<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Jonathan Carames</title>
	<atom:link href="http://blogsdelagente.com/jonathancarames/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogsdelagente.com/jonathancarames</link>
	<description></description>
	<lastