>Ejecución remota de código en impresoras multifunción Xerox</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.xerox.com/downloads/usa/en/c/cert_XRX08_009.pdf"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SOlkXU7MNzI/AAAAAAAAAbY/dr0Pc9svFqA/s320/_Xerox_Logo_2008Jan7.jpg" alt="" id="BLOGGER_PHOTO_ID_5253840792221136690" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se ha encontrado una vulnerabilidad en el controlador de red/ESS de las&lt;br /&gt;impresoras multifunción WorkCentre de Xerox que podría ser explotada por&lt;br /&gt;un atacante de la red local para ejecutar código arbitrario en la&lt;br /&gt;impresora.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad está causada por un desbordamiento de búfer en Samba&lt;br /&gt;al manejar respuestas SMB (Service Message Block) remotas. Esto podría&lt;br /&gt;ser aprovechado por un atacante de la red local para tomar el control de&lt;br /&gt;la impresora.&lt;br /&gt;&lt;br /&gt;Samba es una implementación Unix "Open Source" del protocolo&lt;br /&gt;SMB/NetBIOS, utilizada para la compartición de archivos e impresora en&lt;br /&gt;entornos Windows. Gracias a este programa, se puede lograr que máquinas&lt;br /&gt;Unix y Windows convivan amigablemente en una red local, compartiendo&lt;br /&gt;recursos comunes.&lt;br /&gt;&lt;br /&gt;Si un atacante consigue tomar el control de una impresora podría cambiar&lt;br /&gt;la configuración de la misma; pero además podría conseguir cierta&lt;br /&gt;información sensible, ya que tendría acceso a la memoria del dispositivo&lt;br /&gt;donde residen aquellos documentos copiados o imprimidos recientemente.&lt;br /&gt;Esto podría suponer un riesgo a tener en cuenta sobre todo en entornos&lt;br /&gt;corporativos.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad está confirmada para las siguientes versiones de&lt;br /&gt;impresoras multifunción: Xerox WorkCentre: 232, 238, 245, 255, 265, 275,&lt;br /&gt;7655, 7665, 7675, 5623, 5635, 5645, 5655, 5665, 5675 y 5687. Xerox&lt;br /&gt;WorkCentre Pro: 232, 238, 245, 255, 265 y 275.&lt;br /&gt;&lt;br /&gt;El fabricante recomienda consultar la tabla de versiones vulnerables&lt;br /&gt;(disponible en el boletín de seguridad) y aplicar el parche P36v1,&lt;br /&gt;disponible para su descarga desde:&lt;br /&gt;&lt;a href="http://www.xerox.com/downloads/usa/en/c/cert_P36v1_WCP275_WC7675_WC5687_Patch.zip" target="_blank"&gt;http://www.xerox.com/downloads/usa/en/c/cert_P36v1_WCP275_WC7675_WC5687_Patch.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3633/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3633/comentar&lt;/a&gt;&lt;a href="http://www.hispasec.com/unaaldia/3633/comentar"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;Xerox Security Bulletin XRX08-009:&lt;br /&gt;Software update to address Network Controller vulnerability&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.xerox.com/downloads/usa/en/c/cert_XRX08_009.pdf" target="_blank"&gt;&lt;span style="font-size:85%;"&gt;http://www.xerox.com/downloads/usa/en/c/cert_XRX08_009.pd&lt;/span&gt;f&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-1131899268774114014?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/1131899268774114014/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=1131899268774114014' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1131899268774114014'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1131899268774114014'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/ejecucin-remota-de-cdigo-en-impresoras.html' title='Ejecución remota de código en impresoras multifunción Xerox'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SOlkXU7MNzI/AAAAAAAAAbY/dr0Pc9svFqA/s72-c/_Xerox_Logo_2008Jan7.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-40622049347047706</id><published>2008-10-03T13:31:00.000-07:00</published><updated>2008-10-03T13:36:44.135-07:00</updated><title type='text'>Algunas preguntas frecuentes sobre la supuesta vulnerabilidad en el   protocolo base de la Red</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SOaCGQourkI/AAAAAAAAAbQ/6tHqebzY-Y8/s1600-h/base+de+la+red.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SOaCGQourkI/AAAAAAAAAbQ/6tHqebzY-Y8/s320/base+de+la+red.png" alt="" id="BLOGGER_PHOTO_ID_5253029059430886978" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Ayer publicábamos un boletín sobre la supuesta vulnerabilidad&lt;br /&gt;descubierta por Outpost24 que podría permitir la caída de cualquier&lt;br /&gt;aparato con comunicación en la Red. Disponemos ahora de más información,&lt;br /&gt;que ayer mismo publicaban fuentes oficiales, sobre el asunto. Además,&lt;br /&gt;aprovechamos para corregir algunos errores.&lt;br /&gt;&lt;br /&gt;¿El fallo es nuevo? ¿Por qué "supuesta"?&lt;br /&gt;&lt;br /&gt;Probablemente no. Aunque no se conocen los detalles, todo son&lt;br /&gt;conjeturas. Quizás sea una nueva forma de aprovechar una vieja debilidad&lt;br /&gt;conocida del TCP/IP. "Supuesta" es simplemente porque no ha quedado&lt;br /&gt;demostrado todavía por terceras partes independientes.&lt;br /&gt;&lt;br /&gt;¿Aprovechar el fallo requiere de un envío continuado de paquetes?&lt;br /&gt;&lt;br /&gt;Sobre esto ha habido cierta confusión. Algunos apuntan a que es&lt;br /&gt;necesario bombardear de forma continuada y con un cierto tipo de&lt;br /&gt;paquetes al servidor. Otros que con sólo unos minutos de tráfico se&lt;br /&gt;puede hacer que el sistema quede sin recursos. Según Robert E. Lee de&lt;br /&gt;Outpost 24, depende del dispositivo. Lo normal es que permanezcan caídos&lt;br /&gt;mientras dure el ataque (como ocurre con un DDoS, por ejemplo), pero se&lt;br /&gt;han dado casos en que se agotan sus recursos y se necesita un reinicio&lt;br /&gt;con una mínima cantidad de tráfico.&lt;br /&gt;&lt;br /&gt;¿Desactivando la protección "SYN Cookies" se previene el problema?&lt;br /&gt;&lt;br /&gt;No. Simplemente se volvería a ser más vulnerable a ataques de tipo SYN&lt;br /&gt;Flood&lt;br /&gt;&lt;br /&gt;¿Todos los dispositivos son vulnerables?&lt;br /&gt;&lt;br /&gt;Según los descubridores, depende mucho del tipo de ataque y del&lt;br /&gt;dispositivo. Es posible que el dispositivo tenga que ser reiniciado,&lt;br /&gt;pero no siempre se llega a ese punto.&lt;br /&gt;&lt;br /&gt;¿El problema está en TCP/IP?&lt;br /&gt;&lt;br /&gt;Como nos han comunicado algunos lectores de una-al-día, el problema está&lt;br /&gt;en el protocolo TCP/IP, no exclusivamente en IP, como se apuntaba&lt;br /&gt;erróneamente en el boletín anterior.&lt;br /&gt;&lt;br /&gt;¿Por qué ahora todas estas alarmas catastrofistas?&lt;br /&gt;&lt;br /&gt;Aunque dicen conocer el problema desde 2005, Outpost24 se habrá decidido&lt;br /&gt;a hacer público este asunto precisamente ahora por varias razones.&lt;br /&gt;Primero para intentar proteger y mejorar el sistema. (¿Por qué no?)&lt;br /&gt;Kaminsky lo hizo con el fallo de DNS. El problema del BGP no tuvo tanta&lt;br /&gt;repercusión mediática pero llamó mucho la atención. La compañía quizás&lt;br /&gt;se ha animado finalmente a hacer público sus descubrimientos tras&lt;br /&gt;comprobar la publicidad que este tipo de declaraciones puede&lt;br /&gt;reportarles. Es evidente que, como siempre ha ocurrido en la publicación&lt;br /&gt;de vulnerabilidades novedosas, la búsqueda de notoriedad y prestigio&lt;br /&gt;juegue un papel importante, aunque no resta importancia al&lt;br /&gt;descubrimiento en sí. Por cierto, también se dijo en la anterior&lt;br /&gt;una-al-día que era una empresa finlandesa cuando en realidad es sueca.&lt;br /&gt;&lt;br /&gt;¿Están exagerando?&lt;br /&gt;&lt;br /&gt;El hecho de ofrecer un poco de información en forma de "cebo" y prometer&lt;br /&gt;el resto en conferencias posteriores asegura una buena cantidad de&lt;br /&gt;especulación y por tanto mantener a la empresa en boca de todos durante&lt;br /&gt;unas semanas. Esto no resta seriedad al potencial fallo.&lt;br /&gt;&lt;br /&gt;¿Es para tanto?&lt;br /&gt;&lt;br /&gt;Matizan sus afirmaciones hablando siempre de "bajo circunstancias&lt;br /&gt;concretas" lo que da a entender que no es tan sencillo reproducirlo.&lt;br /&gt;Además, si se trata de una denegación de servicio a través de una&lt;br /&gt;inundación de paquetes continuados, hoy en día tenemos los DDoS más&lt;br /&gt;potentes que nunca a través de las botnets más grandes del momento.&lt;br /&gt;Miles de sistemas zombi infectados bombardean con tráfico (legítimo) las&lt;br /&gt;páginas para intentar echarlas abajo, y resulta bastante efectivo.&lt;br /&gt;Recurrir a este tipo de vulnerabilidades constituyen una novedad, pero&lt;br /&gt;en la práctica existen ya métodos que pueden dar iguales o mejores&lt;br /&gt;resultados a los atacantes. Si, hipotéticamente, se hicieran públicos&lt;br /&gt;los detalles de este fallo y sacaran una herramienta que permitiese a&lt;br /&gt;cualquiera tumbar un servidor con un solo click, protegerse sería&lt;br /&gt;sencillo: se bloquearía el acceso desde esa IP... así que para que fuese&lt;br /&gt;efectivo el atacante tendría que recurrir a diferentes IPs... o sea, a&lt;br /&gt;una botnet. Fyodor, creador de nmap, opina que no es para tanto, pero&lt;br /&gt;desde Outpost24, se le ha dicho que no lleva del todo razón en sus&lt;br /&gt;suposiciones.&lt;br /&gt;&lt;br /&gt;¿Internet "se rompe"?&lt;br /&gt;&lt;br /&gt;Este tipo de alertas sobre problemas de base deberían servir para&lt;br /&gt;alertar sobre la gran dependencia que tiene hoy en día Internet de&lt;br /&gt;protocolos obsoletos. DNS y SMTP por ejemplo, son protocolos antiguos&lt;br /&gt;que no tienen en absoluto en cuenta la seguridad, aun así son los más&lt;br /&gt;usados en la Red. Estas alertas no deberían servir para vaticinar&lt;br /&gt;catástrofes y que cunda el pánico, sino para que todos seamos&lt;br /&gt;conscientes de que existe la posibilidad de que se vaya necesitando un&lt;br /&gt;cambio en la base de la Red para protegerla convenientemente.&lt;br /&gt;&lt;br /&gt;¿Sirven de algo estas alertas catastrofistas?&lt;br /&gt;&lt;br /&gt;Si se toman con calma, sí. Por ejemplo, el descubrimiento de Kaminsky ha&lt;br /&gt;servido para retomar con fuerza el debate sobre el uso estandarizado de&lt;br /&gt;DNSSEC para proteger adecuadamente al inseguro DNS. Aunque será extraño&lt;br /&gt;que se implante a corto plazo. Requiere de una infraestructura de&lt;br /&gt;certificados y autoridades confiables que puede resultar compleja, e&lt;br /&gt;invita al control por parte de una sola gran autoridad certificadora. Es&lt;br /&gt;incluso probable que el debate quede en nada una vez más. Las grandes&lt;br /&gt;modificaciones son siempre complicadas y costosas aunque quizás cada vez&lt;br /&gt;más necesarias.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3632/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3632/comentar&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-40622049347047706?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/40622049347047706/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=40622049347047706' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/40622049347047706'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/40622049347047706'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/algunas-preguntas-frecuentes-sobre-la.html' title='Algunas preguntas frecuentes sobre la supuesta vulnerabilidad en el   protocolo base de la Red'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SOaCGQourkI/AAAAAAAAAbQ/6tHqebzY-Y8/s72-c/base+de+la+red.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-87336485327893661</id><published>2008-10-03T07:41:00.001-07:00</published><updated>2008-10-03T13:27:17.581-07:00</updated><title type='text'>IPSupuesta vulnerabilidad en el protocolo ip  pone (de nuevo) en riesgo   a toda la Red</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SOZ_2-xo4MI/AAAAAAAAAbI/4aCehzRUUrM/s1600-h/voip-overview.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SOZ_2-xo4MI/AAAAAAAAAbI/4aCehzRUUrM/s320/voip-overview.gif" alt="" id="BLOGGER_PHOTO_ID_5253026597915123906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;Una empresa finlandesa llamada Outpost 24 dice haber descubierto un&lt;br /&gt;fallo en el Internet Protocol (IP) que puede provocar una denegación de&lt;br /&gt;servicio en todo dispositivo que lo use. Teniendo en cuenta que es la&lt;br /&gt;base sobre la que se sustenta toda Internet, es equivalente a decir que&lt;br /&gt;se puede provocar la caída de cualquier aparato con comunicación en la&lt;br /&gt;Red. Es la tercera "gran alerta" del año. ¿Necesita Internet una puesta&lt;br /&gt;a punto?&lt;br /&gt;&lt;br /&gt;En realidad ni siquiera se podría llamar "denegación de servicio" tal y&lt;br /&gt;como lo conocemos hoy en día. Más bien se trataría de una especie de&lt;br /&gt;(mítico) "ping de la muerte" en el que, con muy poco tráfico (10&lt;br /&gt;paquetes por segundo) se podría llegar a colapsar cualquier dispositivo&lt;br /&gt;que implemente la especificación del protocolo base. Al parecer se&lt;br /&gt;trataría de uno de los mayores problemas detectados en la Red que la&lt;br /&gt;volvería insostenible de forma relativamente sencilla.&lt;br /&gt;&lt;br /&gt;No se han ofrecido por tanto muchos más detalles. Parece que el problema&lt;br /&gt;surgió durante el escaneo de varios millones de sitios en Internet.&lt;br /&gt;Alguno de estos tests (realizados con la herramienta Unicornscan) hacía&lt;br /&gt;que los sistemas dejaran de responder, y tras una investigación se&lt;br /&gt;concluyó que existía un problema en todas las implementaciones de la&lt;br /&gt;pila TCP/IP. Aunque afecta de distinta manera, se supone que todas son&lt;br /&gt;vulnerables y que todavía no han encontrado ningún dispositivo que no&lt;br /&gt;puedan bloquear.&lt;br /&gt;&lt;br /&gt;Los investigadores han conocido este problema desde 2005. Según dicen,&lt;br /&gt;no han podido encontrar por el momento una solución válida, pero tampoco&lt;br /&gt;quieren difundir los detalles por el peligro que supondría el&lt;br /&gt;conocimiento público. Advierten que, incluso con IPv6 el problema podría&lt;br /&gt;ser incluso más grave.&lt;br /&gt;&lt;br /&gt;Darán más detalles sobre el problema el 17 de octubre, durante una&lt;br /&gt;conferencia en Helsinki. Afirman tener una herramienta llamada&lt;br /&gt;sockstress capaz de "tumbar" cualquier dispositivo. Aunque la&lt;br /&gt;información es confusa (y habría que tomarla con cautela mientras no se&lt;br /&gt;tengan detalles), parece que el problema está directamente relacionado&lt;br /&gt;con la técnica de las "SYN cookies". Se utilizan precisamente para&lt;br /&gt;evitar que un atacante pueda realizar una inundación de paquetes SYN.&lt;br /&gt;Básicamente se "recuerda" con esta cookie a quien ha realizado la&lt;br /&gt;conexión y se evita que se falsee la dirección y se perpetre el conocido&lt;br /&gt;ataque (abriendo conexiones a medio realizar que consumen memoria y&lt;br /&gt;agotando los recursos del dispositivo).&lt;br /&gt;&lt;br /&gt;Es la tercera gran vulnerabilidad del año que pone en peligro a toda la&lt;br /&gt;Red. En primer lugar fue Kaminsky con su problema DNS. El 8 de julio&lt;br /&gt;todos los grandes y pequeños fabricantes parcheaban sus sistemas DNS.&lt;br /&gt;Kaminsky había descubierto meses antes un fallo que permitía falsificar&lt;br /&gt;cualquier IP asociada a un dominio. Poco después en agosto, durante la&lt;br /&gt;Black Hat, se habla de nuevo de la mayor vulnerabilidad de Internet,&lt;br /&gt;cuando Tony Kapela y Alex Pilosov demostraron una nueva técnica que&lt;br /&gt;permite interceptar el tráfico de Internet a una escala global.&lt;br /&gt;Cualquiera con un router BGP podría interceptar el tráfico de cualquier&lt;br /&gt;gran nodo y devolverlo (modificado o no) de forma transparente.&lt;br /&gt;&lt;br /&gt;Y vuelve a ocurrir, repitiendo prácticamente el mismo escenario. En los&lt;br /&gt;tres casos se trata de un problema de diseño de un protocolo creado&lt;br /&gt;muchos años antes. En los tres casos parece haber una demostración&lt;br /&gt;empírica de un problema conocido pero cuyas posibilidades o puesta en&lt;br /&gt;práctica se suponía imposible hasta la fecha... Incluso el hecho de&lt;br /&gt;revelar detalles en una conferencia posterior con la que se crea una&lt;br /&gt;gran expectación. Como le ocurrió a Kamisky, es posible que todos los&lt;br /&gt;detalles del problema salgan a la luz antes de lo esperado si algún&lt;br /&gt;investigador decide juntar todas las pistas ofrecidas por Outpost 24.&lt;br /&gt;&lt;br /&gt;Es más que posible que aunque los detalles fueran conocidos desde hace 3&lt;br /&gt;años, haya sido precisamente lo ocurrido con el fallo DNS y con BGP lo&lt;br /&gt;que haya animado a los investigadores a darle publicidad precisamente&lt;br /&gt;ahora. Kaminsky demostró que se puede realizar una actualización masiva&lt;br /&gt;y coordinada entre todos los grandes fabricantes y mantener en secreto&lt;br /&gt;los detalles de un grave problema (siempre que no se divulgue su&lt;br /&gt;existencia).&lt;br /&gt;&lt;br /&gt;Nos encontramos posiblemente también ante una nueva era en la Red en la&lt;br /&gt;que, a través de estos graves errores puestos sobre la mesa, estamos&lt;br /&gt;cuestionando su sostenibilidad tal y como la conocemos. Usamos&lt;br /&gt;protocolos diseñados, cuando menos, hace 20 y 30 años. Los ingenieros&lt;br /&gt;estaban mucho más sorprendidos por el hecho de que la Red simplemente&lt;br /&gt;funcionase que preocupados por la seguridad. Hacer que un trozo concreto&lt;br /&gt;de información digital concreta llegase de un punto a otro del planeta&lt;br /&gt;era algo demasiado fantástico como para complicarlo previniendo si&lt;br /&gt;alguien la iba a podía modificar, alterar u obtener de forma ilegítima.&lt;br /&gt;Posteriormente, sobre estos débiles pilares, se ha construido algo&lt;br /&gt;muchísimo más complejo y unido millones de personas y dispositivos con&lt;br /&gt;muy distintas motivaciones. Para abarcar toda esta explosión, se ha ido&lt;br /&gt;parcheando sobre la marcha un monstruo gigante con pies de barro que, a&lt;br /&gt;la vista de estos tres recientes acontecimientos (y de otras&lt;br /&gt;preocupaciones de largo recorrido, como el malware ganando la batalla a&lt;br /&gt;los antivirus), necesita una clara revisión y puesta a punto.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3631/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3631/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;New attacks reveal fundamental problems with TCP&lt;br /&gt;&lt;a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1332898,00.html" target="_blank"&gt;http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1332898,00.html&lt;/a&gt;&lt;a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1332898,00.html"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-87336485327893661?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/87336485327893661/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=87336485327893661' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/87336485327893661'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/87336485327893661'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/o-ipsupuesta-vulnerabilidad-en-el.html' title='IPSupuesta vulnerabilidad en el protocolo ip  pone (de nuevo) en riesgo   a toda la Red'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SOZ_2-xo4MI/AAAAAAAAAbI/4aCehzRUUrM/s72-c/voip-overview.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7144073787652431902</id><published>2008-10-02T05:34:00.000-07:00</published><updated>2008-10-02T05:50:23.758-07:00</updated><title type='text'>Ejecución remota de código a través de WinZip en Windows 2000</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://download.winzip.com/nrb/winzip112.exe"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SOTDOB4gXMI/AAAAAAAAAbA/X59N4QDr8W0/s320/WinZip_LRG.jpg" alt="" id="BLOGGER_PHOTO_ID_5252537711211863234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Se han encontrado múltiples problemas de seguridad en WinZip 11.x que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;podrían ser aprovechadas por un atacante remoto para ejecutar código &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;arbitrario en sistemas Windows 2000. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;A pesar de que existen alternativas gratuitas y de código abierto, &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;WinZip es actualmente unos de los compresores más extendidos debido a su &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;modo sencillo de trabajar con los archivos y a que permite el manejo de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;numerosos formatos de compresión, siendo el .zip el usado por defecto. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Las vulnerabilidades encontradas están causadas porque WinZip 11.x &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;incluía en la carpeta del programa una versión vulnerable de la librería &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;GDI+ de Windows (gdiplus.dll) para procesar archivos de imagen. –La &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;versión 11.0 la incluía siempre aunque las 11.1 y 11.2 sólo si los &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;equipos estaban basados en Windows 2000-. Aprovechándose de esta &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;circunstancia, un atacante remoto podría ejecutar código arbitrario si &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;un usuario hiciera uso del modo de visualización para intentar acceder &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;una imagen especialmente modificada contenida en un archivo zip. El &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;ataque sería efectivo solamente sobre sistemas basados en Windows 2000 &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;ya que son los únicos que harían uso de la librería obsoleta situada en &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;la carpeta de WinZip en vez de usar la versión de la misma librería que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;viene junto con el sistema operativo, y que fue actualizada en el último &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;ciclo de actualizaciones. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;En el boletín de seguridad MS08-052 publicado por Microsoft el día 9 de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;septiembre, se daban a conocer los detalles de las cinco &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;vulnerabilidades críticas en el componente GDI+ de Windows que podrían &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;ser aprovechadas para ejecutar código arbitrario. Son las siguientes: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un desbordamiento de búfer basado en heap cuando GDI+ procesa de forma &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;incorrecta el tamaño de los gradientes manejados por la librería de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;enlaces a vectores gráficos. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un error al manejar la reserva de memoria cuando se procesa un archivo &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de imagen EMF (Enhanced Metafile) especialmente manipulado que podría &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;causar una corrupción de memoria. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un problema de seguridad al procesar los archivos GIF (Graphics &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Interchange Format) especialmente manipulados. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un desbordamiento de búfer en GDI+ causado por un fallo al reservar &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;memoria cuando se analiza un archivo WMF (Windows Metafile) &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;especialmente manipulado. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un desbordamiento de enteros al procesar de forma inadecuada ciertas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;cabeceras mal formadas en archivos BMP especialmente manipulados. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El pasado 25 de Septiembre WinZip Computing lanzaba WinZip 11.2 SR-1, &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;una actualización de seguridad para los usuarios de las versiones 11.x &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de WinZip en la que se reemplaza la versión obsoleta de gdiplus.dll por &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;la versión actualizada, no vulnerable a los citados problemas. La URL de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;descarga de WinZip 11.2 SR-1 (Build 8261) es: &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://download.winzip.com/nrb/winzip112.exe" target="_blank"&gt;http://download.winzip.com/nrb/winzip112.exe&lt;/a&gt;&lt;a href="http://download.winzip.com/nrb/winzip112.exe"&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La versión 12 de WinZip, que tampoco sería vulnerable, se puede obtener &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;desde: &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://update.winzip.com/downwz.htm" target="_blank"&gt;http://update.winzip.com/downwz.htm&lt;/a&gt;&lt;a href="http://update.winzip.com/downwz.htm"&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3630/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3630/comentar&lt;/a&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7144073787652431902?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7144073787652431902/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7144073787652431902' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7144073787652431902'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7144073787652431902'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/ejecucin-remota-de-cdigo-travs-de.html' title='Ejecución remota de código a través de WinZip en Windows 2000'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SOTDOB4gXMI/AAAAAAAAAbA/X59N4QDr8W0/s72-c/WinZip_LRG.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-1060239508957415239</id><published>2008-10-01T05:44:00.000-07:00</published><updated>2008-10-01T05:52:29.230-07:00</updated><title type='text'>Elevación de privilegios a través de move-faqwiz.sh en Python 2.x</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SONyf1z29OI/AAAAAAAAAa4/UM8qnv4Sz9I/s1600-h/python-logo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SONyf1z29OI/AAAAAAAAAa4/UM8qnv4Sz9I/s320/python-logo.png" alt="" id="BLOGGER_PHOTO_ID_5252167481790231778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-family:arial;"&gt;Se ha descubierto una vulnerabilidad en Python que podría permitir a &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;un atacante local realizar una escalada de privilegios. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family:arial;"&gt;Python es un lenguaje de programación sencillo pero extremadamente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;potente y versátil, cuya popularidad crece día a día. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El error consiste en que "Tools/faqwiz/move-faqwiz.sh" genera archivos &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;temporales de manera no segura. Un atacante local podrá crear un enlace &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;simbólico desde un archivo sensible del sistema a un archivo temporal. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;De esta forma, cuando el script sea ejecutado por el usuario atacado, se &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;sobreescribirá el archivo enlazado con los privilegios de la víctima. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La vulnerabilidad se confirma para la versión 2.5.2 y anteriores de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Python. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3629/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3629/comentar&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-1060239508957415239?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/1060239508957415239/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=1060239508957415239' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1060239508957415239'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1060239508957415239'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/10/elevacin-de-privilegios-travs-de-move.html' title='Elevación de privilegios a través de move-faqwiz.sh en Python 2.x'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SONyf1z29OI/AAAAAAAAAa4/UM8qnv4Sz9I/s72-c/python-logo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-5312846023809358855</id><published>2008-09-26T09:05:00.000-07:00</published><updated>2008-09-26T09:44:08.482-07:00</updated><title type='text'>Ciclo de actualización de Cisco soluciona 16 vulnerabilidades en IOS</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cisco.com.co"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SN0K4EGzQzI/AAAAAAAAAao/tP_tcySz5cc/s320/ciscoLOGo.jpg" alt="" id="BLOGGER_PHOTO_ID_5250364698875085618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Cisco cumple su segundo ciclo de actualizaciones bianuales desde que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;anunciara su nueva estrategia de publicación de parches. Desde marzo &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;publica sus actualizaciones de seguridad cada seis meses, en el cuarto &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;miércoles de marzo y el cuarto miércoles de septiembre. En esta ocasión, &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;ha publicado 12 boletines que solucionan 16 vulnerabilidades. Todas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;ellas, como mínimo, son de carácter "importante". &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;En su ciclo anterior Cisco publicó 5 boletines. En estos 6 meses ha &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;acumulado 16 vulnerabilidades y, con el objetivo de facilitar la vida a &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;los administradores, ha publicado parches para todas ellas en una sola &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;tanda. No se tiene constancia de que los fallos hayan estado siendo &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;aprovechados por atacantes, aunque la trivialidad para explotar algunas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de estas nuevas vulnerabilidades apunta a que pueden comenzar a serlo en &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;breve. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Uno de estos fallos en concreto, recibe un 10 en la puntuación base de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;CVSS. CVSS (Common Vulnerability Scoring System) es un estándar que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;gradúa objetivamente la severidad de las vulnerabilidades de manera &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;estricta a través de fórmulas establecidas. Esto significa que alcanza &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;la máxima severidad, teniendo en cuenta incluso la facilidad de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;explotación del fallo. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Además de aplicar los parches, es posible aplicar algunas sencillas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;contramedidas para evitar que las vulnerabilidades sean aprovechadas. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Una forma de mitigar uno de los fallos más graves es modificar la &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;"comunity string" del protocolo SNMP. Otra es especificar explícitamente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;los vecinos del protocolo PIM (Protocol Independent Multicast). &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;En cualquier caso, se recomienda revisar el apartado de "Más &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;información" y aplicar los parches correspondientes cuanto antes. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Teniendo en cuenta las más graves primero, realizamos una breve &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;descripción de los problemas: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Una actualización para Cisco uBR10012 que corrige un error en el &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;acceso SNMP que podría permitir a un atacante remoto hacerse con el &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;control del dispositivo. La vulnerabilidad consiste en la no &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;verificación de restricciones SNMP en la comunicación con un modulador &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de radio al ser configurado para redundancia de línea. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Dos fallos en la implementación de PIM (Protocol Independent &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Multicast) que podrían permitir a un atacante remoto efectuar una &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;denegación de servicio a través de paquetes PIM especialmente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;manipulados. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un error en SCCP (Skinny Call Control Protocol) que podría permitir a &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;un atacante remoto provocar una denegación de servicio. La &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;vulnerabilidad consiste en un error al procesar una serie de mensajes &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;SCPP fragmentados. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un error en Cisco IOS firewall AIC (Application Inspection Control) &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;que podría permitir a un atacante remoto provocar una denegación de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servicio. La vulnerabilidad está causada por un fallo en IOS firewall &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;AIC al procesar un paquete de tránsito HTTP defectuoso, estando activas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;las reglas de filtrado HTTP por aplicación. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* IOS IPS (Intrusion Prevention System) podría permitir a un atacante &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;remoto provocar una denegación de servicio. La vulnerabilidad se debe a &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;un error en el motor de SERVICE.DNS al procesar determinado tráfico de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;red. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* MPLS (Multi Protocol Label Switching) y MFI (Forwarding &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Infrastructure) para Cisco IOS podrían permitir a un atacante remoto &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;provocar una denegación de servicio. La vulnerabilidad está causada por &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;un error en la implementación de MFI en Cisco IOS. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Una vulnerabilidad en la gestión de VPNs (Virtual Private Network) que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;podría permitir a un atacante remoto acceder a información sensible. La &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;vulnerabilidad está causada por un error al procesar redes privadas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;virtuales con MPLS (Multiprotocol Label Switching). &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un error en la implementación de L2TP (Layer 2 Tunneling Protocol) que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;podría permitir a un atacante remoto provocar una denegación de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servicio. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Múltiples fallos de seguridad que podrían ser aprovechados por un &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;atacante remoto para causar una denegación de servicio. Los fallos, no &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;especificados, se encuentran en la implementación del protocolo SIP. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;* Un fallo no especificado en el manejo de paquetes SSL de sesión que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;podría permitir a un atacante remoto no autenticado causar una &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;denegación de servicio a través de paquetes SSL especialmente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;manipulados. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3625/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3625/comentar&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-5312846023809358855?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/5312846023809358855/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=5312846023809358855' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5312846023809358855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5312846023809358855'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/ciclo-de-actualizacin-de-cisco.html' title='Ciclo de actualización de Cisco soluciona 16 vulnerabilidades en IOS'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SN0K4EGzQzI/AAAAAAAAAao/tP_tcySz5cc/s72-c/ciscoLOGo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7876892809378749414</id><published>2008-09-26T08:56:00.000-07:00</published><updated>2008-09-26T09:05:08.350-07:00</updated><title type='text'>Vulnerabilidades en Symantec Veritas NetBackup 5.x y 6.x</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER30455"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SN0HB_VEisI/AAAAAAAAAag/ejXN66bEkuM/s320/symantec-logo-blk.jpg" alt="" id="BLOGGER_PHOTO_ID_5250360471344941762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Se han encontrado dos vulnerabilidades en Symantec Veritas NetBackup &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Server y Enterprise Server 5.x y 6.x que podrían ser explotadas por un &lt;/span&gt; &lt;span style="font-family:arial;"&gt;atacante remoto autenticado, pero sin privilegios, para revelar &lt;/span&gt; &lt;span style="font-family:arial;"&gt;información sensible, corromper cierta información del sistema o &lt;/span&gt; &lt;span style="font-family:arial;"&gt;ejecutar código arbitrario. &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Symantec Veritas Backup es un popular y completo sistema de almacenado &lt;/span&gt; &lt;span style="font-family:arial;"&gt;y restauración de copias de seguridad en red. &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;La primera vulnerabilidad está causada por un fallo en la interfaz &lt;/span&gt; &lt;span style="font-family:arial;"&gt;gráfica de administración jnbSA (Java Administration GUI) que podría ser &lt;/span&gt; &lt;span style="font-family:arial;"&gt;explotado por un atacante remoto autenticado en la GUI, pero sin &lt;/span&gt; &lt;span style="font-family:arial;"&gt;privilegios, para escalar privilegios y ejecutar comandos arbitarios. &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;La vulnerabilidad está confirmada para las versiones 5.0, 5.1, 6.0, 6.5 &lt;/span&gt; &lt;span style="font-family:arial;"&gt;y 6.5.1 de Symantec Veritas NetBackup Server y Enterprise Server. &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;La segunda vulnerabilidad está causada por un error de validación de &lt;/span&gt; &lt;span style="font-family:arial;"&gt;entrada en un control ActiveX incluido en el componente scheduler de &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Symantec Veritas NetBackup Server y Enterprise Server para Windows. El &lt;/span&gt; &lt;span style="font-family:arial;"&gt;fallo podría dar lugar a un desbordamiento de búfer y a la utilización &lt;/span&gt; &lt;span style="font-family:arial;"&gt;de métodos inseguros, y podría ser aprovechado para causar una &lt;/span&gt; &lt;span style="font-family:arial;"&gt;denegación de servicio o ejecutar código arbitrario por medio de &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Internet Explorer. &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;La vulnerabilidad está confirmada para las versiones 5.1 anteriores a la &lt;/span&gt; &lt;span style="font-family:arial;"&gt;5.1 MP7, 6.0 anteriores a la 6.0 MP7, 6.5 anteriores a la 6.5.2 de &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Symantec Veritas NetBackup Server y Enterprise Server. &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Se recomienda actualizar a las siguientes versiones que en las que se &lt;/span&gt; &lt;span style="font-family:arial;"&gt;han solventado los problemas: &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;NetBackup Server/Enterprise Server sobre Windows 5.1 MP7: &lt;/span&gt; &lt;a style="font-family: arial;" href="http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER30455" target="_blank"&gt;http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER30455&lt;/a&gt; &lt;span style="font-family:arial;"&gt;NetBackup Server/Enterprise Server sobre Windows 6.0 MP7: &lt;/span&gt; &lt;a style="font-family: arial;" href="http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER32168" target="_blank"&gt;http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER32168&lt;/a&gt; &lt;span style="font-family:arial;"&gt;NetBackup Server/Enterprise Server sobre Windows 6.5.2: &lt;/span&gt; &lt;a style="font-family: arial;" href="http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER31008" target="_blank"&gt;http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER31008&lt;/a&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;NetBackup 5.1 Maintenance Pack 7: &lt;/span&gt; &lt;a style="font-family: arial;" href="http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER30455" target="_blank"&gt;http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER30455&lt;/a&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;NetBackup 6.0 Maintenance Pack 7: &lt;/span&gt; &lt;a style="font-family: arial;" href="http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER32168" target="_blank"&gt;http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER32168&lt;/a&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;NetBackup 6.5.2: &lt;/span&gt; &lt;a style="font-family: arial;" href="http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER31008" target="_blank"&gt;http://www.symantec.com/business/support/downloads.jsp?pid=15143&amp;amp;version=NBUESVRPVER31008&lt;/a&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Opina sobre esta noticia:&lt;/span&gt; &lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3624/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3624/comentar&lt;/a&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Más información: &lt;/span&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Symantec Advisory SYM08-016: &lt;/span&gt; &lt;span style="font-family:arial;"&gt;A non-privileged but authorized user could potentially leverage the NetBackup Java console to execute code with elevated privileges on the server.&lt;/span&gt; &lt;a style="font-family: arial;" href="http://seer.entsupport.symantec.com/docs/308583.htm" target="_blank"&gt;http://seer.entsupport.symantec.com/docs/308583.htm&lt;/a&gt; &lt;span style="font-family:arial;"&gt; &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Symantec Security Advisory SYM08-007: &lt;/span&gt; &lt;span style="font-family:arial;"&gt;Multiple Vulnerabilities in Scheduler component for NetBackup Server/Enterprise Server on all supported Windows Platforms.&lt;/span&gt; &lt;a style="font-family: arial;" href="http://seer.entsupport.symantec.com/docs/308669.htm" target="_blank"&gt;http://seer.entsupport.symantec.com/docs/308669.htm&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7876892809378749414?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7876892809378749414/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7876892809378749414' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7876892809378749414'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7876892809378749414'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/vulnerabilidades-en-symantec-veritas.html' title='Vulnerabilidades en Symantec Veritas NetBackup 5.x y 6.x'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SN0HB_VEisI/AAAAAAAAAag/ejXN66bEkuM/s72-c/symantec-logo-blk.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7989450714683788966</id><published>2008-09-25T05:36:00.000-07:00</published><updated>2008-09-25T05:41:01.132-07:00</updated><title type='text'>Múltiples vulnerabilidades en Firefox, Thunderbird y Seamonkey</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.mozilla.org/security/announce/2008/mfsa2008-39.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNuGgOS6rtI/AAAAAAAAAaY/d2F7x1ovnxU/s320/mozilla+tunderbird.jpg" alt="" id="BLOGGER_PHOTO_ID_5249937678781820626" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;La Fundación Mozilla ha informado sobre múltiples vulnerabilidades en&lt;br /&gt;varios de sus productos que podrían ser aprovechadas por un atacante&lt;br /&gt;remoto para revelar información sensible, perpetrar ataques de&lt;br /&gt;cross-site scripting, provocar una denegación de servicio, saltarse&lt;br /&gt;restricciones de seguridad o ejecutar código arbitrario en un sistema&lt;br /&gt;vulnerable.&lt;br /&gt;&lt;br /&gt;A continuación se detallan las vulnerabilidades publicadas:&lt;br /&gt;&lt;br /&gt;1- Desbordamiento de búfer causado por URLs codificadas con UTF-8&lt;br /&gt;especialmente manipuladas. Esto podría ser aprovechado por un atacante&lt;br /&gt;remoto para ejecutar código arbitrario. Afecta a Firefox 2.x y&lt;br /&gt;SeaMonkey.&lt;br /&gt;&lt;br /&gt;2- Salto de restricciones de seguridad al no comprobar de forma adecuada&lt;br /&gt;la política de mismo origen en nsXMLDocument::OnChannelRedirect(), lo&lt;br /&gt;que podría ser aprovechado para ejecutar código JavaScript en el&lt;br /&gt;contexto de un sitio web diferente al original. Afecta a Firefox 2.x,&lt;br /&gt;Thunderbird y SeaMonkey.&lt;br /&gt;&lt;br /&gt;3- Escalada de privilegios y cross-site scripting causado por múltiples&lt;br /&gt;errores de validación de entrada en feedWriter. Esto podría permitir que&lt;br /&gt;un atacante ejecutase código script arbitrario con los privilegios de&lt;br /&gt;chrome (componente principal de Firefox, no confundir con el navegador&lt;br /&gt;de Google). Afecta sólo a Firefox 2.x.&lt;br /&gt;&lt;br /&gt;4- Un error durante el manejo de las pulsaciones del ratón podría&lt;br /&gt;permitir que un atacante moviera el contenido de la ventana mientras el&lt;br /&gt;ratón está siendo pulsado, pudiendo causar que un item fuera arrastrado&lt;br /&gt;en vez de "clickeado". Esto podría ser aprovechado para forzar el&lt;br /&gt;arrastre de ciertos componentes, lo que permitiría, entre otros efectos,&lt;br /&gt;realizar una descarga no solicitada. Afecta a Firefox 2.x, 3.x y&lt;br /&gt;SeaMonkey.&lt;br /&gt;&lt;br /&gt;5- Múltiples fallos relacionados con XPCnativeWrapper podrían permitir a&lt;br /&gt;un atacante remoto ejecutar código script arbitrario con los privilegios&lt;br /&gt;de chrome. Afecta a Firefox 2.x, 3.x y SeaMonkey. Podría afectar a&lt;br /&gt;Thunderbird si se habilita la ejecución de JavaScript.&lt;br /&gt;&lt;br /&gt;6- Múltiples problemas de estabilidad en los motores de diseño, gráficos&lt;br /&gt;y JavaScript de los productos Mozilla, que podrían ser explotados para&lt;br /&gt;causar una denegación de servicio o incluso ejecutar código arbitrario&lt;br /&gt;aprovechando una posible corrupción de memoria. Afecta a Firefox 2.x,&lt;br /&gt;3.x, SeaMonkey y Thunderbird.&lt;br /&gt;&lt;br /&gt;7- Cross-site scripting provocado por la interpretación de forma errónea&lt;br /&gt;de caracteres BOM (Byte-Order Mark, tres caracteres que se encuentran al&lt;br /&gt;principio de un archivo para indicar que está codificado como UTF-8,&lt;br /&gt;UTF-16 o UTF-32. Ejemplo: ï»¿ ). Afecta a Firefox 2.x, 3.x, SeaMonkey y&lt;br /&gt;Thunderbird.&lt;br /&gt;&lt;br /&gt;8- Errores en el protocolo "resource:" que podrían ser aprovechados para&lt;br /&gt;conducir ataques de directorio trasversal y revelar información&lt;br /&gt;sensible. Afecta a Firefox 2.x, 3.x, SeaMonkey y Thunderbird.&lt;br /&gt;&lt;br /&gt;9- Un error en el decodificador XBM podría permitir la lectura de&lt;br /&gt;pequeñas porciones aleatorias de memoria, lo que daría lugar a la&lt;br /&gt;revelación de información sensible. Afecta a Firefox 2.x y SeaMonkey.&lt;br /&gt;&lt;br /&gt;Se recomienda la actualización de los productos Mozilla a las siguientes&lt;br /&gt;versiones no vulnerables: Firefox 2.0.0.17 ó 3.0.2, Thunderbird 2.0.0.17&lt;br /&gt;y SeaMonkey 1.1.12 tan pronto como estén disponibles desde:&lt;br /&gt;&lt;a href="http://www.mozilla.com/" target="_blank"&gt;http://www.mozilla.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Recordamos que también se pueden descargar de forma automática una vez&lt;br /&gt;que el propio programa nos avise de que hay una actualización pendiente.&lt;br /&gt;Notificación que normalmente llegará entre 24 y 48 horas después de que&lt;br /&gt;la nueva versión esté disponible.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3623/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3623/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;Mozilla Foundation Security Advisory 2008-37:&lt;br /&gt;UTF-8 URL stack buffer overflow&lt;br /&gt;&lt;a href="http://www.mozilla.org/security/announce/2008/mfsa2008-37.html" target="_blank"&gt;http://www.mozilla.org/security/announce/2008/mfsa2008-37.html&lt;/a&gt;&lt;a href="http://www.mozilla.org/security/announce/2008/mfsa2008-38.html" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mozilla Foundation Security Advisory 2008-39:&lt;br /&gt;Privilege escalation using feed preview page and XSS flaw&lt;br /&gt;&lt;a href="http://www.mozilla.org/security/announce/2008/mfsa2008-39.html" target="_blank"&gt;http://www.mozilla.org/security/announce/2008/mfsa2008-39.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Mozilla Foundation Security Advisory 2008-40: Forced mouse drag&lt;br /&gt;&lt;a href="http://www.mozilla.org/security/announce/2008/mfsa2008-40.html" target="_blank"&gt;http://www.mozilla.org/security/announce/2008/mfsa2008-40.html&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7989450714683788966?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7989450714683788966/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7989450714683788966' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7989450714683788966'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7989450714683788966'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/mltiples-vulnerabilidades-en-firefox.html' title='Múltiples vulnerabilidades en Firefox, Thunderbird y Seamonkey'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SNuGgOS6rtI/AAAAAAAAAaY/d2F7x1ovnxU/s72-c/mozilla+tunderbird.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7281434630980472548</id><published>2008-09-24T11:49:00.000-07:00</published><updated>2008-09-24T14:59:59.535-07:00</updated><title type='text'>instalar,activar el servicio dhcp en windows 2003 server</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;activar y configurar el servicio de DHCP (Protocolo de Configuración Dinámica de Host) en Windows 2003/2003. Este servicio es útil para aquellas empresas / organizaciones que decidan que la configuración de red sea asignada automáticamente por un servidor de DHCP. De esta forma, a cualquier equipo que tenga las propiedades de red automáticas (sin IP fija) le será asignada una IP, una puerta de enlace, un&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.blogger.com/post-create.g?blogID=2892933424152846523"&gt;a&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;as DNS, etc automáticamente por el servidor de DHCP.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;style type="text/css"&gt; &lt;!-- .Estilo1 {font-size: 9px} --&gt; &lt;/style&gt;  &lt;/span&gt;&lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;strong&gt;INSTALAR SERVICIO DHCP EN WINDOWS 2003&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Este manual explica cómo instalar, activar y configurar el servicio de DHCP (Protocolo de Configuración Dinámica de Host) en Windows 2003/2003. Este servicio es útil para aquellas empresas / organizaciones que decidan que la configuración de red sea asignada automáticamente por un servidor de DHCP. De esta forma, a cualquier equipo que tenga las propiedades de red automáticas (sin IP fija) le será asignada una IP, una puerta de enlace, unas DNS, etc automáticamente por el servidor de DHCP. &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;DHCP (siglas en inglés de Dynamic Host Configuration Protocol - Protocolo de Configuración Dinámica de Host) es un protocolo de red que permite a los clientes de una red obtener su configuración automáticamente. Se trata de un protocolo de tipo cliente/servidor en el que generalmente un servidor posee una lista de direcciones IP dinámicas y las va asignando a los clientes conforme estas van estando libres, sabiendo en todo momento quien ha estado en posesión de esa IP, cuanto tiempo la ha tenido, a quien se la ha asignado después, etc.&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;En primer lugar, en el que será nuestro servidor de DHCP, un equipo con Windows 2000/2003, procederemos a la instalación de este servicio, pulsaremos en el botón "Inicio" - "Configuración" - "Panel de control":&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNqN7CSUhPI/AAAAAAAAAWY/eEY3cruAFfE/s1600-h/_1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNqN7CSUhPI/AAAAAAAAAWY/eEY3cruAFfE/s320/_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5249664361019245810" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Haremos doble clic sobre "Agregar o quitar programas":&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqOJh-k4-I/AAAAAAAAAWg/lcL5Tw2klwk/s1600-h/adw_2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqOJh-k4-I/AAAAAAAAAWg/lcL5Tw2klwk/s320/adw_2.jpg" alt="" id="BLOGGER_PHOTO_ID_5249664610044535778" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Pulsaremos en "Agregar o quitar componentes de Windows": &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqOcmGx_VI/AAAAAAAAAWo/Ixc2IN9bAZY/s1600-h/adw_3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqOcmGx_VI/AAAAAAAAAWo/Ixc2IN9bAZY/s320/adw_3.jpg" alt="" id="BLOGGER_PHOTO_ID_5249664937570205010" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Seleccionaremos "Servicios de red" y pulsaremos en "Detalles": &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqO9a1GC7I/AAAAAAAAAWw/XwQo4f1urqg/s1600-h/adw_4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqO9a1GC7I/AAAAAAAAAWw/XwQo4f1urqg/s320/adw_4.jpg" alt="" id="BLOGGER_PHOTO_ID_5249665501478914994" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;En la ventana de "Servicios de red" marcaremos "Protocolo de configuración dinámica de host (DHCP)" y pulsaremos "Aceptar": &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqPZMPDTLI/AAAAAAAAAW4/qyILP3Vgfi0/s1600-h/adw_5.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqPZMPDTLI/AAAAAAAAAW4/qyILP3Vgfi0/s320/adw_5.jpg" alt="" id="BLOGGER_PHOTO_ID_5249665978597592242" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Pulsaremos "Siguiente" en la ventana "Asistente para componentes de Windows": &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqP8B9agFI/AAAAAAAAAXA/JxFZYcTyAfw/s1600-h/adw_7.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqP8B9agFI/AAAAAAAAAXA/JxFZYcTyAfw/s320/adw_7.jpg" alt="" id="BLOGGER_PHOTO_ID_5249666577134682194" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Si el equipo que va a hacer de servidor de DHCP tiene IP automática nos avisará de que es obligatorio que el servidor de DHCP tenga IP fija. Nos mostrará una aviso como este: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqQPL-baGI/AAAAAAAAAXI/CUTcFjEc3cg/s1600-h/adw_8.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqQPL-baGI/AAAAAAAAAXI/CUTcFjEc3cg/s320/adw_8.jpg" alt="" id="BLOGGER_PHOTO_ID_5249666906240804962" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Con el texto: &lt;em&gt;Este equipo tiene al menos una dirección IP asignada dinámicamente. Para un funcionamiento adecuado de Protocolo de configuración dinámica de host (DHCP), debe usar únicamente direcciones IP estáticas. A continuación dispondrá de la opción de cambiar la dirección IP asignada dinámicamente.&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Si tenemos la IP dinámica en el PC que hará de servidor de DHCP, le deberemos asignar una IP fija estática. Para ello pulsaremos en "Protocolo de Internet (TCP/IP) y pulsaremos en "Propiedades":&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqQ0oNl97I/AAAAAAAAAXY/ux2cdDzC7m4/s1600-h/adw_9.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqQ0oNl97I/AAAAAAAAAXY/ux2cdDzC7m4/s320/adw_9.jpg" alt="" id="BLOGGER_PHOTO_ID_5249667549475764146" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Marcaremos "Usar la siguiente dirección IP" e introduciremos la IP que queramos que tenga el servidor de DHCP, en nuestro caso 192.168.1.200. Introduciremos también la Máscara de subred y la puerta de enlace predeterminada (enrutador). Pulsaremos "Aceptar" para continuar con la instalación del servicio de DHCP: &lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqRLGmOwFI/AAAAAAAAAXg/UzKOCpzNmK0/s1600-h/adw_10.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqRLGmOwFI/AAAAAAAAAXg/UzKOCpzNmK0/s320/adw_10.jpg" alt="" id="BLOGGER_PHOTO_ID_5249667935589285970" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Mostrará una ventana indicando el progreso de la copia de ficheros: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqRd16rkdI/AAAAAAAAAXo/iW9lwylQrJA/s1600-h/adw_11.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqRd16rkdI/AAAAAAAAAXo/iW9lwylQrJA/s320/adw_11.jpg" alt="" id="BLOGGER_PHOTO_ID_5249668257529172434" border="0" /&gt;&lt;span style="color: rgb(0, 0, 0);font-family:arial;" class="storycontent" &gt;tras finalizar la instalaciondel servicio DHCP nos mostrara une ventana como esta : pulsaremos finalizar&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqR24PzQII/AAAAAAAAAXw/v0msKwa3t-A/s1600-h/adw_12.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqR24PzQII/AAAAAAAAAXw/v0msKwa3t-A/s320/adw_12.jpg" alt="" id="BLOGGER_PHOTO_ID_5249668687651356802" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Tras la instalación del servicio de DHCP procederemos a su correcta configuración para adaptarlo a las necesidades de nuestra organización. Para ello accederemos a "Inicio" - "Programas" - "Herramientas administrativas" - "DHCP":&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNqSUTKc8nI/AAAAAAAAAX4/au27QQ0NhqQ/s1600-h/adw_13.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNqSUTKc8nI/AAAAAAAAAX4/au27QQ0NhqQ/s320/adw_13.jpg" alt="" id="BLOGGER_PHOTO_ID_5249669193092887154" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Nos mostrará una consola de administración del servicio DHCP:&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqSoVjepJI/AAAAAAAAAYA/gL6WO8F7leA/s1600-h/adw_14.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqSoVjepJI/AAAAAAAAAYA/gL6WO8F7leA/s320/adw_14.jpg" alt="" id="BLOGGER_PHOTO_ID_5249669537332110482" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;P&lt;span style="font-family:arial;"&gt;ulsando con el botón derecho del ratón sobre el servidor (en nuestro caso "pcservidorw2003") nos mostrará un menú emergente, pulsaremos "Ámbito nuevo..." para añadir un nuevo ámbito de asignación de direcciones IP:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqTzthI8EI/AAAAAAAAAYY/b7BJG-tQI6Y/s1600-h/adw_15.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqTzthI8EI/AAAAAAAAAYY/b7BJG-tQI6Y/s320/adw_15.jpg" alt="" id="BLOGGER_PHOTO_ID_5249670832254939202" border="0" /&gt;&lt;span style="color: rgb(0, 0, 0);" class="storycontent"&gt;Aparecerá un asistente para ámbito nuevo, este asistente nos ayudará a establecer un ámbito para distribuir direcciones IP a los equipos de nuestra red. Pulsaremos "Siguiente" para iniciar la configuración de un nuevo ámbito:&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqUMfEBLVI/AAAAAAAAAYg/a8Q-dT9a7y0/s1600-h/adw_16.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqUMfEBLVI/AAAAAAAAAYg/a8Q-dT9a7y0/s320/adw_16.jpg" alt="" id="BLOGGER_PHOTO_ID_5249671257871428946" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Indicaremos un nombre para el ámbito, en nuestro caso "dhcp_ajpdsoft" y una descripción, en nuestro caso "Red local de la empresa AjpdSoft": &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNqXvdFkOYI/AAAAAAAAAYw/VQ_tl7P8pQk/s1600-h/adw_17.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNqXvdFkOYI/AAAAAAAAAYw/VQ_tl7P8pQk/s320/adw_17.jpg" alt="" id="BLOGGER_PHOTO_ID_5249675157171353986" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Indicaremos el intervalo de direcciones IP para nuestro ámbito, será el que se utilice para asignar direcciones a los equipos clientes. En nuestro caso hemos reservado las 20 primeras direcciones para los routers, servidores, cortafuegos y cualquier equipo/aparato que necesite una IP fija. Con lo cual el intervalo será: 192.168.1.20 (inicial) a 192.168.1.150 (final). Con esta configuración, las IPs que se les asignarán a los equipos clientes empezarán desde la 192.168.1.20 hasta la 192.168.1.150: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNqYFDCEzhI/AAAAAAAAAY4/nVXX5zcNMJQ/s1600-h/adw_18.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNqYFDCEzhI/AAAAAAAAAY4/nVXX5zcNMJQ/s320/adw_18.jpg" alt="" id="BLOGGER_PHOTO_ID_5249675528134512146" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Podremos indicar un intervalo de exclusiones de una o varias direcciones IP. Las IPs aquí indicadas no serán asignadas a los equipos clientes de la red. Serán IPs reservadas. En nuestro caso hemos reservado la IP 192.168.1.100 por estar asignada a un equipo de nuestra red que tiene esta IP fija (estática) y no podemos cambiar por otra: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqY0HUvjuI/AAAAAAAAAZA/e_MGfV9qJ4Q/s1600-h/adw_19.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqY0HUvjuI/AAAAAAAAAZA/e_MGfV9qJ4Q/s320/adw_19.jpg" alt="" id="BLOGGER_PHOTO_ID_5249676336740404962" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;También podremos indicar la duración mínima de la concesión de la dirección IP. Cuando a un equipo cliente se le a asignado una IP en una fecha determinada, si este equipo permanece "apagado" o desconectado de la red más tiempo que la duración que indiquemos aquí, el servidor de DHCP marcará la IP de este equipo cliente como libre para volvérsela a asignar a otro equipo de la red. Con lo cual la duración de la concesión dependerá del tipo de red que tenga en su organización. Si desea que los equipos no cambien de dirección IP, incluso aunque estén largos períodos de tiempo inactivos deberá indicar una duracción alta: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqZT79UAtI/AAAAAAAAAZI/SL7F5EYqcwM/s1600-h/adw_20.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqZT79UAtI/AAAAAAAAAZI/SL7F5EYqcwM/s320/adw_20.jpg" alt="" id="BLOGGER_PHOTO_ID_5249676883445154514" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Con el texto: &lt;em&gt;La duración de las coneciones deberia ser típicamente igual al promedio de tiempo en que el equipo está conectado a la misma red física. Para redes móviles que consisten principalmente de equipos portátiles o clientes de acceso telefónico, las concesiones de duración más corta pueden ser útiles. De otro modo, para una red estable que consiste principalmente de equipos de escritorio en ubicaciones fijas, las conecesiones de duración más largas son más apropiadas. Establecer la duración para la concesión de ámbitos cuando sean distribuidas por este servidor.&lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Desde el Asistente para ámbito nuevo también podremos configurar las opciones adicionales para el nuevo ámbito, si queremos configurarlas marcaremos "Configurar estas opciones ahora" y pulsaremos "Siguiente":&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqaihGA7xI/AAAAAAAAAZY/Gpa6zFJH9fE/s1600-h/adw_22.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqaihGA7xI/AAAAAAAAAZY/Gpa6zFJH9fE/s320/adw_22.jpg" alt="" id="BLOGGER_PHOTO_ID_5249678233443561234" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Podremos indicar la IP del enrutador (puerta de enlace, router) de nuestra red, de esta forma conseguiremos que se le asigne automáticamente a los equipos clientes. La grna ventana de hacerlo así es que no tendremos que configurar las propiedades de red de los equipos clientes para que puedan conectarse a Internet, será suficiente con que tengan marcada la opción de "Obtener una direccion IP automáticamente". Si en algún momento cambiase la IP de nuestro enrutador (puerta de enlace) será suficiente con cambiarla en las propiedades del servidor DHCP, automáticamente (en el próximo reinicio del sistema) se aplicará en los equipos clientes: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqa1-BIH-I/AAAAAAAAAZg/W8JCxn57uSE/s1600-h/adw_23.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqa1-BIH-I/AAAAAAAAAZg/W8JCxn57uSE/s320/adw_23.jpg" alt="" id="BLOGGER_PHOTO_ID_5249678567625203682" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;También podremos indicar los servidores DNS: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNqcaFZ9CrI/AAAAAAAAAZo/s_TSnOIxG_w/s1600-h/adw_24.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNqcaFZ9CrI/AAAAAAAAAZo/s_TSnOIxG_w/s320/adw_24.jpg" alt="" id="BLOGGER_PHOTO_ID_5249680287595301554" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;" class="storycontent"  &gt;Podremos indicar también el servidor o servidores WINS: &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqdyPCP99I/AAAAAAAAAZ4/hRGYraMjuOI/s1600-h/80.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqdyPCP99I/AAAAAAAAAZ4/hRGYraMjuOI/s320/80.jpg" alt="" id="BLOGGER_PHOTO_ID_5249681802008721362" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Si queremos que el nuevo ámbito creado se active en este momento, marcaremos "Activar este ámbito ahora" y pulsaremos "Siguiente":&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqeLM-CGkI/AAAAAAAAAaA/yO-fy7uNhKE/s1600-h/adw_25.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNqeLM-CGkI/AAAAAAAAAaA/yO-fy7uNhKE/s320/adw_25.jpg" alt="" id="BLOGGER_PHOTO_ID_5249682230950894146" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Nos mostrará una última ventana indicando que ha finalizado la creación de un nuevo ámbito:&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqepIz3UpI/AAAAAAAAAaI/R0IiiKHAk1U/s1600-h/adw_26.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNqepIz3UpI/AAAAAAAAAaI/R0IiiKHAk1U/s320/adw_26.jpg" alt="" id="BLOGGER_PHOTO_ID_5249682745230578322" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Desde la consola de configuración de DHCP, desplegando el servidor, desplegando "Ámbito...", tendremos varias opciones: "Conjunto de direcciones" (nos mostrará el intervalo de asignación del ámbito y las exclusiones): &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_265mp.jpg" width="340" height="206" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;En "Concesiones de direcciones" podremos consultar las IPs que ya hayan sido asignadas a los equipos clientes de nuestra red. En nuestro caso hemos arrancado un equipo portátil, lo hemos conectado a nuestra red y en las propiedades de red de este equipo cliente lo hemos dejado todo automático (como se puede observar en la imagen):&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_31.jpg" width="283" height="319" /&gt; &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Tras arrancar el equipo portátil cliente, hemos comprobado la IP, la puerta de enlace y las DNS que le han sido asignadas por nuestro servidor de DHCP. Para ello hemos abierto una ventana de consola de MS-DOS y hemos tecleado el siguiente comando:&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;em&gt;ipconfig /all  &lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;El resultado del comando ipconfig /all puedes verlo pulsando &lt;a href="http://www.ajpdsoft.com/modules.php?name=News&amp;amp;file=article&amp;amp;sid=269#resultadoipconfigall" title="Resultado del comando ipconfig /all"&gt;aquí&lt;/a&gt;. &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Con lo cual el servidor de DHCP le ha asignado la primera IP dispoble del intervalo indicado (192.168.1.20) y la correspondiente puerta de enlace (192.168.1.1) y DNS.&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Como decíamos, en "Concesión de direcciones" de la configuración de "DHCP" podremos observar la asignación anteriormente comentada (portatilalonso), la caducidad de la cesión, la IP yel nombre del equipo:&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_27.jpg" width="382" height="206" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;En "Opciones de ámbito" podremos consultar y modificar los enrutadores, los servidores de DNS, los servidores WINS, etc: &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_28.jpg" width="403" height="206" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Desde "Reservas" podremos añadir las reservas de direcciones IP por la MAC de la tarjeta de red, de esta forma la tarjeta de red (el equipo) siempre tendrá la misma IP. Pulsando con el botón derecho del ratón sore "Reservar" nos mostrará un menú emergente, pulsaremos "Reserva nueva..:": &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_29.jpg" width="288" height="216" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Introduciremos el nombre de la reserva (en nuestro caso lo haremos coincidir con el nombre del PC "PC001"), dirección IP que se le asignará a la reserva (en nuestro caso 192.168.1.20), dirección MAC (MAC de la tarjeta de red del equipo del que queramos realizar la reserva), esta dirección se puede obtener introduciendo el siguiente comando en la consola de MS-DOS del equipo cliente del que queramos realizar la reserva:&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;em&gt;ipconfig /all  &lt;/em&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_32.jpg" width="468" height="253" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;Es el valor que aparece a la derecha de "Dirección física" (en nuestro caso: "00-0c-29-0e-f4-25"): &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_33.jpg" width="244" height="232" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;A las reservas realizadas también podremos cambiarles el enrutador, los servidores DNS, WINS, etc: &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_30.jpg" width="403" height="206" /&gt;&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;blockquote&gt; &lt;span class="storycontent"  style="font-size:85%;"&gt;  &lt;/span&gt;&lt;p align="center"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;strong&gt;ANEXO&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:85%;"&gt;  &lt;/span&gt;&lt;p align="justify"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;* Si tenemos un &lt;strong&gt;equipo cliente &lt;/strong&gt;arrancado y no queremos reiniciarlo para que nos asigne la nueva IP el serviodr de DHCP podremos utilizar los siguientes comandos para que nos la asigne sin reinicar el equipo. En primer lugar abriremos una ventana de consola de MS-DOS y teclearemos el siguiente comando:&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:85%;"&gt;  &lt;/span&gt;&lt;p align="center"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;em&gt;ipconfig /release&lt;/em&gt;&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:85%;"&gt;  &lt;/span&gt;&lt;p  align="justify" style="font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Con este comando desconectaremos la red del equipo, es equivalente a desactivarla desde las propiedades de red. Nos devolverá un mensaje como este: &lt;/span&gt;&lt;/p&gt; &lt;span style=";font-family:arial;font-size:100%;" class="storycontent"  &gt;  &lt;/span&gt;&lt;blockquote  style="font-family:arial;"&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;C:&gt;ipconfig /release&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Configuración IP de Windows&lt;br /&gt;    Adaptador Ethernet Conexiones de red inalámbricas          :&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt; Estado de los medios. . . .: medios desconectados&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Adaptador Ethernet Conexión de área local          :&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt; Sufijo de conexión específica DNS :&lt;br /&gt;    Dirección IP. . . . . . . . . . . : 0.0.0.0&lt;br /&gt;    Máscara de subred . . . . . . . . : 0.0.0.0&lt;br /&gt;    Puerta de enlace predeterminada   :&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;  &lt;/span&gt;&lt;/blockquote&gt; &lt;span style=";font-family:arial;font-size:100%;" class="storycontent"  &gt;  &lt;/span&gt; &lt;span style=";font-family:arial;font-size:100%;" class="storycontent"  &gt;  &lt;/span&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Una vez desactivada volveremos a activarla con el siguiente comando &lt;em&gt;ipconfig /renew  &lt;/em&gt;&lt;/span&gt;&lt;/p&gt; &lt;span style=";font-family:arial;font-size:100%;" class="storycontent"  &gt;  &lt;/span&gt;&lt;p  style="font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Que nos devolverá el siguiente resultado: &lt;/span&gt;&lt;/p&gt; &lt;span style=";font-family:arial;font-size:100%;" class="storycontent"  &gt;  &lt;/span&gt;&lt;blockquote  style="font-family:arial;"&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;C:&gt;ipconfig /renew&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Configuración IP de Windows&lt;br /&gt;  &lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Adaptador Ethernet Conexión de área local          :&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;    &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt; Sufijo de conexión específica DNS :&lt;br /&gt;    Dirección IP. . . . . . . . . . . : 192.168.1.20&lt;br /&gt;    Máscara de subred . . . . . . . . : 255.255.255.0&lt;br /&gt;    Puerta de enlace predeterminada   : 192.168.1.1&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;  &lt;/span&gt;&lt;/blockquote&gt; &lt;/blockquote&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Asignándonos la nueva IP, proporcionada por el servidor de DHCP de la red. &lt;/span&gt;&lt;/p&gt;&lt;div face="arial" style="text-align: left;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left; font-family: arial;"&gt; &lt;/div&gt;&lt;p  style="text-align: left;font-family:arial;"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;&lt;a name="resultadoipconfigall"&gt;&lt;/a&gt;* Resultado del comando "ipconfig /all":&lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left; font-family: arial;"&gt; &lt;blockquote&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;  &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;C:&gt;ipconfig /all&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;  &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Configuración IP de Windows&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;  &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt; Nombre del host . . . . . . . . . : portatilalonso&lt;br /&gt;  Sufijo DNS principal  . . . . . . :&lt;br /&gt;  Tipo de nodo . . . . . . . . . .  : desconocido&lt;br /&gt;  Enrutamiento habilitado. . . . . .: No&lt;br /&gt;  Proxy WINS habilitado. . . . .    : No&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;  &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt;Adaptador Ethernet Conexión de área local          :&lt;/span&gt;&lt;/p&gt; &lt;span class="storycontent"  style="font-size:100%;"&gt;  &lt;/span&gt;&lt;p class="Estilo1"&gt;&lt;span class="storycontent"  style="font-size:100%;"&gt; Sufijo de conexión específica DNS :&lt;br /&gt;  Descripción. . . . . . . . . . .  : Adaptador Fast Ethernet SiS 900-Based PCI&lt;br /&gt;  Dirección física. . . . . . . . . : 00-0C-6E-33-BC-F7&lt;br /&gt;  DHCP habilitado. . . . . . . . .  : No&lt;br /&gt;  Dirección IP. . . . . . . . . . . : 192.168.1.20&lt;br /&gt;  Máscara de subred . . . . . . . . : 255.255.255.0&lt;br /&gt;  Puerta de enlace predeterminada   : 192.168.1.1&lt;br /&gt;  Servidores DNS . . . . . . . . . .: 80.58.61.250&lt;br /&gt;  80.58.61.254&lt;/span&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;/div&gt;&lt;p style="text-align: left;"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;  &lt;/span&gt;&lt;/p&gt;&lt;div style="text-align: left;"&gt; &lt;blockquote&gt; &lt;span class="storycontent"  style="font-size:85%;"&gt;  &lt;/span&gt;&lt;div align="center"&gt;&lt;span class="storycontent"  style="font-size:85%;"&gt;&lt;img src="http://www.ajsolucionesinformaticas.com/imagenes/adw/adw_32.jpg" width="468" height="253" /&gt;&lt;/span&gt;&lt;/div&gt; &lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7281434630980472548?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7281434630980472548/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7281434630980472548' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7281434630980472548'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7281434630980472548'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/instalaractivar-el-servicio-dhcp-en.html' title='instalar,activar el servicio dhcp en windows 2003 server'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SNqN7CSUhPI/AAAAAAAAAWY/eEY3cruAFfE/s72-c/_1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-935836242420955680</id><published>2008-09-24T06:08:00.000-07:00</published><updated>2008-09-24T07:57:04.527-07:00</updated><title type='text'>configuracion dns en windows 2003 server</title><content type='html'>&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Un servidor DNS nos va a servir para la resolución de nombres cuando queramos acceder a las web que tenemos alojadas en nuestra intranet. Si el volumen de sitios web es grande, instalando un DNS podremos utilizar una misma IP y tener multitud de webs en un mismo servidor IIS diferenciados por nombre. Si disponemos de IP suficientes esta opción nos servirá para acceder a los webs por un nombre y no por una dirección IP que son más difíciles de recordar.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;La misma filosofía se aplica si el servidor lo tenemos en Internet, si instalamos un servidor DNS con una sola IP que nos proporcione nuestro proveedor podremos alojar multitud de dominios en un mismo servidor IIS.&lt;br /&gt;&lt;br /&gt;No voy a explicar lo que es un servidor DNS, ni que hace, ni quien lo inventó, aquí trataremos exclusivamente la instalación y la configuración. Doy por supuesto qué se sabe que es un servidor DNS.&lt;br /&gt;&lt;br /&gt;El artículo lo he realizado con Windows Server 2003 Enterprise, IIS 6.0 y DNS Server que viene incorporado en Windows Server 2003 pero sirve como guía para instalarlo en Windows 2000 server. La idea es explicar paso a paso las acciones a realizar a la hora de instalar el servidor DNS y relacionarlos con los sitios web. Voy a basarme en una intranet pero el artículo sería similar si lo aplicáramos para un servidor en Internet.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNo9PFzlZvI/AAAAAAAAAUo/ZW1k4E9HUo8/s1600-h/1.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNo9PFzlZvI/AAAAAAAAAUo/ZW1k4E9HUo8/s320/1.gif" alt="" id="BLOGGER_PHOTO_ID_5249575645119604466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span class="titulocodigo"  style="font-family:arial;"&gt;Instalación del servidor DNS.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;Para instalar un DNS Server vamos a &lt;/span&gt;&lt;b style="font-family: arial;"&gt;Inicio &gt; Panel de control &gt; Agregar o quitar programas&lt;/b&gt;&lt;span style="font-family:arial;"&gt;, una vez ejecutada esta opción aparece una ventana donde seleccionaremos de las opciones que aparecen a la izquierda, &lt;/span&gt;&lt;b style="font-family: arial;"&gt;agregar o quitar componentes de Windows&lt;/b&gt;&lt;span style="font-family:arial;"&gt;, buscamos en la ventana que nos aparece la opción &lt;/span&gt;&lt;b style="font-family: arial;"&gt;servicios de red&lt;/b&gt;&lt;span style="font-family:arial;"&gt;, la seleccionamos y pulsamos el botón detalles, de la nueva ventana que aparece seleccionamos la opción &lt;/span&gt;&lt;b style="font-family: arial;"&gt;sistema de nombres de dominios (DNS)&lt;/b&gt;&lt;span style="font-family:arial;"&gt;, la seleccionamos (imagen 1) y aceptamos todas las pantallas y pulsamos siguiente. Este proceso de instalación pedirá el CD de Windows debido a que necesita instalar varios componentes.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNo91X3D6WI/AAAAAAAAAUw/dCh32-Jkgjg/s1600-h/2.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNo91X3D6WI/AAAAAAAAAUw/dCh32-Jkgjg/s320/2.gif" alt="" id="BLOGGER_PHOTO_ID_5249576302801054050" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Una vez terminado el proceso de instalación podemos acceder al DNS desde &lt;/span&gt;&lt;b style="font-family: arial;"&gt;Inicio &gt; herramientas administrativas &gt; DNS&lt;/b&gt;&lt;span style="font-family:arial;"&gt;, hacemos clic en DNS y aparecerá la imagen 2, a partir de ahora hay que configurarlo.&lt;/span&gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNo-y49ZvPI/AAAAAAAAAU4/y2yHbnv7JwY/s1600-h/3.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNo-y49ZvPI/AAAAAAAAAU4/y2yHbnv7JwY/s320/3.gif" alt="" id="BLOGGER_PHOTO_ID_5249577359658040562" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span class="titulocodigo"  style="font-family:arial;"&gt;&lt;br /&gt;Configuración del servidor DNS.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;Para configurar el DNS y que nos resuelva las IP en nombres lo primero que deberemos crear es una &lt;/span&gt;&lt;b style="font-family: arial;"&gt;zona de búsqueda inversa&lt;/b&gt;&lt;span style="font-family:arial;"&gt;. Para realizar esta acción nos pondremos sobre esta rama de la consola del DNS y con el botón derecho seleccionamos nueva zona, nos aparece un asistente donde asignaremos:&lt;/span&gt;  &lt;b style="font-family: arial;"&gt;1. Tipo de zona&lt;/b&gt;&lt;span style="font-family:arial;"&gt;: Primaria (imagen 3)&lt;/span&gt; &lt;b style="font-family: arial;"&gt;2. Id. De red&lt;/b&gt;&lt;span style="font-family:arial;"&gt;: Será nuestra IP, en mi caso y para los ejemplos 172.20.0(imagen 4)&lt;/span&gt; &lt;span style="font-family:arial;"&gt;Y las siguientes pantallas las dejamos tal y como las pone el asistente.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNo_UV612aI/AAAAAAAAAVI/jX1QUC3gtdQ/s1600-h/4.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNo_UV612aI/AAAAAAAAAVI/jX1QUC3gtdQ/s320/4.gif" alt="" id="BLOGGER_PHOTO_ID_5249577934367611298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;para crear los nombres de dominio pulsaremos con el botón derecho sobre &lt;/span&gt;&lt;b style="font-family: arial;"&gt;zonas de búsqueda directa&lt;/b&gt;&lt;span style="font-family:arial;"&gt; y seleccionamos nueva zona, aparece un asistente donde asignaremos:&lt;/span&gt;  &lt;b style="font-family: arial;"&gt;1. Tipo de zona&lt;/b&gt;&lt;span style="font-family:arial;"&gt;: Zonal principal. La zona secundaria se utiliza para añadir dominios que ya tienen una zona principal creada en otro servidor DNS, de esta forma cuando creamos una zona secundaria todos los registros que tengamos en la zona principal se replicarán a ésta. Pero no es nuestro caso.&lt;/span&gt; &lt;b style="font-family: arial;"&gt;2. Nombre de zona&lt;/b&gt;&lt;span style="font-family:arial;"&gt;: Aquí ponemos nuestro nombre de dominio, por ejemplo, "barriosesamo".&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNpP85FwtRI/AAAAAAAAAVQ/EMJ_-3d69z8/s1600-h/5.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNpP85FwtRI/AAAAAAAAAVQ/EMJ_-3d69z8/s320/5.gif" alt="" id="BLOGGER_PHOTO_ID_5249596223189464338" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;Para crear los subdominos pulsamos sobre la nueva zona creada (barriosesamo) , imagen 5, y vemos que a la derecha nos aparecen los datos de este domino, pulsamos con el botón derecho sobre el nombre de dominio (imagen 6) y seleccionamos #Host nuevo (A) y aparecerá una ventana similar a la imagen 7, ahí pondremos el nombre de subdominio, es el ejemplo "epi", y la IP que tiene asignada, normalmente la de la maquina y lo añadimos, si ahora abrimos una consola (cmd.exe) y probamos hacer ping a epi.barriosesamo (nuestro dominio de intranet) que acabamos de crear veremos que nos responde afirmativamente (imagen 8) . Si queremos crear más solo tenemos que repetir los pasos, yo en las pruebas he creado los siguiente por si queréis repetirlo&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNpQgvovElI/AAAAAAAAAVY/etOe_YeOAOw/s1600-h/6.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNpQgvovElI/AAAAAAAAAVY/etOe_YeOAOw/s320/6.gif" alt="" id="BLOGGER_PHOTO_ID_5249596839127093842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Y las siguientes pantallas las dejamos como las pone el asistente.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Para crear el segundo nombre de domino repetimos los pasos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Con ésto ya tenemos dado de alta nuestro nombre de dominio para la intranet ahora queda crear los nombres de los subdominos con los que crearemos la dirección web, es decir, accederemos a nuestro web a través de&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;span style="font-family:arial;"&gt;Nombre_Subdominio.Nombre_dominio&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpRpkXIk4I/AAAAAAAAAVo/d6NV84Cl4GE/s1600-h/8.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpRpkXIk4I/AAAAAAAAAVo/d6NV84Cl4GE/s320/8.gif" alt="" id="BLOGGER_PHOTO_ID_5249598090230928258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Para crear los subdominos pulsamos sobre la nueva zona creada (barriosesamo) , imagen 5, y vemos que a la derecha nos aparecen los datos de este domino, pulsamos con el botón derecho sobre el nombre de dominio (imagen 6) y seleccionamos #Host nuevo (A) y aparecerá una ventana similar a la imagen 7, ahí pondremos el nombre de subdominio, es el ejemplo "epi", y la IP que tiene asignada, normalmente la de la maquina y lo añadimos, si ahora abrimos una consola (cmd.exe) y probamos hacer ping a epi.barriosesamo (nuestro dominio de intranet) que acabamos de crear veremos que nos responde afirmativamente (imagen 8) . Si queremos crear más solo tenemos que repetir los pasos, yo en las pruebas he creado los siguiente por si queréis repetirlo&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;- epi.barriosesamo&lt;br /&gt;- blas.barriosesamo&lt;br /&gt;- coco.barriosesamo&lt;br /&gt;- bart.simpson&lt;br /&gt;- homer.simpson&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNpSKtN3kmI/AAAAAAAAAVw/roZSMlUYA2o/s1600-h/9.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNpSKtN3kmI/AAAAAAAAAVw/roZSMlUYA2o/s320/9.gif" alt="" id="BLOGGER_PHOTO_ID_5249598659543667298" border="0" /&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;&lt;span class="titulocodigo"  style="font-family:arial;"&gt;Configuración del IIS.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;Ya tenemos el DNS funcionando, enlazado con nuestro servicio TCP/IP y los dominios dados de alta en el DNS, ahora nos queda configurar el IIS para que acepte estos nombres de dominio en lugar de nuestra IP y poder crear las webs que necesitemos sin necesidad de que todas estén dentro del wwwroot.&lt;/span&gt;  &lt;span style="font-family:arial;"&gt;Para crear los nuevos webs podéis seguir &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.ethek.com/desarrollo/contenido.asp?IDContenido=92" target="_blank"&gt;este artículo&lt;/a&gt;&lt;span style="font-family:arial;"&gt; que lo explica paso a paso, así no tengo que repetirlo aquí y vamos directos al grano. Una vez creado el web pulsamos sobre el botón derecho y seleccionamos &lt;/span&gt;&lt;b style="font-family: arial;"&gt;propiedades&lt;/b&gt;&lt;span style="font-family:arial;"&gt;, en la pantalla que aparece donde pone la dirección IP pulsamos el botón &lt;/span&gt;&lt;b style="font-family: arial;"&gt;avanzadas&lt;/b&gt;&lt;span style="font-family:arial;"&gt; y sobre la nueva pantalla seleccionamos la IP, ahí sale una ventana donde le pondremos la IP, el puerto y las cabeceras. Donde pone &lt;/span&gt;&lt;b style="font-family: arial;"&gt;valor del encabezado host&lt;/b&gt;&lt;span style="font-family:arial;"&gt; tenemos que poner nuestro nombre de domino, por ejemplo pondremos epi.barriosesamo (imagen 10). Podemos poner tantos webs como queramos y repetir este proceso por cada web nuevo que deseemos instalar. Una muestra de cómo podría quedar con varios webs instalados la tenéis en la imagen 11.&lt;/span&gt; &lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpSqk3QE_I/AAAAAAAAAV4/bCho-YhovIU/s1600-h/10.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpSqk3QE_I/AAAAAAAAAV4/bCho-YhovIU/s320/10.gif" alt="" id="BLOGGER_PHOTO_ID_5249599207057134578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt; &lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Con este último paso ya tenemos todo configurado y sólo queda probarlo. Para eso vais al Internet Explorer y ponéis http://epi.barriosesamo y debería apareceros la pagina principal de vuestro web, en mi caso imagen 12.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpTFSUxPBI/AAAAAAAAAWA/pjP8uCZSKgc/s1600-h/11.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpTFSUxPBI/AAAAAAAAAWA/pjP8uCZSKgc/s320/11.gif" alt="" id="BLOGGER_PHOTO_ID_5249599665937136658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpUBmwQoPI/AAAAAAAAAWI/22TIlPL8yJ4/s1600-h/12.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNpUBmwQoPI/AAAAAAAAAWI/22TIlPL8yJ4/s320/12.gif" alt="" id="BLOGGER_PHOTO_ID_5249600702213300466" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-935836242420955680?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/935836242420955680/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=935836242420955680' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/935836242420955680'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/935836242420955680'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/configuracion-dns-en-windows-2003.html' title='configuracion dns en windows 2003 server'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SNo9PFzlZvI/AAAAAAAAAUo/ZW1k4E9HUo8/s72-c/1.gif' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-838186970321763804</id><published>2008-09-24T05:37:00.000-07:00</published><updated>2008-09-24T05:45:53.551-07:00</updated><title type='text'>Denegación de servicio a través de paquetes UDP en ISC BIND 9.x para Windows</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.isc.org/index.pl?/sw/bind/index.php"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNo1n9svl6I/AAAAAAAAAUY/wiwvOKeiyVM/s320/windows-logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5249567276347135906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;Se ha descubierto una vulnerabilidad en las versiones Windows de ISC BIN &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;9.x que podría permitir a un atacante remoto provocar una denegación de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servicio. El problema no afecta a las versiones Unix. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;BIND (también conocido como "named") es el software servidor de nombres &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de dominio (DNS) más popular en las diferentes versiones y distribuciones &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de Unix. Se trata de un software desarrollado por el ISC (Internet &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Software Consortium), un consorcio donde se encuentran representadas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;algunas de las empresas más importantes del sector informático y que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;tiene como objetivo el desarrollo de las implementaciones de referencia &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de los principales protocolos básicos de Internet. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La vulnerabilidad consiste en un error no especificado en el manejo de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;paquetes UDP que hace que el cliente manejador UDP deje de responder. Un &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;atacante remoto podría a través de paquetes UDP especialmente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;manipulados provocar una denegación de servicio. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;El error afecta a la siguientes versiones de BIND para Windows: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;9.3.5-P2-W1, 9.4.2-P2-W1, y 9.5.0-P2-W1. Se recomienda actualizar a las &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;siguientes versiones no afectadas 9.3.5-P2-W2, 9.4.2-P2-W2 o 9.5.0-P2-W2 &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;disponibles desde: &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.isc.org/index.pl?/sw/bind/index.php" target="_blank"&gt;http://www.isc.org/index.pl?/sw/bind/index.php&lt;/a&gt;&lt;a href="http://www.isc.org/index.pl?/sw/bind/index.php"&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3622/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3622/comentar&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Más información:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;BIND 9.3.5-P2-W2 is now available&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://marc.info/?l=bind-announce&amp;amp;m=122180244228376&amp;amp;w=2" target="_blank"&gt;http://marc.info/?l=bind-announce&amp;amp;m=122180244228376&amp;amp;w=2&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marc.info/?l=bind-announce&amp;amp;m=122180244228376&amp;amp;w=2"&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;BIND 9.4.2-P2-W2 is now available&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://marc.info/?l=bind-announce&amp;amp;m=122180244228378&amp;amp;w=2" target="_blank"&gt;http://marc.info/?l=bind-announce&amp;amp;m=122180244228378&amp;amp;w=2&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://marc.info/?l=bind-announce&amp;amp;m=122180376630150&amp;amp;w=2" target="_blank"&gt;BIND 9.5.0-P2-W2 is now available&lt;br /&gt;&lt;/a&gt;&lt;a href="http://marc.info/?l=bind-announce&amp;amp;m=122180376630150&amp;amp;w=2" target="_blank"&gt;http://marc.info/?l=bind-announce&amp;amp;m=122180376630150&amp;amp;w=2&lt;/a&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://marc.info/?l=bind-announce&amp;amp;m=122180376630150&amp;amp;w=2" target="_blank"&gt;&lt;span style="font-family: monospace;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-838186970321763804?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/838186970321763804/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=838186970321763804' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/838186970321763804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/838186970321763804'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/denegacin-de-servicio-travs-de-paquetes.html' title='Denegación de servicio a través de paquetes UDP en ISC BIND 9.x para Windows'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SNo1n9svl6I/AAAAAAAAAUY/wiwvOKeiyVM/s72-c/windows-logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7731319910253460587</id><published>2008-09-23T09:18:00.000-07:00</published><updated>2008-09-23T10:18:06.849-07:00</updated><title type='text'>Ataques "magistrales" de "hackers" mediáticos</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNkkQs0sttI/AAAAAAAAAUQ/KQaFCOyeaFo/s1600-h/adhesivo-hacker.jpe"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNkkQs0sttI/AAAAAAAAAUQ/KQaFCOyeaFo/s320/adhesivo-hacker.jpe" alt="" id="BLOGGER_PHOTO_ID_5249266710005724882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se han producido en las dos últimas semanas dos "ataques cibernéticos"&lt;br /&gt;que han atraído la mirada de los medios de comunicación generalistas.&lt;br /&gt;Desde el punto de vista técnico, los ataques no son más que&lt;br /&gt;curiosidades, y ya apenas merece la pena detenerse en las inexactitudes,&lt;br /&gt;exageraciones y errores habituales que se comenten desde los medios&lt;br /&gt;generalistas. Sin embargo pueden servir para reflexionar sobre algunos&lt;br /&gt;asuntos.&lt;br /&gt;&lt;br /&gt;El primer ataque fue dado a conocer por el Daily Telegraph el 10 de&lt;br /&gt;septiembre. Un grupo de atacantes griegos había desfigurado una de las&lt;br /&gt;páginas relacionadas con el famoso LHC (Large Hadron Collider). El mayor&lt;br /&gt;experimento de la historia de la humanidad ha sido bastante mediático.&lt;br /&gt;Los que auguraban el fin del mundo con su puesta en marcha han sido&lt;br /&gt;también alimentados incondicionalmente por la prensa. El experimento&lt;br /&gt;cuenta obviamente con una inmensa red de sistemas conectados. Una de&lt;br /&gt;las páginas públicas (www.cmsmon.cern.ch), forma parte del CMSMON, que&lt;br /&gt;controla el software que utilizan los científicos para analizar los&lt;br /&gt;resultados de las colisiones. La idea era usar esta página para que todo&lt;br /&gt;el mundo pudiese disfrutar en directo de los resultados obtenidos.&lt;br /&gt;Apareció desfigurada y con un mensaje escrito probablemente por un grupo&lt;br /&gt;de atacantes de poca monta. Calificaban de niñatos a los responsables&lt;br /&gt;de seguridad de la red, que en última instancia es el CERN (European&lt;br /&gt;Organization for Nuclear Research). En la página se ofrecían ciertas&lt;br /&gt;evidencias de que quizás podrían haber llegado un poco más lejos de&lt;br /&gt;la simple desfiguración de la página.&lt;br /&gt;&lt;br /&gt;La idea de alguien ajeno a los sistemas colándose en los servidores del&lt;br /&gt;LHC y poniendo en riesgo a la humanidad puede ser muy atractiva para&lt;br /&gt;los medios, pero está lejos de ser real. Una de las declaraciones del&lt;br /&gt;portavoz del CERN, James Gillies, aparecidas en la nota original del&lt;br /&gt;Daily Telegraph fue que: "Tenemos diferentes niveles de red, una red de&lt;br /&gt;acceso general y una mucho más restringida para las cosas sensibles que&lt;br /&gt;hacen funcionar el LHC" pero esta afirmación lógica ha sido omitida en&lt;br /&gt;otros medios. Este detalle es importante. No se sabe bien cómo, es&lt;br /&gt;bastante más que posible que hayan podido entrar en la zona de acceso&lt;br /&gt;general, los vectores de ataque son muchos. Sin embargo, ese salto a la&lt;br /&gt;red verdaderamente sensible, por mucho que fanfarroneen los atacantes,&lt;br /&gt;habría sido mucho más complejo. Incluso, en el improbable caso de que&lt;br /&gt;lo consiguieran, sería extraño que supieran manejar un software tan&lt;br /&gt;específico como para causar ningún daño. Es también más que probable que&lt;br /&gt;el software incorpore medidas de seguridad para evitar comandos erróneos&lt;br /&gt;o peligrosos, y que la inclusión hubiese sido detectada mucho antes de&lt;br /&gt;poder intentar cualquier acción... En definitiva, el ataque puede ser&lt;br /&gt;real, pero tan grave como si un niño se hubiese colado sin permiso en un&lt;br /&gt;despacho privado de un banco, y se comparase la intrusión con el hecho&lt;br /&gt;de acceder a las cajas fuertes y desvalijarlas. Importante, sin duda,&lt;br /&gt;pero no de vital importancia.&lt;br /&gt;&lt;br /&gt;El otro acontecimiento de la semana ha sido el acceso por parte de&lt;br /&gt;algún atacante al correo personal de Sarah Palin, la candidata a&lt;br /&gt;vicepresidenta en Estados Unidos con el republicano John McCain. Se&lt;br /&gt;dio a conocer su email personal, alojado (con poco criterio) en el&lt;br /&gt;servicio de correo público de Yahoo! y usado además para cuestiones&lt;br /&gt;gubernamentales. A un tal "Rubico" le costó apenas una hora cambiar la&lt;br /&gt;contraseña del correo de Sarah. Se han hecho públicas conversaciones y&lt;br /&gt;fotografías personales. El método ha sido calificado por las agencias&lt;br /&gt;de noticias como "un magistral ataque cirbenético". La verdad es que&lt;br /&gt;simplemente usó el servicio de recuperación de contraseña, la Wikipedia&lt;br /&gt;y Google para acertar la pregunta secreta y poder acceder a los emails.&lt;br /&gt;&lt;br /&gt;Cuando se olvida la contraseña de Yahoo! es posible modificarla&lt;br /&gt;respondiendo a tres preguntas. Una era el código postal de Palin, que&lt;br /&gt;vive en Wasilla, Alaska. Un dato público. Otra su fecha de nacimiento,&lt;br /&gt;disponible también en la Wikipedia. La tercera pregunta secreta era&lt;br /&gt;"¿dónde conociste a tu cónyuge?". Un poco de Google y se puede averiguar&lt;br /&gt;que en el instituto. Un par de pruebas y "Wasilla high" resulta la&lt;br /&gt;respuesta adecuada. Estaba dentro.&lt;br /&gt;&lt;br /&gt;Esto ya le ocurrió a Paris Hilton en febrero de 2005. El método fue muy&lt;br /&gt;sencillo. El teléfono de Paris, de T-Mobile, permitía mantener una copia&lt;br /&gt;de los contenidos en un servidor accesible a través de la web. Bastaba&lt;br /&gt;con contestar a la pregunta "¿cuál es el nombre de su mascota favorita?"&lt;br /&gt;para tener acceso a números de teléfonos privados de famosos y fotos&lt;br /&gt;subidas de tono que había tomado con el móvil. El nombre de su perro&lt;br /&gt;chihuahua era bien conocido a raíz de que la famosa heredera ofreció&lt;br /&gt;meses antes una recompensa de varios miles de dólares tras extraviarlo.&lt;br /&gt;&lt;br /&gt;Una de las reglas de seguridad (que no se suelen prodigar abiertamente)&lt;br /&gt;es la de intentar obviar el servicio de recuperación de contraseñas a&lt;br /&gt;través de preguntas y respuestas supuestamente secretas. Está demostrado&lt;br /&gt;que se trata del punto más débil de los servicios públicos que ofrecen&lt;br /&gt;esta funcionalidad. Si es imprescindible usarlo, las preguntas y&lt;br /&gt;respuestas deberían ser cadenas aleatorias, tanto si la pregunta es a&lt;br /&gt;elegir de un conjunto determinado, como si se puede escribir cualquiera.&lt;br /&gt;La respuesta a la pregunta secreta debería considerarse como otra&lt;br /&gt;contraseña más, incluso más compleja que la principal si cabe. Basta con&lt;br /&gt;cuidar de la contraseña principal o usar programas de cifrado como el&lt;br /&gt;gratuito Password Safe para mantenerla a salvo y no olvidarla. Así se&lt;br /&gt;evitaría tener que usar los peligrosos servicios de recuperación.&lt;br /&gt;&lt;br /&gt;En definitiva, ni el ataque a los sistemas del LHC han llegado a&lt;br /&gt;sistemas críticos ni el ataque al correo de Palin es "magistral", tan&lt;br /&gt;solo ingenioso. "No dejes que la realidad estropee una buena noticia."&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3621/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3621/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;27/02/2005 La pregunta secreta del caso "Paris Hilton"&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/2318" target="_blank"&gt;http://www.hispasec.com/unaaldia/2318&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7731319910253460587?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7731319910253460587/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7731319910253460587' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7731319910253460587'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7731319910253460587'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/ataques-magistrales-de-hackers.html' title='Ataques &quot;magistrales&quot; de &quot;hackers&quot; mediáticos'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SNkkQs0sttI/AAAAAAAAAUQ/KQaFCOyeaFo/s72-c/adhesivo-hacker.jpe' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6007512672210381458</id><published>2008-09-22T05:59:00.000-07:00</published><updated>2008-09-22T06:03:32.422-07:00</updated><title type='text'>Actualización de bzip para Sun Solaris 8, 9 y 10</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.sun.com/software/solaris/%20-"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNeW-TQMi1I/AAAAAAAAAUI/YekkndqfGdM/s320/gnome-solaris-desktop.jpg" alt="" id="BLOGGER_PHOTO_ID_5248829887787862866" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Sun ha publicado una actualización para bzip2 que soluciona un fallo que&lt;br /&gt;podría permitir a un atacante causar una denegación de servicio.&lt;br /&gt;&lt;br /&gt;El fallo se debe a un problema en el manejo de archivos bzip2&lt;br /&gt;especialmente manipulados. Esto podría ser aprovechado por un atacante&lt;br /&gt;para causar que la aplicación deje de responder por medio de archivos&lt;br /&gt;especialmente manipulados en este formato.&lt;br /&gt;&lt;br /&gt;Según versión y plataforma, las actualizaciones están disponibles desde:&lt;br /&gt;&lt;br /&gt;Para SPARC:&lt;br /&gt;* Solaris 8 instalar 138441-01 o posterior desde&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=138441-01&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=138441-01&amp;amp;method=h&lt;/a&gt;&lt;br /&gt;* Solaris 9 instalar 114586-03 o posterior desde&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=114586-03&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=114586-03&amp;amp;method=h&lt;/a&gt;&lt;br /&gt;* Solaris 10 instalar 126868-02 o posterior desde&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?target=126868-02&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?target=126868-02&amp;amp;method=h&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para x86:&lt;br /&gt;* Solaris 8 instalar 138442-01 o posterior desde&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?138442-01&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?138442-01&amp;amp;method=h&lt;/a&gt;&lt;br /&gt;* Solaris 9 instalar 114587-03 o posterior desde&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?114587-03&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?114587-03&amp;amp;method=h&lt;/a&gt;&lt;br /&gt;* Solaris 10 instalar 126869-03 o posterior desde&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/pdownload.do?126869-03&amp;amp;method=h" target="_blank"&gt;http://sunsolve.sun.com/pdownload.do?126869-03&amp;amp;method=h&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-6007512672210381458?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/6007512672210381458/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=6007512672210381458' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6007512672210381458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6007512672210381458'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/actualizacin-de-bzip-para-sun-solaris-8.html' title='Actualización de bzip para Sun Solaris 8, 9 y 10'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SNeW-TQMi1I/AAAAAAAAAUI/YekkndqfGdM/s72-c/gnome-solaris-desktop.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6819069332405881870</id><published>2008-09-22T05:41:00.000-07:00</published><updated>2008-09-22T05:55:24.316-07:00</updated><title type='text'>Nueva macroactualización de seguridad para Mac OS X</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.apple.com/es/macosx/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNeUouJVN-I/AAAAAAAAAUA/e5OruVf7uGg/s320/macosfuturo.jpg" alt="" id="BLOGGER_PHOTO_ID_5248827318026450914" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family: arial;"&gt;Apple ha lanzado un nuevo paquete de actualizaciones para su sistema&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;operativo Mac OS X que solventa un mínimo de 35 problemas de seguridad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;que podrían ser aprovechados por un atacante local o remoto para&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;conducir ataques de falsificación, revelar información sensible,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;saltarse restricciones de seguridad, causar denegaciones de servicio o&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;ejecutar código arbitrario en un sistema vulnerable.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Dentro del paquete Security Update 2008-006, que actualiza a la versión&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;10.5.5 de Mac OS X se incluyen parches para los siguientes componentes:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;ATS, BIND, ClamAV (actualización a la v.0.93.3), Directory Services,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Finder, ImageIO, Kernel, libresolv, Login Window, mDNSResponder,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;OpenSSH, QuickDraw Manager, Ruby, SearchKit, System Configuration,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;System Preferences, Time Machine, VideoConference y Wiki Server.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;A continuación se analizan las distintas vulnerabilidades solventadas en&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;la última actualización de Mac OS X:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Desbordamiento de búfer basado en heap en ATS (Apple Type Services)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;que podría ser aprovechado para causar una denegación de servicio o&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;ejecutar código arbitrario.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Actualización de seguridad de BIND.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Actualización a ClamAV 0.93.3 que resuelve múltiples vulnerabilidades&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;encontradas desde el lanzamiento de la versión 0.92.1, última presente&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;en Mac OS X.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Revelación de información sensible en Directory Services.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Posible escalada de privilegios a través de Directory Services si un&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;administrador usa la herramienta slapconfig para configurar OpenLDAP.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Fallo en la ventana Get Info de Finder al mostrar los permisos sobre&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;los archivos.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Un atacante de la red local podría aprovechar una referencia a puntero&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;nulo en Finder para causar una denegación de servicio.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Múltiples problemas de seguridad provocados por fallos en la librería&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;libTIFF de ImageIO al manejar imágenes especialmente manipuladas, lo que&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;podría causar una denegación de servicio y permitir la ejecución remota&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;de código.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Actualización de seguridad a la versión 1.2.29 de libpng en ImageIO.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Debido a un fallo en el kernel, un atacante local podría saltarse&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;restricciones de seguridad y acceder a ciertos archivos sin disponer de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;los permisos necesarios.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* mDNSResponder y la librería libresolv son susceptibles de sufrir el&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;envenenamiento de la caché de DNS.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Salto de restricciones y escalada de privilegios a través de Login&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Window.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Múltiples vulnerabilidades en OpenSSH.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Ejecución de código arbitrario o denegación de servicio a través de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;QuickDraw Manager.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Posible denegación de servicio y ejecución de código arbitrario a&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;través de scripts maliciosos en Ruby.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Falta de comprobación de límites en SearchKit que podría permitir la&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;ejecución remota de código arbitrario.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Un fallo en System Configuration podría permitir que un atacante local&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;se hiciera con la contraseña PPP.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Fallo en System Preferences al mostrar el nivel de fortaleza de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;ciertas contraseñas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Solventado un fallo en System Preferences que podría permitir a&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;ciertos usuario acceder a archivos remotos a los que no deberían tener&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;acceso.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Posible revelación de información sensible al realizar copias de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;seguridad con Time Machine.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Un fallo de corrupción de memoria en VideoConference podría permitir&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;que un atacante remoto causase una denegación de servicio o ejecutase&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;código arbitrario.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;* Inyección persistente de código JavaScript a través de las listas de&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;correo en Wiki Server.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Las actualizaciones pueden ser instaladas a través de la funcionalidad&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;de actualización (Software Update) de Mac OS X o, según versión y&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;plataforma, descargándolas directamente desde:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Security Update 2008-006 Server (PPC):&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.apple.com/support/downloads/securityupdate2008006serverppc.html" target="_blank"&gt;http://www.apple.com/support/downloads/securityupdate2008006serverppc.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Security Update 2008-006 Server (Universal):&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.apple.com/support/downloads/securityupdate2008006serveruniversal.html" target="_blank"&gt;http://www.apple.com/support/downloads/securityupdate2008006serveruniversal.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Security Update 2008-006 (PPC):&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.apple.com/support/downloads/securityupdate2008006clientppc.html" target="_blank"&gt;&lt;span style="font-family: arial;"&gt;http://www.apple.com/support/downloads/securityupdate2008006c&lt;/span&gt;lientppc.html&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-6819069332405881870?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/6819069332405881870/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=6819069332405881870' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6819069332405881870'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6819069332405881870'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/nueva-macroactualizacin-de-seguridad.html' title='Nueva macroactualización de seguridad para Mac OS X'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SNeUouJVN-I/AAAAAAAAAUA/e5OruVf7uGg/s72-c/macosfuturo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-1200332126974442025</id><published>2008-09-19T14:01:00.000-07:00</published><updated>2008-09-19T14:06:33.803-07:00</updated><title type='text'>Ejecución remota de código PHP en phpMyAdmin</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.phpmyadmin.net/home_page/downloads.php"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNQUPq80_II/AAAAAAAAAT4/krXq0kZO0jM/s320/Php_logo.png" alt="" id="BLOGGER_PHOTO_ID_5247841725253483650" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;Se ha dado a conocer una vulnerabilidad en phpMyAdmin 2.x y 3.x que&lt;br /&gt;podría ser aprovechada por un atacante remoto para ejecutar código PHP&lt;br /&gt;arbitrario, pudiendo comprometer el sistema.&lt;br /&gt;&lt;br /&gt;PhpMyAdmin es una popular herramienta de administración de MySQL a&lt;br /&gt;través de Internet escrita en PHP. Este software permite crear y&lt;br /&gt;eliminar Bases de Datos, crear, eliminar y alterar tablas, borrar,&lt;br /&gt;editar y añadir campos, administrar privilegios y claves en campos,&lt;br /&gt;exportar datos en varios formatos; y en general ejecutar cualquier&lt;br /&gt;sentencia SQL. Además está disponible en más de 50 idiomas bajo licencia&lt;br /&gt;GPL.&lt;br /&gt;&lt;br /&gt;El fallo descubierto, catalogado como serio por el equipo de desarrollo&lt;br /&gt;de phpMyAdmin, está causado porque el valor de entrada pasado al&lt;br /&gt;parámetro "sort_by" en "server_databases.php" no se limpia de forma&lt;br /&gt;adecuada antes de ser utilizado. Esto podría ser aprovechado por un&lt;br /&gt;atacante remoto para inyectar y ejecutar código PHP arbitrario con los&lt;br /&gt;privilegios del servidor web, lo que le permitiría conseguir el control&lt;br /&gt;del sistema vulnerable. Para que el fallo de seguridad pueda ser&lt;br /&gt;explotado, es necesario que el atacante disponga de credenciales de&lt;br /&gt;autenticación válidas.&lt;br /&gt;&lt;br /&gt;Se ha comprobado que el problema afecta a las versiones anteriores a la&lt;br /&gt;2.11.9.1 de phpMyAdmin y también a la 3.0.0 RC1. Se recomienda&lt;br /&gt;actualizar a cualquiera de las versiones no vulnerables (2.11.9.1 ó&lt;br /&gt;3.0.0-rc2), disponibles para su descarga desde:&lt;br /&gt;&lt;a href="http://www.phpmyadmin.net/home_page/downloads.php" target="_blank"&gt;http://www.phpmyadmin.net/home_page/downloads.php&lt;/a&gt;&lt;a href="http://www.phpmyadmin.net/home_page/downloads.php"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3618/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3618/comentar&lt;/a&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-1200332126974442025?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/1200332126974442025/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=1200332126974442025' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1200332126974442025'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1200332126974442025'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/ejecucin-remota-de-cdigo-php-en.html' title='Ejecución remota de código PHP en phpMyAdmin'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SNQUPq80_II/AAAAAAAAAT4/krXq0kZO0jM/s72-c/Php_logo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-7581560439197775290</id><published>2008-09-18T05:43:00.001-07:00</published><updated>2008-09-19T05:42:11.451-07:00</updated><title type='text'>Mitos y Leyendas: Cifrado EFS en Windows</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://truecrypt.org/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SNOdpJylSCI/AAAAAAAAATw/VvN7IZBT_Iw/s320/cadena_usb.jpg" alt="" id="BLOGGER_PHOTO_ID_5247711321145034786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;Además de Bitlocker para Vista, Windows XP y 2000 ofrecen una seguridad&lt;br /&gt;integrada, aceptable y sencilla con respecto al cifrado de la&lt;br /&gt;información. Se llama EFS (Encrypted File System), y es una forma nativa&lt;br /&gt;de Microsoft que hace el trabajo del usuario mucho más cómodo. De hecho,&lt;br /&gt;resulta absolutamente transparente para él. Aunque existen herramientas&lt;br /&gt;públicas que, aparentemente, afirman poder romper el cifrado EFS, puede&lt;br /&gt;suponer una importante barrera para atacantes no expertos.&lt;br /&gt;&lt;br /&gt;Cómo funciona&lt;br /&gt;&lt;br /&gt;EFS es un sistema de cifrado transparente (que sólo puede usarse bajo&lt;br /&gt;NTFS y no en XP Home) para Windows. Desde las propiedades de archivos o&lt;br /&gt;carpetas, opciones avanzadas, es posible acceder a un menú donde se le&lt;br /&gt;puede indicar al sistema que el directorio o unidad será empleado para&lt;br /&gt;almacenar archivos cifrados (con lo que todo lo que se almacene en él se&lt;br /&gt;cifrará) o se puede indicar también el cifrado de un archivo, cosa poco&lt;br /&gt;recomendable. También es posible utilizar la herramienta de línea de&lt;br /&gt;comando cipher.exe con el mismo efecto.&lt;br /&gt;&lt;br /&gt;Una vez marcada una unidad o directorio como cifrado, todo lo que se&lt;br /&gt;almacene en él quedará cifrado (incluso para el administrador del&lt;br /&gt;sistema), pero no lo que ya hubiese dentro. El usuario no tendrá que&lt;br /&gt;preocuparse de nada más. Cada vez que inicie sesión, los datos estarán&lt;br /&gt;ahí para poder ser manipulados, pero una vez cerrada la sesión o si otro&lt;br /&gt;usuario diferente se presenta en el sistema (incluso con otro sistema&lt;br /&gt;operativo leyendo el disco duro) los datos aparecerán inaccesibles. En&lt;br /&gt;el explorer los archivos y carpetas cifrados se colorearán de verde.&lt;br /&gt;&lt;br /&gt;Es posible añadir la opción de "cifrar" y "descifrar" en el menú&lt;br /&gt;contextual añadiendo en el registro:&lt;br /&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced&lt;br /&gt;&lt;br /&gt;una clave DWORD con valor 1 y nombre EncryptionContextMenu&lt;br /&gt;&lt;br /&gt;EFS se basa en una mezcla de criptografía simétrica y asimétrica. Crea&lt;br /&gt;certificados digitales para el usuario, que sirven para cifrar y&lt;br /&gt;descifrar en base a claves públicas y privadas. Estos se almacenan&lt;br /&gt;físicamente en tres sitios distintos del sistema.&lt;br /&gt;&lt;br /&gt;C:\documents and settings\&lt;nombreusuario&gt;\application&lt;br /&gt;data\microsoft\crypto\&lt;br /&gt;C:\documents and settings\&lt;nombreusuario&gt;\application&lt;br /&gt;data\microsoft\protect\&lt;br /&gt;C:\documents and settings\&lt;nombreusuario&gt;\application&lt;br /&gt;data\microsoft\systemcertificates\&lt;br /&gt;&lt;br /&gt;Con esta clave privada, y para agilizar el proceso, cifra a su vez una&lt;br /&gt;contraseña simétrica. En realidad EFS utiliza una contraseña única&lt;br /&gt;generada automáticamente para cada fichero cifrado, pero el usuario no&lt;br /&gt;lo percibe porque su par de claves pública y privada están trabajando&lt;br /&gt;por él. Las contraseñas simétricas automáticas generadas se llaman FEK&lt;br /&gt;(File Encryption key), se genera una cuando se cifra un fichero y se&lt;br /&gt;almacena físicamente con él. Esta FEK es a su vez cifrada con la clave&lt;br /&gt;pública del usuario. Las claves públicas y privadas del usuario se&lt;br /&gt;generan de forma transparente para él la primera vez que cifra un&lt;br /&gt;archivo. Los certificados son accesibles desde certmgr.msc.&lt;br /&gt;&lt;br /&gt;Precauciones&lt;br /&gt;&lt;br /&gt;En cualquier caso, antes de utilizar EFS, conviene tener claro que por&lt;br /&gt;defecto Windows 2000 utiliza el algoritmo DESx de clave de 56 bits para&lt;br /&gt;cifrar la información. Este algoritmo resulta, a estas alturas,&lt;br /&gt;inseguro, por lo que no se recomienda. En Windows XP a partir del&lt;br /&gt;Service Pack 1, 2003, 2008 y Vista, se utiliza AES de 256 bits por&lt;br /&gt;defecto, estándar bastante seguro. Ya no es necesario activar la&lt;br /&gt;directiva "Codificación de sistema: use algoritmos compatibles FIPS para&lt;br /&gt;codificación, algoritmos hash y firma" en las opciones de seguridad.&lt;br /&gt;&lt;br /&gt;Resulta muy conveniente exportar y realizar una copia de seguridad de&lt;br /&gt;estos certificados si se utilizan para cifrar archivos. Estos&lt;br /&gt;certificados están unidos al SID del usuario, de forma que si este&lt;br /&gt;usuario se borra o el sistema se corrompe, los datos se perderán. No&lt;br /&gt;importa si se crea un nuevo usuario con igual nombre... si el&lt;br /&gt;certificado (que va con su SID) no es el mismo, estos no podrán&lt;br /&gt;descifrar la FEK de cada archivo y los datos no podrán ser recuperados.&lt;br /&gt;Además a partir de Windows XP, no existe la figura del "agente de&lt;br /&gt;recuperación de datos" a menos que se le indique. Si se crea, este&lt;br /&gt;usuario podría recuperar la información de otros usuarios con su&lt;br /&gt;certificado.&lt;br /&gt;&lt;br /&gt;En cualquier caso, la mejor opción, es exportar y realizar una copia de&lt;br /&gt;seguridad de los certificados (clave privada incluida) y guardarlos en&lt;br /&gt;un lugar seguro. Con estos certificados, aunque el sistema o el usuario&lt;br /&gt;se corrompa, siempre se podrán importar como "agentes de recuperación de&lt;br /&gt;datos" en otro Windows y desde ahí se podrán descifrar los archivos&lt;br /&gt;perdidos..&lt;br /&gt;&lt;br /&gt;Hay que tener en cuenta que las carpetas o archivos de sistema no podrán&lt;br /&gt;ser cifradas bajo ninguna circunstancia.&lt;br /&gt;&lt;br /&gt;Puntos débiles&lt;br /&gt;&lt;br /&gt;EFS es un sistema al que no se le conocen grandes vulnerabilidades. En&lt;br /&gt;entornos no profesionales que requieran de una seguridad media-alta, es&lt;br /&gt;un sistema cómodo y útil. El claro punto débil es que depende totalmente&lt;br /&gt;de la clave del usuario. El usuario se presenta en Windows de forma&lt;br /&gt;normal, y con esto tiene acceso a sus certificados (las claves públicas&lt;br /&gt;y privadas) para hacer uso de EFS, o sea, descifrar la FEK con la que se&lt;br /&gt;almacena el archivo. Por tanto el eslabón más débil es precisamente esa&lt;br /&gt;contraseña habitual de Windows con la que iniciamos la sesión. De nada&lt;br /&gt;sirve cifrar archivos si la contraseña queda accesible por defecto en el&lt;br /&gt;sistema por culpa del LM. Como dijimos, la SAM (Security Account&lt;br /&gt;Manager) almacena dos cifrados por contraseña, LM y NTLM. LM es débil e&lt;br /&gt;inseguro por diseño, y la protección que ofrece es virtualmente inútil.&lt;br /&gt;LM no aprovecha bien los caracteres de las contraseñas y además comete&lt;br /&gt;otra serie de fallos importantes. En Vista y 2008 viene desactivado por&lt;br /&gt;defecto.&lt;br /&gt;&lt;br /&gt;EFS se ha calificado en ocasiones de inseguro, cuando en realidad no lo&lt;br /&gt;es. Usa estándares y no se le han encontrado vulnerabilidades graves en&lt;br /&gt;su implementación. Su leyenda viene por depender de la contraseña del&lt;br /&gt;usuario que puede llegar a estar almacenada de forma débil. Si el&lt;br /&gt;usuario lo tiene en cuenta y usa EFS de forma responsable, esto es,&lt;br /&gt;utilizando una contraseña de usuario de más de 15 caracteres o&lt;br /&gt;deshabilitando el hash LM en el sistema, la confidencialidad de sus&lt;br /&gt;datos puede llegar a ser bastante alta.&lt;br /&gt;&lt;br /&gt;Para los más expertos o entornos profesionales, el programa libre y&lt;br /&gt;gratuito TrueCrypt es la solución.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3617/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3617/comentar&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;18/04/2008 Mitos y leyendas: Las contraseñas en Windows III (LM y NTLM)&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3464" target="_blank"&gt;http://www.hispasec.com/unaaldia/3464&lt;/a&gt;&lt;a href="http://www.hispasec.com/unaaldia/3464"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;TrueCrypt&lt;br /&gt;&lt;a href="http://truecrypt.org/" target="_blank"&gt;http://truecrypt.org&lt;/a&gt;&lt;/nombreusuario&gt;&lt;/nombreusuario&gt;&lt;/nombreusuario&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-7581560439197775290?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/7581560439197775290/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=7581560439197775290' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7581560439197775290'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/7581560439197775290'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/mitos-y-leyendas-cifrado-efs-en-windows.html' title='Mitos y Leyendas: Cifrado EFS en Windows'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SNOdpJylSCI/AAAAAAAAATw/VvN7IZBT_Iw/s72-c/cadena_usb.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-5864461767886030159</id><published>2008-09-18T05:43:00.000-07:00</published><updated>2008-09-18T05:46:56.610-07:00</updated><title type='text'>Denegación de servicio en MySQL 5.x</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.mysql-hispano.org"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SNJNWcljdpI/AAAAAAAAATo/_aEBZodMeL4/s320/mysql_codigo_cerrado_billytec_com.jpg" alt="" id="BLOGGER_PHOTO_ID_5247341563866216082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;por un atacante local para provocar una denegación de servicio. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;MySQL es un sistema de gestión de base de datos relacional, multihilo y &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;multiusuario que se desarrolla como software libre y cuenta con millones &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de implantaciones en todo el mundo. En enero de 2008 Sun Microsystems &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;adquirió MySQL. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;La vulnerabilidad está provocada por un error en &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Item_bin_string::Item_bin_string al procesar un valor binario nulo en &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;una sentencia SQL. Un atacante local podría provocar una denegación de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servicio a través de una sentencia SQL especialmente manipulada. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Las vulnerabilidad afecta a las versiones anteriores a 5.0.66 y 5.1.26. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Se ha publicado una prueba de concepto. Se recomienda actualizar a la &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;versión 5.0.66 y superiores o 5.1.26 y superiores, disponibles desde: &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://dev.mysql.com/downloads/" target="_blank"&gt;http://dev.mysql.com/downloads/&lt;/a&gt;&lt;a href="http://dev.mysql.com/downloads/"&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3616/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3616/comentar&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-5864461767886030159?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/5864461767886030159/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=5864461767886030159' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5864461767886030159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5864461767886030159'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/denegacin-de-servicio-en-mysql-5x.html' title='Denegación de servicio en MySQL 5.x'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SNJNWcljdpI/AAAAAAAAATo/_aEBZodMeL4/s72-c/mysql_codigo_cerrado_billytec_com.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-5245440706296250603</id><published>2008-09-17T06:20:00.000-07:00</published><updated>2008-09-17T06:48:50.094-07:00</updated><title type='text'>jsl2008 4tas jornadas de software libre bucaramanga -colombia 2008</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNEKfPki-zI/AAAAAAAAATg/NM1mXMZrFJQ/s1600-h/jsl2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNEKfPki-zI/AAAAAAAAATg/NM1mXMZrFJQ/s320/jsl2.png" alt="" id="BLOGGER_PHOTO_ID_5246986572735380274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://tux.uis.edu.co/jsl/index.php/sobre-las-jornadas/1-jsl/2-sobre-las-jornadas" class="contentpagetitle"&gt;¿Que son las JSL?&lt;/a&gt;&lt;br /&gt;&lt;span class="body_outer"&gt;&lt;span style="font-size:85%;"&gt;Las Jornadas de Software Libre (JSL) han sido eventos realizados por la comunidad de Software Libre en Colombia anualmente desde el 2005, dicho evento pretende reunir los grupos que a nivel nacional se han involucrado al proceso de desarrollo de la filosofía, cultura y software libre. Las JSL en sus pasadas ediciones han permitido orientar esfuerzos de los grupos a nivel nacional en el desarrollo y el trabajo coordinado de la difusión de la filosofía del conocimiento libre, y propende el desarrollo de la tecnología desde el panorama global mundial que permita el desarrollo real y la reducción de la brecha tecnológica de los países Latinoamericanos&lt;/span&gt;. &lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNEFFjtotEI/AAAAAAAAATY/DhDgFxPjYpg/s1600-h/jsl1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SNEFFjtotEI/AAAAAAAAATY/DhDgFxPjYpg/s320/jsl1.jpg" alt="" id="BLOGGER_PHOTO_ID_5246980633907475522" border="0" /&gt;&lt;/a&gt;&lt;span class="body_outer"&gt;&lt;p&gt; &lt;span style="font-family: arial;font-size:85%;" &gt;Las Jornadas de Software Libre en su IV edición, programadas en Bucaramanga para el año 2008, pretende ser un factor integrante de las comunidades nacionales, y específicamente del nor-oriente Colombiano, de los diferentes grupos, colectivos e individualidades que han trabajado de manera local bajo la filosofía de software y cultura libre, y que no se han integrado a nivel nacional pudiendo aportar en el proceso de construcción tecnológico y/o social desde sus propias dinámicas de trabajo.&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;&lt;strong&gt;Organizadores&lt;/strong&gt;&lt;/span&gt; &lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Para este año Cusol-UIS (Comunidad Universitaria de Software Libre -UIS) ha hecho propia la organización de las Jornadas, CUSOL conformada por estudiantes de pregrado y egresados de la Universidad Industrial de Santander, ha asistido a versiones anteriores de las Jornadas de Software Libre, haciendo presencia en el desarrollo de JSL 2006 Popayan en la Universidad del Cauca y JSL 2007 Medellin en la sede central del SENA de esta ciudad, logrando de esta manera definir como próximo lugar a celebrar el encuentro en la ciudad de Bucaramanga para el año 2008, para así hacer continuo el trabajo de difusión del conocimiento libre en la ciudad y la región, trabajos que comienzan en el 2005 y se han materializado en múltiples eventos.&lt;/span&gt;&lt;/p&gt;&lt;p id="sz1m" style="margin-bottom: 0cm; font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Sin embargo a manera de integrar los distintos grupos de trabajo la invitación a organización y coordinación del evento es también para otras Universidades y/o Grupos de trabajo con Software Libre. Todo es trabajo es asesorado y en constante colaboración con la Comunidad de Software Libre Nacional a través de la lista de correo &lt;a href="http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri" title="Lista de correo Colibri"&gt;Colibrí&lt;/a&gt;&lt;a href="http://listas.el-directorio.org/cgi-bin/mailman/listinfo/colibri"&gt; &lt;/a&gt;y &lt;a href="http://www.slcolombia.org/" title="El Directorio"&gt;El Directorio&lt;/a&gt;&lt;a href="http://www.slcolombia.org/"&gt;.&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;p id="sz1m" style="margin-bottom: 0cm; font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;si quieres conocer mas acerca sobre las jsl ingresa al siguiente link:&lt;a href="http://tux.uis.edu.co/jsl/"&gt;http://tux.uis.edu.co/jsl/&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;    &lt;/p&gt; &lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt; &lt;/span&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-5245440706296250603?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/5245440706296250603/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=5245440706296250603' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5245440706296250603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/5245440706296250603'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/jsl2008-4tas-jornadas-de-software-libre.html' title='jsl2008 4tas jornadas de software libre bucaramanga -colombia 2008'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SNEKfPki-zI/AAAAAAAAATg/NM1mXMZrFJQ/s72-c/jsl2.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6052611021168534534</id><published>2008-09-17T06:02:00.000-07:00</published><updated>2008-09-17T06:08:34.028-07:00</updated><title type='text'>Vulnerabilidad en Compaq Management Agents</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.hp.com.co/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SNEAdGRs8DI/AAAAAAAAATQ/xQTti9tfJnc/s320/compaq.jpg" alt="" id="BLOGGER_PHOTO_ID_5246975540764405810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div  style="text-align: left;font-family:trebuchet ms;"&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;El equipo de seguridad de Compaq da a conocer una vulnerabilidad que se genera durante la instalación de "Compaq Management Agents" para servidores Windows NT. En el aviso, publicado en Bugtraq y posteriormente es su sitio Web, indica que el agujero se deriva de la creación, sin avisar al administrador, de una cuenta con elevados derechos en el sistema.&lt;br /&gt;&lt;br /&gt;El principal problema, como veremos al final de la noticia, viene dado por la creación automática de la contraseña.&lt;/span&gt;&lt;/div&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;Durante la instalación de la versión 4.20D de la herramienta de&lt;br /&gt;administración "Compaq Managament Agents" se crea en el sistema,&lt;br /&gt;sin notificar en ningún momento al usuario, la  cuenta "PCFUser".&lt;br /&gt;Esta cuenta es configurada con altos privilegios, y forma parte&lt;br /&gt;del grupo de  "Administradores". Compaq ha confirmado que hay&lt;br /&gt;vulnerabilidades que afectan a esta cuenta:&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;1) La cuenta "PCFUser" es vulnerable debido a la creación&lt;br /&gt;automática de la contraseña.&lt;br /&gt;2) En ningún momento se notifica de la creación de esta cuenta al&lt;br /&gt;usuario.&lt;br /&gt;3) La cuenta tiene elevados derechos en el sistema.&lt;br /&gt;4) Incertidumbre en el proceso de desinstalación.&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;Compaq recomienda que se cambie la contraseña para la cuenta&lt;br /&gt;"PCFUser" usando la utilidad "PFIMuser" que se facilita durante&lt;br /&gt;la instalación de "Compaq Managament Agents". El aviso hace&lt;br /&gt;hincapié en la necesidad de utilizar esta utilidad,&lt;br /&gt;"PFMIUSER.EXE", en vez del Administrador de Usuarios para&lt;br /&gt;Dominios de Windows NT.&lt;br /&gt;Los pasos a seguir son:&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;1) Iniciar una sesión como Administrador&lt;br /&gt;2) Abrir una ventana DOS&lt;br /&gt;3) Cambiar de directorio: CD /Winnt/System32/pfc&lt;br /&gt;4) Lanzar la utilidad "PFIMuser": pfmiuser.exe&lt;br /&gt;5) Teclear el nombre de usuario cuando lo solicite: PFCUser&lt;br /&gt;6) Teclear la nueva contraseña&lt;br /&gt;7) Confirmar la nueva contraseña&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;En el mismo aviso, Compaq también explica con detalle como&lt;br /&gt;desinstalar los componentes necesarios para anular la cuenta&lt;br /&gt;PFCUser. Por último, anuncia la salida de "Compaq Foundation&lt;br /&gt;Agents 4.40B" que estará disponible a finales de septiembre.&lt;br /&gt;Entre las novedades que incorporará se encuentra el aviso al&lt;br /&gt;usuario de la creación de la cuenta, así como la solicitud de la&lt;br /&gt;contraseña.&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;El problema real, que no se hace público en el aviso de Compaq,&lt;br /&gt;parte en el proceso de creación automático de la contraseña&lt;br /&gt;asignada a la cuenta de usuario "PCFUSer". El grave error&lt;br /&gt;consiste en que la contraseña no es única para cada instalación.&lt;br /&gt;Es decir, alguien puede aprovechar este hecho para atacar dicha&lt;br /&gt;cuenta en un sistema al que tuviera acceso. Utilidades como&lt;br /&gt;"L0pthCrack" darían con la contraseña en apenas unas horas, la&lt;br /&gt;cual se puede utilizar a posteriori para autentificarse ante&lt;br /&gt;cualquier Windows NT que tuvieran la cuenta PCFUser con la&lt;br /&gt;contraseña por defecto, obteniendo el control total sobre el&lt;br /&gt;sistema.&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:85%;"&gt;Más información:&lt;br /&gt;Compaq&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-6052611021168534534?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/6052611021168534534/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=6052611021168534534' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6052611021168534534'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/6052611021168534534'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/vulnerabilidad-en-compaq-management.html' title='Vulnerabilidad en Compaq Management Agents'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SNEAdGRs8DI/AAAAAAAAATQ/xQTti9tfJnc/s72-c/compaq.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2179407590628058524</id><published>2008-09-17T05:57:00.000-07:00</published><updated>2008-09-17T05:59:44.245-07:00</updated><title type='text'>Múltiples vulnerabilidades en el VLAN Trunking Protocol (VTP) de Cisco IOS</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cisco.com/en/US/products/hw/switches/ps5528/tsd_products_security_response09186a00807335bc.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SND_EYp724I/AAAAAAAAATI/3qJWcnVeH7Q/s320/lan-switch-vlan.jpg" alt="" id="BLOGGER_PHOTO_ID_5246974016689527682" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;Se han descubierto múltiples vulnerabilidades en Cisco IOS, que pueden&lt;br /&gt;ser aprovechadas por atacantes para ejecutar código arbitrario o&lt;br /&gt;provocar una denegación de servicio. &lt;/span&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;El primer fallo se debe a un error en la funcionalidad VLAN Trunking&lt;br /&gt;Protocol (VTP), que no maneja adecuadamente paquetes resumen&lt;br /&gt;especialmente manipulados recibidos en un puerto troncal habilitado.&lt;br /&gt;Esto podría ser aprovechado por atacantes en el segmento de red&lt;br /&gt;local para provocar un reinicio del sistema. &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;El segundo fallo se debe a error de enteros en la funcionalidad VTP a&lt;br /&gt;la hora de manejar configuraciones especialmente manipuladas&lt;br /&gt;(contadores estadísticos con números negativos). Esto podría ser&lt;br /&gt;aprovechado para que cambios en la base de datos VLAN no sean&lt;br /&gt;propagados adecuadamente por el dominio VTP. &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;El tercer fallo se debe a un desbordamiento de memoria intermedia en&lt;br /&gt;la funcionalidad VTP a la hora de procesar anuncios de resumen&lt;br /&gt;recibidos en un puerto troncal habilitado con un elemento&lt;br /&gt;Type-Length-Value (TLV) que contenga un nombre de VLAN excesivamente&lt;br /&gt;largo. Si supera los 100 caracteres, esto podría ser aprovechado para&lt;br /&gt;provocar una denegación de servicio y ejecutar código arbitrario. &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Los switches configurados con el modo VTP de operación transparente no&lt;br /&gt;se ven afectados. &lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Las correcciones para los problemas se encuentran accesibles a través de&lt;br /&gt;las siguientes direcciones:&lt;br /&gt;Denegación de servicio a través del campo versión de VTP:&lt;br /&gt;http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd52629&lt;br /&gt;http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd34759&lt;/span&gt;&lt;/p&gt;&lt;p style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Desbordamiento de memoria intermedia a través del nombre VTP VLAN:&lt;br /&gt;http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCsd34855&lt;br /&gt;http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCei54611&lt;/span&gt;&lt;/p&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;Fallo de enteros en VTP:&lt;br /&gt;http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCse40078&lt;br /&gt;http://www.cisco.com/pcgi-bin/Support/Bugtool/onebug.pl?bugid=CSCse47765&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/2884/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/2884/comentar&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2179407590628058524?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2179407590628058524/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2179407590628058524' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2179407590628058524'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2179407590628058524'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/mltiples-vulnerabilidades-en-el-vlan.html' title='Múltiples vulnerabilidades en el VLAN Trunking Protocol (VTP) de Cisco IOS'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SND_EYp724I/AAAAAAAAATI/3qJWcnVeH7Q/s72-c/lan-switch-vlan.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-323982056167508232</id><published>2008-09-17T05:46:00.000-07:00</published><updated>2008-09-17T05:56:43.239-07:00</updated><title type='text'>Intento de "revival" de los virus de macro</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.virustotal.com/analisis/d67fcf69c3b2218dba79f4b154e6b930"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SND-Y8_kIAI/AAAAAAAAATA/mbdUUVmnVUk/s320/macro_space_virus_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5246973270529679362" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:85%;"&gt;Se está detectando en Europa un tímido intento de revivir los virus de&lt;br /&gt;macro, a través de un documento en Microsoft Word que está siendo&lt;br /&gt;enviado a través de spam. El virus no representa ninguna evolución del&lt;br /&gt;concepto y no se le espera repercusión alguna, pero supone un renovado y&lt;br /&gt;discreto interés por este tipo de malware, prácticamente extinto desde&lt;br /&gt;finales de los 90.&lt;br /&gt;&lt;br /&gt;El espécimen se trata de un virus de macro "de toda la vida". Las macros&lt;br /&gt;en Microsoft Office permiten ejecutar código VBA (Visual Basic for&lt;br /&gt;Applications) incrustado dentro de documentos cuando son abiertos con&lt;br /&gt;esta aplicación. Hasta la versión Office 2000, esto se hacía de forma&lt;br /&gt;automática con todas las macros contenidas en los documentos, lo que&lt;br /&gt;ayudó a popularizar lo que se llamarían los "virus de macro". Virus como&lt;br /&gt;Melissa y sucesivas variantes dotaron a esta forma de ejecución&lt;br /&gt;automática gran popularidad.&lt;br /&gt;&lt;br /&gt;El archivo en concreto se ha difundido por algunos países europeos con&lt;br /&gt;el nombre de Rechnung.doc. Lleva dentro incrustado un ejecutable, y la&lt;br /&gt;macro se encarga de copiarlo al disco duro y ejecutarlo. Las casas&lt;br /&gt;antivirus han tenido que rescatar del olvido el prefijo W97M y OF97para&lt;br /&gt;denominar a Fordo, como se ha dado en llamar. La detección general por&lt;br /&gt;parte de los antivirus ha aumentado en los últimos días, aunque desde un&lt;br /&gt;principio ha sido muy efectiva.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.virustotal.com/analisis/d67fcf69c3b2218dba79f4b154e6b930" target="_blank"&gt;http://www.virustotal.com/analisis/d67fcf69c3b2218dba79f4b154e6b930&lt;/a&gt;&lt;a href="http://www.virustotal.com/analisis/d67fcf69c3b2218dba79f4b154e6b930"&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La única novedad de Fordo es que en vez de ejecutar su payload&lt;br /&gt;directamente desde la macro, como habitualmente se venía haciendo,&lt;br /&gt;contiene en su interior un ejecutable. La macro lo copia al disco duro y&lt;br /&gt;lo ejecuta. Se trata entonces de un dropper tradicional que en principio&lt;br /&gt;no recurre a un servidor para descargar su componente principal.&lt;br /&gt;&lt;br /&gt;La detección de la muestra del ejecutable contenido que hemos analizado&lt;br /&gt;es aceptable. Se trata de un spyware tradicional, que intentará&lt;br /&gt;conectarse a diferentes páginas.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.virustotal.com/es/analisis/def454a819753c1549253844a6249708" target="_blank"&gt;http://www.virustotal.com/es/analisis/def454a819753c1549253844a6249708&lt;/a&gt;&lt;a href="http://www.virustotal.com/es/analisis/def454a819753c1549253844a6249708"&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Desde Word 2000 las macros no se ejecutan de forma automática por&lt;br /&gt;defecto, a no ser que estén firmadas por alguien de confianza para el&lt;br /&gt;equipo. Fordo ni siquiera usa vulnerabilidades conocidas o no para&lt;br /&gt;saltarse esta restricción, simplemente confía en que el usuario o bien&lt;br /&gt;use Word 97 o tenga las macros activadas en modo de seguridad "bajo" y&lt;br /&gt;se ejecuten automáticamente. En caso contrario simplemente la macro será&lt;br /&gt;ignorada. De ahí a que su difusión se espere muy discreta. En cualquier&lt;br /&gt;caso el virus, una vez ejecutado, modifica esta opción y marca como&lt;br /&gt;"bajo" el nivel de seguridad de las macros. Con esto puede llegar a&lt;br /&gt;conseguir que otros virus de macro se ejecuten en el futuro.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3615/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3615/comentar&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-323982056167508232?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/323982056167508232/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=323982056167508232' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/323982056167508232'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/323982056167508232'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/intento-de-revival-de-los-virus-de.html' title='Intento de &quot;revival&quot; de los virus de macro'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SND-Y8_kIAI/AAAAAAAAATA/mbdUUVmnVUk/s72-c/macro_space_virus_1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8508009240650613566</id><published>2008-09-16T07:14:00.000-07:00</published><updated>2008-09-16T07:20:31.820-07:00</updated><title type='text'>Reflexiones sobre Google Chrome y la seguridad</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.google.com"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SM_AOk9ry7I/AAAAAAAAAS4/NO1MCnxsd8w/s320/google_logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5246623447583017906" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;pre style="font-family: arial;"&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;A principios de septiembre Google lanza (después de muchos rumores) casi&lt;br /&gt;por sorpresa (como suele hacer con todo) su nuevo navegador, conocido&lt;br /&gt;como Chrome. Una semana después, Internet se inunda de comentarios sobre&lt;br /&gt;todos los aspectos de esta nueva aplicación y en particular sobre su&lt;br /&gt;seguridad. Muchos comentarios, exploits, actualizaciones y aclaraciones&lt;br /&gt;después, nos enteramos de que el gobierno alemán ha desaconsejado&lt;br /&gt;explícitamente el uso de este navegador. ¿Por qué?&lt;br /&gt;&lt;br /&gt;Se lanza un nuevo navegador, concebido para la Internet de hoy. No es un&lt;br /&gt;programa cualquiera. Genera gran expectación y curiosidad porque es&lt;br /&gt;Google, y todo lo que hace parece hacerlo bien, elegante, sencillo,&lt;br /&gt;robusto y bajo esa filosofía “don't be evil” con la que proyectan una&lt;br /&gt;imagen de cercanía y respeto por el usuario. Si hay que sacrificar la&lt;br /&gt;privacidad, el usuario medio parece sentirse más a gusto si los&lt;br /&gt;servidores son de Google y no de otras compañías. Al fin y al cabo,&lt;br /&gt;somos mayoría los que le confiamos a su buscador todas nuestras&lt;br /&gt;inquietudes varias veces al día.&lt;br /&gt;&lt;br /&gt;Además de la sencillez y otras muchas mejoras, de forma breve, las&lt;br /&gt;principales avances técnicos sobre seguridad son:&lt;br /&gt;&lt;br /&gt;* Cada pestaña se ejecuta en su propio proceso. Si alguna se cuelga, no&lt;br /&gt;(debería) arrastra(r) a todo el navegador.&lt;br /&gt;&lt;br /&gt;* Se ejecuta en una sandbox, de forma que en principio no se podría&lt;br /&gt;acceder al sistema de ficheros real del ordenador a menos que sea&lt;br /&gt;explícitamente ordenado. No está claro qué ocurre con los plugins en&lt;br /&gt;este sentido.&lt;br /&gt;&lt;br /&gt;* El modo Incognito (algo que también incorpora Internet Explorer 8 como&lt;br /&gt;InPrivate) en el que el usuario puede navegar sin dejar rastro en su&lt;br /&gt;sistema (básicamente histórico y cookies). Sin embargo sí que se envían&lt;br /&gt;las cookies ya almacenadas si las hubiese por defecto.&lt;br /&gt;&lt;br /&gt;En cuanto estuvo disponible para descarga, aparecieron las primeras&lt;br /&gt;vulnerabilidades (y se descubrirán más... lo más grave vendrá cuando de&lt;br /&gt;alguna forma se averigüe cómo saltarse esa sandbox). En principio&lt;br /&gt;denegaciones de servicio básicamente. Una denegación de servicio no es&lt;br /&gt;una vulnerabilidad grave en un navegador. Sí se puede considerar un&lt;br /&gt;fallo de diseño en este caso concreto, puesto que hacer que el navegador&lt;br /&gt;deje de responder por completo en principio contradice la filosofía de&lt;br /&gt;crear cada pestaña en su propio proceso independiente. Por ejemplo,&lt;br /&gt;existen literalmente decenas de formas de hacer que Internet Explorer&lt;br /&gt;deje de responder. Firefox sufrió lo suyo (y aún hoy en día) con los&lt;br /&gt;torpedos de Zalewski, que hacían que el navegador dejase de responder&lt;br /&gt;una y otra vez incluso después de varias actualizaciones intentado&lt;br /&gt;solucionar el problema.&lt;br /&gt;&lt;br /&gt;"Es una beta, es normal" se puede argumentar, pero esto depende mucho de&lt;br /&gt;los gustos, y de comulgar con la filosofía de negocio de Google. Hay&lt;br /&gt;quien no es tan condescendiente con fallos en otros navegadores recién&lt;br /&gt;salidos del horno. Google parece abusar de la etiqueta "beta",&lt;br /&gt;manteniéndola más que cualquier otro fabricante en servicios y programas&lt;br /&gt;de uso masivo pero eso nunca ha significado que descuide el producto.&lt;br /&gt;Hay quien por muchos intereses parece retirarla demasiado pronto. Es su&lt;br /&gt;decisión, depende de qué se exija para considerarlo "maduro". Todo&lt;br /&gt;software seguirá teniendo errores y vulnerabilidades en cada ciclo de&lt;br /&gt;producción, independientemente de que se etiquete en un estado u otro.&lt;br /&gt;¿Está listo realmente el navegador? ¿Ser "beta" es una excusa? No hay&lt;br /&gt;respuestas válidas.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad "real" vino después. Chrome está basado en Webkit, el&lt;br /&gt;motor de Safari. Esta sí era un problema por dos razones. Primero por&lt;br /&gt;estar heredada de un fallo ya conocido, admitido y corregido en junio&lt;br /&gt;por Apple en Safari. Segundo por lo que permitía: la descarga de&lt;br /&gt;archivos en el escritorio de forma automática (sin preguntar al usuario)&lt;br /&gt;al visitar una web especialmente manipulada. Un atacante podría&lt;br /&gt;descargar muchos archivos automáticamente en el escritorio hasta&lt;br /&gt;"bombardearlo" (carpet bomging). ¿Por qué heredar un fallo ya corregido?&lt;br /&gt;Se descubrieron otras de cierta gravedad. Rishi Narang publicó una&lt;br /&gt;prueba de concepto pública que permitía una denegación de servicio, pero&lt;br /&gt;se intuía la ejecución de código.&lt;br /&gt;&lt;br /&gt;Todo se confirma cuando el día 8 se actualiza el navegador y se desvela&lt;br /&gt;que soluciona al menos dos vulnerabilidades que permitían la ejecución&lt;br /&gt;de código. Una a través de nombres largos en el cuadro de diálogo&lt;br /&gt;"Guardar como" y otra relacionada con el manejo de enlaces en la barra&lt;br /&gt;de estado. Sobre el "carpet bombing", se modifica el escritorio como&lt;br /&gt;destino por defecto de archivos descargados. Se dejan sin parchear un&lt;br /&gt;buen número de problemas que atacan directamente a la estabilidad del&lt;br /&gt;programa.&lt;br /&gt;&lt;br /&gt;En cuanto a problemas de privacidad, también se ha discutido bastante.&lt;br /&gt;Desde un problema en el diseño de página 404 (en la que sugiere&lt;br /&gt;búsquedas) que permitiría pasar por GET quizás sesiones o contraseñas a&lt;br /&gt;los servidores de Google, hasta el hecho de que, en su política de&lt;br /&gt;privacidad, se hablara claramente de enviar a Google información&lt;br /&gt;tecleada por el usuario. El buscador siempre ha sido el gran recolector&lt;br /&gt;de información en Internet, y nunca lo ha ocultado. En este aspecto&lt;br /&gt;precisamente radica su poder. Gmail ya se curtió en cuestión de&lt;br /&gt;polémicas, cuando pretendieron analizar el contenido de los correos para&lt;br /&gt;ofrecer publicidad más ajustada al perfil del que lo escribía. Google&lt;br /&gt;Toolbar era una extensión para IE sobre la que ya se polemizó en su&lt;br /&gt;momento. Existe Google Calendar, Google Docs, Google Desktop Google&lt;br /&gt;Adsense, las cookies de Google, su lector de RSS, etc... todos son&lt;br /&gt;verdaderos almacenes de hábitos, gustos y datos personales o perfiles&lt;br /&gt;únicos alojados en los servidores de Google. No nos deberíamos&lt;br /&gt;escandalizar ahora por Chrome.&lt;br /&gt;&lt;br /&gt;Pero hay quien no opina así. La Oficina Federal para la Seguridad de la&lt;br /&gt;Información alemana advirtió el día 9 que resultaba arriesgado que los&lt;br /&gt;datos de un usuario resultaran acaparados por un único fabricante y&lt;br /&gt;desaconsejó abiertamente el uso del navegador Chrome en un importante&lt;br /&gt;informativo televisado.&lt;br /&gt;&lt;br /&gt;Chrome es mucho más que una navegador, y se ajustará perfectamente a&lt;br /&gt;(los antiguos y a) los nuevos servicios que muy posiblemente lance&lt;br /&gt;Google, con lo que ganará cuota en tanto en cuanto existan personas que&lt;br /&gt;quieran disfrutar de todo lo que les ofrece la compañía sin pensar en&lt;br /&gt;que sus datos están alojados en un sistema ajeno. Google pretende llevar&lt;br /&gt;el escritorio cada vez más hacia la web y alejarlo del disco duro local,&lt;br /&gt;y Chrome será la herramienta adecuada para conseguirlo. Quizás vivamos&lt;br /&gt;una guerra de navegadores mucho más entretenida que la de finales de los&lt;br /&gt;90, en la que Microsoft aplastó con malas artes a Netscape en apenas&lt;br /&gt;unos meses.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;/span&gt;             &lt;a href="http://www.hispasec.com/unaaldia/3614/comentar" target="_blank"&gt;&lt;span style="font-size:85%;"&gt;http://www.hispasec.com/unaaldia/3614/comen&lt;/span&gt;tar&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8508009240650613566?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8508009240650613566/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8508009240650613566' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8508009240650613566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8508009240650613566'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/reflexiones-sobre-google-chrome-y-la.html' title='Reflexiones sobre Google Chrome y la seguridad'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SM_AOk9ry7I/AAAAAAAAAS4/NO1MCnxsd8w/s72-c/google_logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-4188430916144036684</id><published>2008-09-15T09:39:00.000-07:00</published><updated>2008-09-15T09:43:42.487-07:00</updated><title type='text'>Se celebra el nuevo Asegúr@IT III en Bilbao</title><content type='html'>&lt;pre&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;&lt;span style="font-size:100%;"&gt;El próximo 25 de septiembre se celebra en Bilbao el evento gratuito&lt;br /&gt;Asegúr@IT III, en la sede de la Universidad de Deusto. Cuenta con la&lt;br /&gt;partición de ponentes de empresas como Panda Security, Microsoft, S21Sec&lt;br /&gt;e Informatica64.&lt;br /&gt;&lt;br /&gt;Los ponentes serán Mikel Gastesi, Iñaki Etxeberría, Pablo Garaizar, Juan&lt;br /&gt;Luís Rambla y David Carmona. Tendrá lugar en Bilbao, Universidad de&lt;br /&gt;Deusto. El 25 de septiembre de 2008.&lt;br /&gt;&lt;br /&gt;La agenda:&lt;br /&gt;&lt;br /&gt;09:00 - 09:15 Registro&lt;br /&gt;&lt;br /&gt;09:15 - 10:00 Cracking &amp;amp; protección de software&lt;br /&gt;&lt;br /&gt;La disciplina de cracking software tiene mucho que ver con la protección&lt;br /&gt;de software. En esta sesión Mike Gastesi, de S21Sec, contará cuales son&lt;br /&gt;algunas de las técnicas utilizadas para la decompilación y crackeo de&lt;br /&gt;software y al final dará algunas recomendaciones para proteger el&lt;br /&gt;software contra este tipo de técnicas.&lt;br /&gt;&lt;br /&gt;10:00 - 10:45 Rootkits in Action&lt;br /&gt;&lt;br /&gt;La técnología rootkit llegó ya hace unos años para quedarse con&lt;br /&gt;nosotros. En esta sesión Iñaki Etxeberría, de Panda Security, contará&lt;br /&gt;cómo funcionan hoy en día los rootkits, cuáles son sus objetivos y cómo&lt;br /&gt;podemos protegernos de ellos.&lt;br /&gt;&lt;br /&gt;10:45 - 11:15 Café&lt;br /&gt;&lt;br /&gt;11:15 - 12:00 Tempest, mitos y realidades&lt;br /&gt;&lt;br /&gt;La tecnología Tempest ha dado mucho que hablar. La posibilidad de&lt;br /&gt;interceptar la información generada en un equipo mediante la&lt;br /&gt;intercepción de las ondas radiadas por los dispositivos electrónicos ha&lt;br /&gt;sido utilizada en múltiples novelas y películas de ciencia ficción. No&lt;br /&gt;obstante, las técnicas tempest existen y funcionan con unas&lt;br /&gt;características. En esta sesión Pablo Garaizar, Txipi, de la Universidad&lt;br /&gt;de Deusto mostrará que es mito, que es realidad y hará algún ejemplo de&lt;br /&gt;estas técnicas.&lt;br /&gt;&lt;br /&gt;12:00 - 12:45 Network Access Protecction&lt;br /&gt;&lt;br /&gt;La protección de las redes en entornos en los que los trabajadores&lt;br /&gt;utilizan dispositivos móviles para conectarse (portátiles, PDA,&lt;br /&gt;teléfonos móviles) necesitan comprobar la salud de los equipos que se&lt;br /&gt;conectan a la red. Windows Server 2008 y Windows Vista incorporan NAP,&lt;br /&gt;una tecnología que permite controlar la salud de los equipos que se&lt;br /&gt;desean conectar a la red. Juan Luís Rambla, MVP de Microsoft en Windows&lt;br /&gt;Security de Informática 64 realizará una demostración de cómo implantar&lt;br /&gt;esta tecnología.&lt;br /&gt;&lt;br /&gt;12:45 - 13:30 Protección contra Botnets desplegadas por Web&lt;br /&gt;&lt;br /&gt;Las técnicas de expansión de las redes botnets van cambiando día a día&lt;br /&gt;buscando nuevos métodos de infectar máquinas. Actualmente una de las&lt;br /&gt;disciplinas utilizadas consiste en atacar máquinas través de sitios web&lt;br /&gt;legítimos vulnerados mediante fallos de programación. David Carmona,&lt;br /&gt;Evangelista de Microsoft desgranará cómo funcionan estas nuevas formas&lt;br /&gt;de despliegue y dará pautas para protegernos contra ellas.&lt;br /&gt;&lt;br /&gt;13:30 - 14:00 Preguntas a los ponentes&lt;br /&gt;&lt;br /&gt;El evento es gratuito. Es necesario registrarse desde:&lt;br /&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032382985&amp;amp;Culture=es-ES" target="_blank"&gt;http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032382985&amp;amp;Culture=es-ES&lt;/a&gt;&lt;a href="http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032382985&amp;amp;Culture=es-ES"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3611/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3611/comentar&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-4188430916144036684?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/4188430916144036684/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=4188430916144036684' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4188430916144036684'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4188430916144036684'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/se-celebra-el-nuevo-asegrit-iii-en.html' title='Se celebra el nuevo Asegúr@IT III en Bilbao'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8334299664610458912</id><published>2008-09-15T09:19:00.000-07:00</published><updated>2008-09-15T09:33:49.106-07:00</updated><title type='text'>Desbordamiento de búfer en ZoneAlarm Internet Security Suite</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_TzyXvzZQHDo/SM6OY-G3BlI/AAAAAAAAASw/5pixn6y_EBM/s1600-h/Checkpoint_logo.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SM6OY-G3BlI/AAAAAAAAASw/5pixn6y_EBM/s320/Checkpoint_logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5246287175572981330" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Se ha descubierto una vulnerabilidad en el componente antivirus de Zone &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;pre&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;Alarm Security Suite que podría ser aprovechado por un atacante para &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;ejecutar código arbitrario o causar una denegación de servicio. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;ZoneAlarm es un cortafuegos por software producido por Check Point. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;Incluye un sistema de detección de intrusiones entrantes, al igual que &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;la habilidad de controlar los programas que pueden crear conexiones &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;salientes. Existe una versión gratuita del cortafuegos y después una &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;serie de versiones o suites de pago que incluyen características extra. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;La Internet Security Suite es su versión más completa y añade un &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;bloqueador de ventanas emergentes y cookies, Internet Messenger Secure, &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;antivirus y antispyware entre otras características. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;Hace unos días se hizo público un problema de seguridad en el componente &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;antivirus (multiscan.exe) de esta última suite, causado por un fallo de &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;comprobación de límites al realizar un escáner en busca de virus sobre &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;archivos que estén alojados en directorios con un nombre de ruta &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;demasiado largo. La vulnerabilidad daría lugar a un desbordamiento de &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;búfer, que podría ser aprovechado por un atacante local o remoto para &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;causar una denegación de servicio en ZoneAlarm o para ejecutar código &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;arbitrario en el sistema afectado, si el usuario analiza una carpeta o &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;archivo con un nombre de ruta demasiado largo. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;El argentino Juan Pablo Lopez Yacubian, investigador acreditado por el &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;descubrimiento de está vulnerabilidad, ha publicado un vídeo a modo de &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;prueba de concepto en el que se aprecia como un atacante local escala &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;privilegios, logra ejecutar código arbitrario y compromete por completo &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;un sistema vulnerable. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;Por el momento no existe un parche disponible. La vulnerabilidad ha sido &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;comprobada para las versiones 7.0.483.000 y 8.0.020.000 de ZoneAlarm &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;Internet Security Suite y también podría afectar a otras versiones del &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;producto. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt; &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:85%;"  &gt;Opina sobre esta noticia:&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.blogger.com/Se%20ha%20descubierto%20una%20vulnerabilidad%20en%20el%20componente%20antivirus%20de%20Zone%20%20Alarm%20Security%20Suite%20que%20podr%C3%83%C2%ADa%20ser%20aprovechado%20por%20un%20atacante%20para%20%20ejecutar%20c%C3%83%C2%B3digo%20arbitrario%20o%20causar%20una%20denegaci%C3%83%C2%B3n%20de%20servicio.%20%20%20%20ZoneAlarm%20es%20un%20cortafuegos%20por%20software%20producido%20por%20Check%20Point.%20%20Incluye%20un%20sistema%20de%20detecci%C3%83%C2%B3n%20de%20intrusiones%20entrantes,%20al%20igual%20que%20%20la%20habilidad%20de%20controlar%20los%20programas%20que%20pueden%20crear%20conexiones%20%20salientes.%20Existe%20una%20versi%C3%83%C2%B3n%20gratuita%20del%20cortafuegos%20y%20despu%C3%83%C2%A9s%20una%20%20serie%20de%20versiones%20o%20suites%20de%20pago%20que%20incluyen%20caracter%C3%83%C2%ADsticas%20extra.%20%20La%20Internet%20Security%20Suite%20es%20su%20versi%C3%83%C2%B3n%20m%C3%83%C2%A1s%20completa%20y%20a%C3%83%C2%B1ade%20un%20%20bloqueador%20de%20ventanas%20emergentes%20y%20cookies,%20Internet%20Messenger%20Secure,%20%20antivirus%20y%20antispyware%20entre%20otras%20caracter%C3%83%C2%ADsticas.%20%20%20%20Hace%20unos%20d%C3%83%C2%ADas%20se%20hizo%20p%C3%83%C2%BAblico%20un%20problema%20de%20seguridad%20en%20el%20componente%20%20antivirus%20%28multiscan.exe%29%20de%20esta%20%C3%83%C2%BAltima%20suite,%20causado%20por%20un%20fallo%20de%20%20comprobaci%C3%83%C2%B3n%20de%20l%C3%83%C2%ADmites%20al%20realizar%20un%20esc%C3%83%C2%A1ner%20en%20busca%20de%20virus%20sobre%20%20archivos%20que%20est%C3%83%C2%A9n%20alojados%20en%20directorios%20con%20un%20nombre%20de%20ruta%20%20demasiado%20largo.%20La%20vulnerabilidad%20dar%C3%83%C2%ADa%20lugar%20a%20un%20desbordamiento%20de%20%20b%C3%83%C2%BAfer,%20que%20podr%C3%83%C2%ADa%20ser%20aprovechado%20por%20un%20atacante%20local%20o%20remoto%20para%20%20causar%20una%20denegaci%C3%83%C2%B3n%20de%20servicio%20en%20ZoneAlarm%20o%20para%20ejecutar%20c%C3%83%C2%B3digo%20%20arbitrario%20en%20el%20sistema%20afectado,%20si%20el%20usuario%20analiza%20una%20carpeta%20o%20%20archivo%20con%20un%20nombre%20de%20ruta%20demasiado%20largo.%20%20%20%20El%20argentino%20Juan%20Pablo%20Lopez%20Yacubian,%20investigador%20acreditado%20por%20el%20%20descubrimiento%20de%20est%C3%83%C2%A1%20vulnerabilidad,%20ha%20publicado%20un%20v%C3%83%C2%ADdeo%20a%20modo%20de%20%20prueba%20de%20concepto%20en%20el%20que%20se%20aprecia%20como%20un%20atacante%20local%20escala%20%20privilegios,%20logra%20ejecutar%20c%C3%83%C2%B3digo%20arbitrario%20y%20compromete%20por%20completo%20%20un%20sistema%20vulnerable.%20%20%20%20Por%20el%20momento%20no%20existe%20un%20parche%20disponible.%20La%20vulnerabilidad%20ha%20sido%20%20comprobada%20para%20las%20versiones%207.0.483.000%20y%208.0.020.000%20de%20ZoneAlarm%20%20Internet%20Security%20Suite%20y%20tambi%C3%83%C2%A9n%20podr%C3%83%C2%ADa%20afectar%20a%20otras%20versiones%20del%20%20producto.%20%20%20%20Opina%20sobre%20esta%20noticia:%20http://www.hispasec.com/unaaldia/3613/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3613/comentar&lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8334299664610458912?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8334299664610458912/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8334299664610458912' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8334299664610458912'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8334299664610458912'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/desbordamiento-de-bfer-en-zonealarm.html' title='Desbordamiento de búfer en ZoneAlarm Internet Security Suite'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SM6OY-G3BlI/AAAAAAAAASw/5pixn6y_EBM/s72-c/Checkpoint_logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-4631878898363284603</id><published>2008-09-12T05:47:00.000-07:00</published><updated>2008-09-12T05:54:09.347-07:00</updated><title type='text'>Apple publica una actualización para QuickTime</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.apple.com/support/downloads/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SMpmQ2KLszI/AAAAAAAAASg/rhnUAYCCvEI/s320/Logo_3d_azul_de_apple_1024x768-861338.jpeg" alt="" id="BLOGGER_PHOTO_ID_5245117155628528434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;pre&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family:arial;"&gt;Apple lanzó el pasado martes una actualización de seguridad que solventa &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;múltiples vulnerabilidades en QuickTime. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;También se han publicado actualizaciones para iTunes, iPod Touch y en la &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;versión para Windows de Bonjour que describiremos en otra noticia. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;A continuación se detallan las vulnerabilidades solventadas en Quicktime &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;7.7.5, de las cuales ocho son críticas y las cuatro primeras sólo &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;afectan a la versión para Windows. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;1- Un problema de acceso a memoria no inicializada en el códec Indeo v5 &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;(no incluido en QuickTime por defecto) podría ser aprovechado por un &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;atacante remoto para hacer que la aplicación deje de responder o &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;ejecutar código arbitrario si se abre un archivo de vídeo especialmente &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;modificado. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;2- Un desbordamiento de búfer basado en pila en el códec Indeo v3.2 &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;podría ser aprovechado por un atacante remoto para hacer que la &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;aplicación deje de responder o ejecutar código arbitrario. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;3- Un desbordamiento de enteros causado por un manejo incorrecto de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;archivos de imagen PICT, que podría ser aprovechado, por medio de una &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;imagen especialmente manipulada, para causar una denegación de servicio &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;o ejecutar código arbitrario. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;4- Un fallo al intentar acceder a un puntero no válido durante el manejo &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de imágenes PICT podría ser aprovechado para causar una denegación de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servicio o ejecutar código arbitrario. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;5- Un desbordamiento de búfer basado en heap al procesar archivos QTVR &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;(QuickTime Virtual Reality) que podría ser aprovechado para causar una &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;denegación de servicio o ejecutar código arbitrario. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;6- Un problema de desbordamiento de búfer basado en pila al procesar &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;archivos QTVR (QuickTime Virtual Reality) que podría ser aprovechado, &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;por medio de un archivo especialmente manipulado, para causar una &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;denegación de servicio o ejecutar código arbitrario. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;7- Un problema de corrupción de memoria durante el manejo de átomos STSZ &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;en archivos de vídeo que podría ser aprovechado para causar una &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;denegación de servicio o ejecutar código arbitrario. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;8- Múltiples problemas de corrupción de memoria en el manejo de archivos &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;de vídeo codificados con H.264, que podrían causar una denegación de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;servicio o permitir la ejecución de código arbitrario. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;9- Un intento de lectura fuera de límites al manejar imágenes PICT &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;podría causar que la aplicación se cerrase de forma inesperada. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;Todas las actualizaciones pueden ser instaladas a través de las &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;funcionalidades de actualización automática (Software Update) de Apple, &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;a través de iTunes o, según versión y plataforma, descargándolas &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:arial;"&gt;directamente desde: &lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://www.apple.com/support/downloads/" target="_blank"&gt;http://www.apple.com/support/downloads/&lt;/a&gt;&lt;a href="http://www.apple.com/support/downloads/"&gt;&lt;span style="font-family:arial;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-4631878898363284603?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/4631878898363284603/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=4631878898363284603' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4631878898363284603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/4631878898363284603'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/apple-publica-una-actualizacin-para.html' title='Apple publica una actualización para QuickTime'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SMpmQ2KLszI/AAAAAAAAASg/rhnUAYCCvEI/s72-c/Logo_3d_azul_de_apple_1024x768-861338.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-3625026863468655010</id><published>2008-09-12T05:40:00.000-07:00</published><updated>2008-09-12T05:45:42.038-07:00</updated><title type='text'>Boletines de seguridad de Microsoft en septiembre</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.microsoft.com/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SMpj7yVQ4FI/AAAAAAAAASY/YO_AqJ2pxLE/s320/microsoft-logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5245114594800754770" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre  style="font-family:arial;"&gt;&lt;span style="font-family: arial;font-size:85%;" &gt;Según la propia clasificación de Microsoft&lt;br /&gt;los cuatro boletines presentan un nivel de gravedad "crítico".&lt;br /&gt;&lt;br /&gt;* MS08-052: Actualización que resuelve cinco vulnerabilidades en GDI+&lt;br /&gt;que podrían ser aprovechadas por un atacante remoto para ejecutar código&lt;br /&gt;arbitrario, si un usuario visualiza una imagen especialmente manipulada.&lt;br /&gt;&lt;br /&gt;* MS08-053: Actualización del Codificador de Windows Media 9 Series&lt;br /&gt;Office Excel que corrige una vulnerabilidad que puede permitir la&lt;br /&gt;ejecución remota de código arbitrario, si un usuario visita una página&lt;br /&gt;web especialmente creada.&lt;br /&gt;&lt;br /&gt;* MS08-054: Actualización para solucionar una vulnerabilidad en el&lt;br /&gt;Reproductor de Windows Media que podría permitir la ejecución remota de&lt;br /&gt;código arbitrario cuando un archivo de audio especialmente diseñado se&lt;br /&gt;transmite desde un servidor Windows Media.&lt;br /&gt;&lt;br /&gt;* MS08-055: Actualización para Microsoft Office que soluciona una&lt;br /&gt;vulnerabilidad que podría permitir la ejecución remota de código&lt;br /&gt;arbitrario si un usuario accede a una dirección URL de OneNote&lt;br /&gt;especialmente diseñada.&lt;br /&gt;&lt;br /&gt;Las actualizaciones publicadas pueden descargarse a través de Windows&lt;br /&gt;Update o consultando los boletines de Microsoft donde se incluyen las&lt;br /&gt;direcciones de descarga directa de cada parche. Dada la gravedad de las&lt;br /&gt;vulnerabilidades se recomienda la actualización de los sistemas con la&lt;br /&gt;mayor brevedad posible.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3608/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3608/comentar&lt;/a&gt;&lt;a href="http://www.hispasec.com/unaaldia/3608/comentar"&gt; &lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-3625026863468655010?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/3625026863468655010/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=3625026863468655010' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3625026863468655010'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3625026863468655010'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/boletines-de-seguridad-de-microsoft-en.html' title='Boletines de seguridad de Microsoft en septiembre'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SMpj7yVQ4FI/AAAAAAAAASY/YO_AqJ2pxLE/s72-c/microsoft-logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2331374877280139999</id><published>2008-09-11T05:59:00.000-07:00</published><updated>2008-09-11T06:06:16.788-07:00</updated><title type='text'>Nuevas versiones de Java Runtime Environment corrigen diversas vulnerabilidades</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.java.com/es/download"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SMkW49ClC0I/AAAAAAAAASQ/RmBQUTrkAKs/s320/81.jpg" alt="" id="BLOGGER_PHOTO_ID_5244748408763517762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre&gt;&lt;a style="font-family: arial;" href="http://www.hispasec.com/unaaldia/3605/comentar" target="_blank"&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;Sun ha publicado nuevas versiones de Java Runtime Environment (JRE) que &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;solventan múltiples vulnerabilidades. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;El primero de los problemas corregidos reside en que el manejo de &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;applets podría permitir que un applet no confiable consiguiera saltarse &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;las restricciones de seguridad y estableciera conexiones de red a &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;servicios localizados en máquinas distintas a la que realizó la descarga &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;del applet. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;Otra vulnerabilidad podría permitir que un código JavaScript no &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;confiable consiguiera saltarse las restricciones de seguridad y &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;estableciera conexiones de red a través de APIs de Java a servicios &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;localizados en máquinas distintas a la que realizó la descarga del &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;JavaScript. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;Por último, una vulnerabilidad podría permitir que un applet no &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;confiable descargado a través de un proxy consiguiera saltarse las &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;restricciones de seguridad y estableciera conexiones de red a servicios &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;localizados en máquinas distintas a la que realizó la descarga del &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;applet. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;Según versión y plataforma se recomienda actualizar a las siguientes &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;versiones no vulnerables: &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;JDK y JRE 6 Update 3 o superior &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;JDK y JRE 5.0 Update 13 o superior &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;SDK y JRE 1.4.2_16 o superior &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;SDK y JRE 1.3.1_21 o superior &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;Opina sobre esta noticia:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: trebuchet ms;" href="http://www.hispasec.com/unaaldia/3605/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3605/comentar&lt;/a&gt;&lt;a href="http://www.hispasec.com/unaaldia/3605/comentar"&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt; &lt;/span&gt;&lt;/a&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2331374877280139999?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2331374877280139999/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2331374877280139999' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2331374877280139999'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2331374877280139999'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/nuevas-versiones-de-java-runtime.html' title='Nuevas versiones de Java Runtime Environment corrigen diversas vulnerabilidades'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SMkW49ClC0I/AAAAAAAAASQ/RmBQUTrkAKs/s72-c/81.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-8606217117284017427</id><published>2008-09-11T05:47:00.000-07:00</published><updated>2008-09-11T06:07:27.410-07:00</updated><title type='text'>Múltiples vulnerabilidades en CISCO PIX y ASA</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cisco.com"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SMkUuXiN6aI/AAAAAAAAASI/M2tjo2ETLEE/s320/cisco%2520logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5244746027873724834" border="0" /&gt;&lt;/a&gt;&lt;span style="font-family:arial;"&gt;&lt;br /&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;Cisco ha publicado varias actualizaciones que corrigen vulnerabilidades&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;&lt;br /&gt;&lt;/span&gt;&lt;pre  style="font-family:times new roman;"&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;en CISCO PIX y CISCO ASA que podrían permitir a un atacante remoto&lt;br /&gt;provocar una denegación de servicio o acceder a información sensible.&lt;br /&gt;&lt;br /&gt;* Se han corregido múltiples errores en la inspección SIP (Session&lt;br /&gt;Initiation Protocol). Un atacante remoto podría usarlos para provocar&lt;br /&gt;una denegación de servicio. Se confirma la vulnerabilidad para las&lt;br /&gt;versiones de CISCO PIX y ASA con versiones de software inferiores a&lt;br /&gt;7.0.16, 7.1.71, 7.2.7, 8.0.20 y 8.1.8.&lt;br /&gt;&lt;br /&gt;* Otro error corregido reside en la autenticación de cliente IPSec al&lt;br /&gt;terminar una conexión VPN (Virtual Private Network) que hace vulnerables&lt;br /&gt;los equipos ante un ataque de denegación de servicio. Se confirma la&lt;br /&gt;vulnerabilidad para las versiones de CISCO PIX y ASA con versiones de&lt;br /&gt;software inferiores a 7.2.2, 8.0.14 y 8.1.4. Las versiones 7.0 y 7.1 no&lt;br /&gt;están afectadas por este fallo.&lt;br /&gt;&lt;br /&gt;* Cisco también confirma la existencia de una vulnerabilidad basada en&lt;br /&gt;una fuga de datos SSL VPN al terminar una conexión de acceso remoto a&lt;br /&gt;VPN sin cliente, que hace vulnerable a los equipos ante un ataque de&lt;br /&gt;denegación de servicio en el software que procesa SSL. Se confirma la&lt;br /&gt;vulnerabilidad para las versiones de CISCO ASA con versiones de software&lt;br /&gt;inferiores a 7.2.2, 8.0.14 y 8.1.4. Las versiones 7.0 y 7.1 no están&lt;br /&gt;afectadas por este fallo.&lt;br /&gt;&lt;br /&gt;* Se ha corregido un error al procesar URIs (Uniform Resource&lt;br /&gt;Identifier) al terminar conexiones remotas de acceso VPN que hace&lt;br /&gt;vulnerable a los equipos ante un ataque de denegación de servicio en el&lt;br /&gt;servidor HTTP. Se confirma la vulnerabilidad para las versiones de CISCO&lt;br /&gt;ASA con versiones de software inferiores a la 8.0.15 y 8.1.5. Las&lt;br /&gt;versiones 7.0, 7.1 y 7.2 no están afectadas por este fallo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;* La última vulnerabilidad corregida consiste en un posible acceso a&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;información sensible al terminar conexiones remotas de acceso VPN. Se&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;confirma la vulnerabilidad para las versiones de CISCO ASA con versiones&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;de software inferiores a la 8.0 y 8.1. Las versiones 7.0, 7.1, 7.2,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;8.0.15, 8.1.4, superiores a 8.0.16 y superiores a 8.1.5 no están&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:trebuchet ms;"&gt;afectadas por este fallo.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:verdana;font-size:100%;"  &gt;Se aconseja consultar la tabla de versiones vulnerables y contramedidas&lt;br /&gt;en: &lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20080625-cucm.shtml" target="_blank"&gt;http://www.cisco.com/warp/public/707/cisco-sa-20080625-cucm.shtml&lt;/a&gt;&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20080625-cucm.shtml"&gt;&lt;br /&gt;El software Cisco PIX actualizado puede descargarse desde: &lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/pix?psrtdcat20e2" target="_blank"&gt;http://www.cisco.com/pcgi-bin/tablebuild.pl/pix?psrtdcat20e2&lt;/a&gt;&lt;a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/pix?psrtdcat20e2"&gt; &lt;/a&gt;&lt;br /&gt;El software Cisco ASA actualizado puede descargarse desde:&lt;br /&gt;&lt;a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/asa?psrtdcat20e2" target="_blank"&gt;http://www.cisco.com/pcgi-bin/tablebuild.pl/asa?psrtdcat20e2&lt;/a&gt;&lt;a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/asa?psrtdcat20e2"&gt; &lt;/a&gt;&lt;a href="http://www.cisco.com/pcgi-bin/tablebuild.pl/asa?psrtdcat20e2"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-8606217117284017427?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/8606217117284017427/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=8606217117284017427' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8606217117284017427'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/8606217117284017427'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/mltiples-vulnerabilidades-en-cisco-pix.html' title='Múltiples vulnerabilidades en CISCO PIX y ASA'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SMkUuXiN6aI/AAAAAAAAASI/M2tjo2ETLEE/s72-c/cisco%2520logo.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-1506409530332824050</id><published>2008-09-11T05:41:00.000-07:00</published><updated>2008-09-11T05:44:17.745-07:00</updated><title type='text'>Ekoparty Security Conference - Argentina</title><content type='html'>&lt;pre style="font-family: arial;"&gt;&lt;span style="font-size:100%;"&gt;El próximo 2 y 3 de octubre se celebrará la cuarta edición de Ekoparty&lt;br /&gt;Security Conference, en el Centro Cultural Borges, Buenos Aires. Además&lt;br /&gt;se llevarán a cabo tres días previos de training (del 29-30 de&lt;br /&gt;septiembre y 1 de octubre) en las instalaciones de Fundación Proydesa&lt;br /&gt;(Suipacha 280, CABA).&lt;br /&gt;&lt;br /&gt;Un evento de nivel internacional con speakers extranjeros y locales,&lt;br /&gt;invitados de Latinoamérica y el mundo. Con excelencia en la elección de&lt;br /&gt;temas a tratar, debates y participación directa del publico. Este es el&lt;br /&gt;perfil de una conferencia de seguridad informática diferente, en donde&lt;br /&gt;lo comercial queda a un lado y finalmente la tecnología, la información&lt;br /&gt;y la diversión son los protagonistas.&lt;br /&gt;&lt;br /&gt;Ekoparty está dirigida a profesionales en seguridad informática,&lt;br /&gt;personal de corporaciones líderes de la región y técnicos en&lt;br /&gt;implementaciones IT y en decisión de negocios.&lt;br /&gt;&lt;br /&gt;Las actividades post-conferencia dan un valor agregado a este evento,&lt;br /&gt;invitando a todos sus asistentes a interactuar en un plano personal en&lt;br /&gt;desafíos de wargames, lockpicking o wardriving, si olvidar la Aftercon&lt;br /&gt;Party que se celebrará la noche del último día de conferencia.&lt;br /&gt;&lt;br /&gt;El programa de conferencias y trainings, registro de asistencia, y más&lt;br /&gt;información, se encuentran disponible en la web del evento:&lt;br /&gt;&lt;a href="http://www.ekoparty.com.ar/" target="_blank"&gt;http://www.ekoparty.com.ar/&lt;/a&gt;&lt;a href="http://www.ekoparty.com.ar/"&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3607/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3607/comentar&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-1506409530332824050?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/1506409530332824050/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=1506409530332824050' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1506409530332824050'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/1506409530332824050'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/ekoparty-security-conference-argentina.html' title='Ekoparty Security Conference - Argentina'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2194395390257111206</id><published>2008-09-05T08:37:00.000-07:00</published><updated>2008-09-05T08:43:05.157-07:00</updated><title type='text'>Actualización de seguridad para Wireshark</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.wireshark.org/download.html"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_TzyXvzZQHDo/SMFS12EQhaI/AAAAAAAAASA/HmgnDE7yrUA/s320/wslogomedblue113.png" alt="" id="BLOGGER_PHOTO_ID_5242562526235887010" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Se ha publicado una nueva versión de Wireshark puesto que en las&lt;br /&gt;anteriores se han encontrado múltiples vulnerabilidades que podrían ser&lt;br /&gt;explotadas por un atacante remoto, por medio de una serie de paquetes&lt;br /&gt;especialmente manipulados, para causar una denegación de servicio.&lt;br /&gt;&lt;br /&gt;Wireshark (todavía muy conocido por su nombre anterior Ethereal) es una&lt;br /&gt;aplicación de auditoría orientada al análisis de tráfico en redes. Su&lt;br /&gt;popularidad es muy elevada, puesto que soporta una gran cantidad de&lt;br /&gt;protocolos y es de fácil manejo. Además Wireshark es software libre&lt;br /&gt;(sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas&lt;br /&gt;operativos Unix y compatibles, así como en Microsoft Windows.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades corregidas en la última versión son:&lt;br /&gt;&lt;br /&gt;* Múltiples errores en epan/dissectors/packet-ncp2222.inc que podrían&lt;br /&gt;ser aprovechados por un atacante remoto para causar una denegación de&lt;br /&gt;servicio por medio de paquetes NCP especialmente manipulados. Afecta a&lt;br /&gt;las versiones de la 0.9.7 a la 1.0.2.&lt;br /&gt;&lt;br /&gt;* Un error al descomprimir los paquetes comprimidos con zlib que podría&lt;br /&gt;causar que Wireshark dejase de responder. Todas las versiones entre la&lt;br /&gt;0.10.14 y la 1.0.2 se verían afectadas, ambas inclusive.&lt;br /&gt;&lt;br /&gt;* Un error al leer archivos .rf5 de Tektronix podría causar que&lt;br /&gt;Wireshark dejase de responder. Afecta a las versiones de la 0.9.6 a la&lt;br /&gt;1.0.2.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a la versión 1.0.3 de Wireshark, disponible&lt;br /&gt;para su descarga desde:&lt;br /&gt;&lt;a href="http://www.wireshark.org/download.html" target="_blank"&gt;http://www.wireshark.org/download.html&lt;/a&gt;&lt;a href="http://www.wireshark.org/download.html"&gt; &lt;/a&gt;&lt;/span&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2194395390257111206?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2194395390257111206/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2194395390257111206' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2194395390257111206'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2194395390257111206'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/actualizacin-de-seguridad-para.html' title='Actualización de seguridad para Wireshark'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TzyXvzZQHDo/SMFS12EQhaI/AAAAAAAAASA/HmgnDE7yrUA/s72-c/wslogomedblue113.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-3387422439908720167</id><published>2008-09-03T05:39:00.000-07:00</published><updated>2008-09-03T05:43:19.883-07:00</updated><title type='text'>El "secuestro" del portapapeles</title><content type='html'>&lt;pre style="font-family: arial;"&gt;Desde finales del mes pasado, muchos usuarios están detectando un&lt;br /&gt;comportamiento extraño en su portapapeles. A la hora de copiar y pegar&lt;br /&gt;cualquier dato, encuentran que siempre aparece almacenada en este&lt;br /&gt;memoria una misma dirección de Internet, que no recuerdan haber copiado&lt;br /&gt;nunca. Copian algún dato en su "clipboard", y cuando van a pegarlo esa&lt;br /&gt;información ya ha sido modificada y en su lugar se memoriza una URL. No&lt;br /&gt;parecen estar infectados por malware, en cuanto se visita alguna web el&lt;br /&gt;problema reaparece... es solo que su portapapeles ha sido secuestrado.&lt;br /&gt;&lt;br /&gt;Según se admite en una nota publicada por el Equipo de Respuesta ante&lt;br /&gt;Incidentes de Seguridad en Productos de Adobe (Adobe Product Security&lt;br /&gt;Incident Response Team) el problema está causado por una funcionalidad&lt;br /&gt;en Flash Player que podría ser aprovechada por un atacante remoto para&lt;br /&gt;"secuestrar" el portapapeles del sistema, forzando a que devuelva&lt;br /&gt;siempre una misma cadena.&lt;br /&gt;&lt;br /&gt;El problema se debe a que por medio de la función "setClipboard" de&lt;br /&gt;ActionScript (el lenguaje de programación de Adobe Flash) se puede&lt;br /&gt;modificar (pero no acceder) el contenido del portapapeles. La&lt;br /&gt;descripción se puede leer en la documentación de Adobe Flash citada a&lt;br /&gt;continuación: "El método System.setClipboard() permite a un archivo SWF&lt;br /&gt;reemplazar el contenido del portapapeles con una cadena de caracteres en&lt;br /&gt;texto claro. Esto no supone un riesgo de seguridad. Para proteger contra&lt;br /&gt;los riesgos que supone que contraseñas y otra información sensible sea&lt;br /&gt;cortada o copiada de los portapapeles, el método "getClipboard" de&lt;br /&gt;lectura desde el portapapeles no existe".&lt;br /&gt;&lt;br /&gt;Si se crea un archivo SWF modificado que invoque a esta función&lt;br /&gt;repetidamente en bucle, cada cierto tiempo se actualizará el contenido&lt;br /&gt;del portapapeles para forzar que contenga la cadena elegida.&lt;br /&gt;Independientemente de la aplicación con la que se trabaje, siempre que&lt;br /&gt;se intente copiar y pegar algún dato, dará como resultado la misma&lt;br /&gt;cadena una y otra vez mientras el flash esté activo en una web que está&lt;br /&gt;siendo visitada.&lt;br /&gt;&lt;br /&gt;El ataque (más molesto que peligroso) se está usando para secuestrar el&lt;br /&gt;portapapeles, pegando una URL que lleva a una página de un falso&lt;br /&gt;antivirus que resulta ser malware. En el caso concreto detectado en los&lt;br /&gt;últimos días, el código ActionScript malicioso venía incrustado en&lt;br /&gt;anuncios flash alojados en sitios legítimos que tienen un gran tráfico&lt;br /&gt;de visitas diarias, como Newsweek, Digg y MSNBC.&lt;br /&gt;&lt;br /&gt;Este fallo no es realmente grave. Desde hace muchos años revive de vez&lt;br /&gt;en cuando la polémica (es una funcionalidad vs. es una vulnerabilidad)&lt;br /&gt;con respecto a un problema mucho más serio: El acceso al portapapeles&lt;br /&gt;por parte de funciones de Internet Explorer. Aunque este ataque flash en&lt;br /&gt;concreto es independiente del navegador, aun hoy día la configuración&lt;br /&gt;por defecto de la mayoría de sistemas con Internet Explorer 6 permite de&lt;br /&gt;forma transparente no solo modificar sino tener acceso al portapapeles.&lt;br /&gt;El objeto clipboardData (incorporado en la versión 5 de Internet&lt;br /&gt;Explorer) admite tres métodos para interactuar con los datos del&lt;br /&gt;clipboard, "getData" para capturar la información, "setData" para&lt;br /&gt;escribir, y "clearData" para borrar. Ya en 2005 Hispasec publicó una&lt;br /&gt;prueba de concepto disponible en el apartado de más información.&lt;br /&gt;&lt;br /&gt;También este ataque a través de flash recuerda al que se puso de moda&lt;br /&gt;hace años, lo que se dio en llamar "secuestro del navegador" que&lt;br /&gt;consistía en la modificación persistente de la página de inicio de&lt;br /&gt;Internet Explorer. Mucho malware del momento era capaz de secuestrarla&lt;br /&gt;con más o menos destreza. Hoy en día es una práctica en desuso.&lt;br /&gt;&lt;br /&gt;Para "liberar" el portapapeles y que vuelva a funcionar de forma normal,&lt;br /&gt;tan solo hace falta cerrar la pestaña del navegador con la que se está&lt;br /&gt;visitando en el sitio web susceptible de contener el flash especialmente&lt;br /&gt;manipulado.&lt;br /&gt;&lt;br /&gt;Aviv Raff ha desarrollado una prueba de concepto que carga de forma&lt;br /&gt;persistente la cadena &lt;a href="http://www.evil.com" target="_blank"&gt;http://www.evil.com&lt;/a&gt; en el portapapeles, disponible&lt;br /&gt;desde &lt;a href="http://raffon.net/research/flash/cb/test.html" target="_blank"&gt;http://raffon.net/research/flash/cb/test.html&lt;/a&gt;&lt;a href="http://raffon.net/research/flash/cb/test.html"&gt; &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;fuente: &lt;a href="http://www.ispasec.com"&gt;http://www.ispasec.com&lt;/a&gt;&lt;br /&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-3387422439908720167?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/3387422439908720167/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=3387422439908720167' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3387422439908720167'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/3387422439908720167'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/09/el-secuestro-del-portapapeles.html' title='El &quot;secuestro&quot; del portapapeles'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2315562421766595065</id><published>2008-08-29T11:46:00.000-07:00</published><updated>2008-08-29T11:52:24.748-07:00</updated><title type='text'>Denegación de servicio en Solaris 10</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-240866-1"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_TzyXvzZQHDo/SLhE2LNuvNI/AAAAAAAAAR4/u50dYavszUU/s320/top10-solaris8_feature.gif" alt="" id="BLOGGER_PHOTO_ID_5240013863959575762" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;La vulnerabilidad se debe a un error del que no se han facilitado&lt;br /&gt;detalles en las llamadas a procedimiento remoto (RPC) NFS (Network File&lt;br /&gt;System). Un atacante local podría interceptar o corromper el trafico NFS&lt;br /&gt;hacia otras zonas no globales del sistema provocando una denegación de&lt;br /&gt;servicio.&lt;br /&gt;&lt;br /&gt;Para que el ataque tenga éxito es necesario que el atacante posea&lt;br /&gt;privilegios administrativos en una zona no global del sistema.&lt;br /&gt;&lt;br /&gt;Según versión y plataforma, se recomienda instalar los siguientes&lt;br /&gt;parches:&lt;br /&gt;Para plataforma SPARC:&lt;br /&gt;* Para Solaris 10 aplicar el siguiente parche:&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-138070-02-1" target="_blank"&gt;http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-138070-02-1&lt;/a&gt;&lt;br /&gt;* Para OpenSolaris actualizar a compilación snv_88 o superior.&lt;br /&gt;Para plataforma X86:&lt;br /&gt;* Para Solaris 10 aplicar el siguiente parche:&lt;br /&gt;&lt;a href="http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-138071-02-1" target="_blank"&gt;http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-138071-02-1&lt;/a&gt;&lt;br /&gt;* Para OpenSolaris actualizar a compilacion snv_88 o superior.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/35966/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/35966/comentar&lt;/a&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2315562421766595065?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2315562421766595065/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2315562421766595065' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2315562421766595065'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2315562421766595065'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/08/denegacin-de-servicio-en-solaris-10.html' title='Denegación de servicio en Solaris 10'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TzyXvzZQHDo/SLhE2LNuvNI/AAAAAAAAAR4/u50dYavszUU/s72-c/top10-solaris8_feature.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2272830347130154979</id><published>2008-08-29T11:28:00.000-07:00</published><updated>2008-08-29T11:41:30.589-07:00</updated><title type='text'>Ejecución de código arbitrario a través de streams mms en VLC</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.videolan.org/"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SLhCVXFe5aI/AAAAAAAAARw/l-qq_DQ4pJI/s320/vlc.jpg" alt="" id="BLOGGER_PHOTO_ID_5240011101187270050" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;Se ha descubierto una vulnerabilidad en VLC 0.8.6i que podría permitir a&lt;br /&gt;un atacante remoto ejecutar código arbitrario al reproducir un "stream"&lt;br /&gt;MMS creado a tal efecto.&lt;br /&gt;&lt;br /&gt;VLC Media Player es un completo reproductor multimedia que soporta un&lt;br /&gt;gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD&lt;br /&gt;entre otros, así como varios protocolos de streaming. Además está&lt;br /&gt;disponible para un amplio número de plataformas distintas como Windows,&lt;br /&gt;Mac OS X y para varias distribuciones de Linux.&lt;br /&gt;&lt;br /&gt;El error se debe a un desbordamiento de memoria basado en heap en la&lt;br /&gt;función "mms_ReceiveCommand" al procesar un stream MMS (Microsoft Media&lt;br /&gt;Server) mediante una URL del tipo "mmst://". La función pertenece a la&lt;br /&gt;librería "modules\access\mms\mmstu.c". Un atacante remoto podría&lt;br /&gt;ejecutar código arbitrario a través de un stream MMS especialmente&lt;br /&gt;manipulado.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad afecta a la versión 0.8.6i, pero es posible que otras&lt;br /&gt;versiones puedan verse afectadas. Junto con el aviso original se ha&lt;br /&gt;publicado una prueba de concepto.&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3595/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3595/comentar&lt;/a&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2272830347130154979?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2272830347130154979/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2272830347130154979' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2272830347130154979'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2272830347130154979'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/08/ejecucin-de-cdigo-arbitrario-travs-de.html' title='Ejecución de código arbitrario a través de streams mms en VLC'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TzyXvzZQHDo/SLhCVXFe5aI/AAAAAAAAARw/l-qq_DQ4pJI/s72-c/vlc.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-2526269712248014198</id><published>2008-08-27T07:15:00.000-07:00</published><updated>2008-08-27T07:18:51.072-07:00</updated><title type='text'>Denegación de servicio por problema de regresión en sshd de Solaris 9 y 10</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_TzyXvzZQHDo/SLViPdvraQI/AAAAAAAAARg/7UNfL7y15LQ/s1600-h/logo_solaris10_upgrade.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_TzyXvzZQHDo/SLViPdvraQI/AAAAAAAAARg/7UNfL7y15LQ/s320/logo_solaris10_upgrade.png" alt="" id="BLOGGER_PHOTO_ID_5239201759337605378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;pre style="font-family: arial;"&gt;Sun ha publicado una alerta de seguridad para Solaris 9 y 10 que&lt;br /&gt;solventa un problema de regresión en sshd que podría causar una&lt;br /&gt;denegación de servicio.&lt;br /&gt;&lt;br /&gt;El fallo está causado porque los siguientes parches introducen un&lt;br /&gt;problema de regresión que podría causar que la característica de reenvío&lt;br /&gt;de Secure Shell X11 deje de funcionar en los sistemas que estén&lt;br /&gt;configurados sólo con interfaces IPv4.&lt;br /&gt;&lt;br /&gt;Los parches que causan el problema son:&lt;br /&gt;&lt;br /&gt;Para la plataforma SPARC:&lt;br /&gt;Solaris 9 con parche 114356-14 o superior.&lt;br /&gt;Solaris 10 con parche 126133-03 o superior.&lt;br /&gt;&lt;br /&gt;Para la plataforma x86:&lt;br /&gt;Solaris 9 con parche 114357-13 o superior.&lt;br /&gt;Solaris 10 con parche 126134-03 o superior.&lt;br /&gt;&lt;br /&gt;Como contramedida para el problema, es posible ejecutar el siguiente&lt;br /&gt;comando como usuario root:&lt;br /&gt;# ifconfig lo0 inet6 plumb up&lt;br /&gt;&lt;br /&gt;Opina sobre esta noticia:&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3593/comentar" target="_blank"&gt;http://www.hispasec.com/unaaldia/3593/comentar&lt;/a&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2892933424152846523-2526269712248014198?l=elmao8810.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elmao8810.blogspot.com/feeds/2526269712248014198/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2892933424152846523&amp;postID=2526269712248014198' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2526269712248014198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2892933424152846523/posts/default/2526269712248014198'/><link rel='alternate' type='text/html' href='http://elmao8810.blogspot.com/2008/08/denegacin-de-servicio-por-problema-de.html' title='Denegación de servicio por problema de regresión en sshd de Solaris 9 y 10'/><author><name>elmao8810</name><uri>http://www.blogger.com/profile/16736241092248427551</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TzyXvzZQHDo/SLViPdvraQI/AAAAAAAAARg/7UNfL7y15LQ/s72-c/logo_solaris10_upgrade.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2892933424152846523.post-6082898527235106344</id><published>2008-08-26T08:36:00.000-07:00</published><updated>2008-08-26T09:12:05.254-07:00</updated><title type='text'>LMDS (Local Multipoint Distribution Service)Sistema de Distribución Local Multipunto</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_TzyXvzZQHDo/SLQpWRJmUCI/AAAAAAAAARQ/rH8kpe-p5ns/s1600-h/625.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_TzyXvzZQHDo/SLQpWRJmUCI/AAAAAAAAARQ/rH8kpe-p5ns/s320/625.gif" alt="" id="BLOGGER_PHOTO_ID_5238857729076252706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;&lt;span&gt;Básicamente, LMDS es una tecnología de comunicaciones inalámbricas de banda ancha que se inscribe en el marco del &lt;a href="http://www.monografias.com/trabajos10/mmedia/mmedia.shtml" id="autolink" class="autolink"&gt;multimedia&lt;/a&gt; y se basa en una concepción celular . De acuerdo con esta filosofía, estos sistemas utilizan estaciones base distribuidas a lo largo de la zona que se pretende cubrir, de forma que en &lt;a href="http://www.monografias.com/trabajos14/frenos/frenos.shtml" id="autolink" class="autolink"&gt;torno&lt;/a&gt; a cada una de ellas se agrupa un cierto número de usuarios, generando así de una manera natural una &lt;a href="http://www.monografias.com/trabajos15/todorov/todorov.shtml#INTRO" id="autolink" class="autolink"&gt;estructura&lt;/a&gt; basada en &lt;a href="http://www.monografias.com/trabajos/celula/celula.shtml" id="autolink" class="autolink"&gt;células&lt;/a&gt;, también llamadas áreas de &lt;a href="http://www.monografias.com/trabajos14/verific-servicios/verific-servicios.shtml" id="autolink" class="autolink"&gt;servicio&lt;/a&gt;, donde cada &lt;a href="http://www.monografias.com/trabajos11/lacelul/lacelul.shtml" id="autolink" class="autolink"&gt;célula&lt;/a&gt; tiene un&lt;a href="http://www.monografias.com/trabajos13/radio/radio.shtml"&gt; &lt;/a&gt;&lt;a href="http://www.monografias.com/trabajos13/radio/radio.shtml" id="autolink" class="autolink"&gt;radio&lt;/a&gt; de aproximadamente 4 kilómetros (como promedio), pudiendo variar dentro de un intervalo en torno a los 2-7 kilómetros . Y como indica la primera sigla de su nombre –L ( local ) –, la transmisión tiene lugar en términos de distancias cortas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;h2  style="font-weight: normal;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Características d&lt;/span&gt;MDS usa señales en la banda de las microondas, en concreto la banda Ka (en torno a los 28 GHz, dependiente de las licencias de uso de espectro radioeléctrico del país), por lo que las distancias de transmisión son cortas (a esto se debe la palabra "Local" en el nombre de la tecnología), a tan altas frecuencias la reflexión de las señales es considerable (nótese que la banda Ka, es la banda del espectro usado para las comunicaciones satelitales). Pero también en muchos países europeos, se trabaja en 3,4 - 3,5GHz&lt;/span&gt; &lt;/h2&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;A continuación, una tabla con las bandas de frecuencia (van separados en dos bloques, ya que usan unas N secciones de frecuencia para usar en total un ancho banda X) que son las asignadas por la FCC (Federal Communications Commision), y que se pretenden que sea el estándar:&lt;/span&gt;&lt;/p&gt; &lt;dl  style="font-family:arial;"&gt;&lt;dd&gt;&lt;span style="font-size:100%;"&gt;Bloque A&lt;/span&gt;&lt;/dd&gt;&lt;/dl&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Frecuencias&lt;/i&gt;-&gt;&lt;i&gt;BW usado&lt;/i&gt;&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;27,500 - 28,350 GHz-&gt;850 &lt;a href="http://es.wikipedia.org/wiki/MHz" title="MHz" class="mw-redirect"&gt;MHz&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;29,100 - 29,250 GHz-&gt;150 MHz&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;31,075 - 31,225 GHz-&gt;150 Mhz&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Total BW del Bloque A: 1150 Mhz&lt;/span&gt;&lt;/p&gt; &lt;dl  style="font-family:arial;"&gt;&lt;dd&gt;&lt;span style="font-size:100%;"&gt;Bloque B&lt;/span&gt;&lt;/dd&gt;&lt;/dl&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Frecuencias&lt;/i&gt;-&gt;&lt;i&gt;BW usado&lt;/i&gt;&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;31,000 - 31,075 GHz-&gt;75 MHz&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;31,225 - 31,300 GHz-&gt;75 MHz&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Total BW del Bloque B: 150 Mhz&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Como se comentó antes, la reflexión en las señales de alta frecuencia es enorme, ya que son incapaces de atravesar obstáculos, cosa que sí es posible con las señales de baja frecuencia; debido a esto, desde la estación base hasta la antena de abonado ha de estar totalmente libre de obstáculos o no habrá servicio. Puesto que es lógico pensar, la orografía/geografía de la zona en la que hay que desplegar la tecnología LMDS desempeña un papel muy importante a tener en cuenta. En general, pueden formarse unas zonas de sombra (zonas "imposibles" de ofrecer servicio), pero éstas se pueden paliar con la colocación estratégica de las estaciones base/antenas para que una misma zona tenga acceso a varias células y también mediante el uso de amplificadores y reflectores.&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Otro problema a tener en cuenta es la derivación de la energía de la señal transmitida en la molécula de agua (recordemos que estamos hablando de microondas), por lo que la potencia de la señal se reduce. Este efecto se palía mediante la subida de la potencia entregada o la reducción del tamaño de la célula.&lt;/span&gt;&lt;/p&gt; &lt;dl  style="font-family:arial;"&gt;&lt;dd&gt;&lt;span style="font-size:100%;"&gt;Esta interacción con la molécula de agua, invita a pensar que en condiciones lluviosas el servicio LMDS se cae, y es cierto; es lo que se le denomina en inglés "rainfall" (caída por lluvia) y para conseguir que el usuario reciba señal en estas condiciones se usa la corrección de errores hacia adelante, la adaptación dinámica de potencia y la adaptación dinámica de la modulación usada&lt;/span&gt;&lt;/dd&gt;&lt;/dl&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;a name="Otros_datos_t.C3.A9cnicos" id="Otros_datos_t.C3.A9cnicos"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2  style="font-family:arial;"&gt; &lt;span style="font-size:100%;"&gt;&lt;span style="font-weight: normal;" class="mw-headline"&gt;Otros datos técnicos&lt;/span&gt; &lt;span style="font-weight: normal; float: none; margin-left: 0px;font-size:small;" class="editsection" &gt;&lt;/span&gt;&lt;/span&gt;&lt;/h2&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Distancia de enlace: desde los 100 m hasta 35 km (dependiendo de la sensibilidad de las unidades de abonado y la calidad de servicio a ofrecer. Los sistemas de comunicación LMDS en la banda de 3,5 GHz tienen la ventaja de no verse afectados por la niebla, la lluvia o la nieve.&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Modulación: se usa generalmente &lt;a href="http://es.wikipedia.org/wiki/QAM" title="QAM" class="mw-redirect"&gt;QAM&lt;/a&gt; o &lt;a href="http://es.wikipedia.org/wiki/QPSK" title="QPSK" class="mw-redirect"&gt;QPSK&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/QPSK"&gt;.&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Régimen binario: hasta 8 &lt;a href="http://es.wikipedia.org/wiki/Mbps" title="Mbps" class="mw-redirect"&gt;Mbps&lt;/a&gt; (no concretado, en algunas fuentes nombran hasta 45 Mbps).&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Metodología de acceso: &lt;a href="http://es.wikipedia.org/wiki/FDD" title="FDD" class="mw-redirect"&gt;FDD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/FDMA" title="FDMA" class="mw-redirect"&gt;FDMA&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/TDD" title="TDD" class="mw-redirect"&gt;TDD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/TDMA" title="TDMA" class="mw-redirect"&gt;TDMA&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/w/index.php?title=FH&amp;amp;action=edit&amp;amp;redlink=1" class="new" title="FH (aún no redactado)"&gt;FH&lt;/a&gt; (frequency hopping).&lt;/span&gt;&lt;/p&gt; &lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;Protocolo de Transporte: celdas ATM,&lt;a href="http://es.wikipedia.org/wiki/Point-to-Point_Protocol"&gt; &lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Point-to-Point_Protocol" title="Point-to-Point Protocol"&gt;PPP&lt;/a&gt; y&lt;a href="http://es.wikipedia.org/wiki/Ethernet"&gt; &lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Ethernet" title="Ethernet"&gt;Ethernet&lt;/a&gt; por el aire. Nota de colaborador espontáneo: el aire sólo transmite sonido, las tecnologías como SDH, ATM, WiFi, WIMAX, LMDS, Etc. utilizan el espectro electromagnético.&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;p  style="font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;span class="mw-headline"&gt;Véase también&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;ul  style="font-family:arial;"&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/WiMAX" title="WiMAX"&gt;WiMAX&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Bucle_local_inal%C3%A1mbrico" title="Bucle local inalámbrico"&gt;Bucle local inalámbrico&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/ADSL" title="ADSL" class="mw-redirect"&gt;ADSL&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Cablem%C3%B3dem" title="Cablemódem"&gt;cablemódem&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/GPRS" title="GPRS" class="mw-redirect"&gt;GPRS&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/UMTS" title="UMTS" class="mw-redirect"&gt;UMTS&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/3G" title="3G" class="mw-redirect"&gt;3G&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Internet_por_sat%C3%A9lite" title="Internet por satélite"&gt;Internet por satélite&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;a href="http://es.wikipedia.org/wiki/Rural" title="Internet"&gt;Internet&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Rural"&gt; &lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Rural" title="Rural"&gt;rural&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2  style="font-weight: normal;font-family:arial;"&gt;&lt;span style="font-size:100%;"&gt;&lt;p&gt;Ventajas y desventajas&lt;/p&gt; &lt;u&gt;&lt;p&gt;Ventajas&lt;/p&gt; &lt;/u&gt;&lt;p&gt;A modo de resumen, se pueden citar varias características del sistema LMDS que suponen una ventaja competitiva:&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;span&gt;&lt;p&gt;Al ser un sistema de transmisión de banda ancha, se posibilita la integración de los servicios sobre el mismo medio de transmisión. &lt;/p&gt; &lt;p&gt;Puesto que es un sistema de transmisión de datos, toda la información que se pueda digitalizar será susceptible de ser transmitida por él. Por lo tanto, utilizando la misma tecnología, un mismo usuario puede recibir servicios muy diferentes tales como acceso a Internet, telefonía, información multimedia bajo &lt;a href="http://www.monografias.com/trabajos/ofertaydemanda/ofertaydemanda.shtml" id="autolink" class="autolink"&gt;demanda&lt;/a&gt;, datos, etc. &lt;/p&gt; &lt;p&gt;Al permitir la bidireccionalidad, se pueden ofrecer servicios como la TV multicanal, la telefonía ó el acceso a Internet conjuntamente mediante una plataforma única. Otras tecnologías inalámbricas tales como MMDS o el satélite no lo permiten. &lt;/p&gt; &lt;p&gt;Al ser el medio de transmisión radio, el &lt;a href="http://www.monografias.com/trabajos12/desorgan/desorgan.shtml" id="autolink" class="autolink"&gt;desarrollo&lt;/a&gt; de la infraestructura necesaria para el establecimiento del servicio es fácil de desarrollar. Por el contrario, en los sistemas basados en redes de cable, se exige llegar de manera &lt;a href="http://www.monografias.com/Fisica/index.shtml" id="autolink" class="autolink"&gt;física&lt;/a&gt; a cada uno de los clientes que soliciten el servicio. &lt;/p&gt; &lt;p&gt;El tiempo de ejecución de la infraestructura es mucho menor, lo cuál implica que los costes de establecimiento se reducen enormemente, puesto que con una sola estación transmisora se cubren todos los posibles clientes que entren dentro de la extensa área de cobertura de la misma. &lt;/p&gt; &lt;p&gt;La calidad de la señal no se ve afectada por las defectuosas redes de acceso locales existentes en muchos países, ya que todo el bucle local se realiza independiente de las mismas, vía radio.&lt;/p&gt; &lt;p&gt;Por último, puesto que gran parte del desembolso de estos sistemas se destina al equipamiento de usuario (antena receptora, convertidores, módems, etc.), el operador no incurre en estas &lt;a href="http://www.monografias.com/trabajos12/cntbtres/cntbtres.shtml" id="autolink" class="autolink"&gt;inversiones&lt;/a&gt; hasta que el cliente no solicita el servicio. Además, las necesidades de financiación motivadas por la &lt;a href="http://www.monografias.com/trabajos12/cntbtres/cntbtres.shtml" id="autolink" class="autolink"&gt;inversión&lt;/a&gt; en infraestructura para el usuario son mínimas, dado que el desarrollo de ésta última es causada por el alta de cada nuevo cliente. En definitiva, se reduce la inversión inicial, y el ritmo de ejecución de las inversiones se ajusta a su capacidad para generar &lt;a href="http://www.monografias.com/trabajos7/cofi/cofi.shtml" id="autolink" class="autolink"&gt;ingresos&lt;/a&gt;, por lo que las necesidades de capital se optimizan.&lt;/p&gt;&lt;/span&gt;&lt;/p&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;p&gt;COSTO: &lt;/p&gt; &lt;p&gt;– Bajos costos de &lt;a href="http://www.monografias.com/trabajos13/discurso/discurso.shtml" id="autolink" class="autolink"&gt;introducción&lt;/a&gt; y desarrollo &lt;/p&gt; &lt;p&gt;– Infraestructura escalable basado en la demanda, cobertura y concentración de edificios. &lt;/p&gt; &lt;p&gt;– Bajos costos de mantenimiento, manejo y operación del sistema. &lt;/p&gt; &lt;p&gt;VELOCIDAD: &lt;/p&gt; &lt;p&gt;– Crecimiento más rápido y fácil. &lt;/p&gt; &lt;p&gt;– Tiempo de retorno más rápido gracias a la rápida respuesta a las oportunidades de &lt;a href="http://www.monografias.com/trabajos13/mercado/mercado.shtml" id="autolink" class="autolink"&gt;mercado&lt;/a&gt;. &lt;/p&gt; &lt;p&gt;– Habilidad para manejar múltiples puntos de acceso de alta capacidad, con tiempos de instalación reducidos sin la preocupación de obtener los &lt;a href="http://www.monografias.com/Derecho/index.shtml" id="autolink" class="autolink"&gt;derechos&lt;/a&gt; de instalar cableados externos. &lt;/p&gt; &lt;p&gt;– Desde un punto de vista funcional, es capaz de prestar los mismos servicios que las tecnologías de cable, pero es mucho más barata, sencilla y rápida de desplegar. &lt;/p&gt; &lt;p&gt;CAPACIDAD:&lt;/p&gt; &lt;p&gt;– Velocidades de acceso de hasta 8 Mbps&lt;/p&gt; &lt;p&gt;– Redistribución del ancho de banda entre clientes a tiempo real&lt;/p&gt; &lt;p&gt;– Plataforma multi- servicios&lt;/p&gt; &lt;p&gt;– Alta confiabilidad&lt;/p&gt; &lt;p&gt;– Simetría o asimetría&lt;/p&gt; &lt;u&gt;&lt;p&gt;Desventajas&lt;/p&gt; &lt;/u&gt;&lt;/span&gt;&lt;/h2&gt;&lt;p&gt;&lt;span&gt;–&lt;/span&gt;&lt;span&gt; Necesidad de línea de vista&lt;/span&gt;&lt;/p&gt;&lt;span&gt; &lt;p&gt;– Alcance limitado&lt;/p&gt; &lt;p&gt;– Tecnología nueva&lt;/p&gt; &lt;b&gt;&lt;p&gt;&lt;a name="lmds_aplicacion"&gt;&lt;/a&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: normal;"&gt;Aplicaciones&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;  &lt;/b&gt;&lt;ul&gt;&lt;b&gt; &lt;/b&gt;&lt;li&gt;TV multicanal por subsc
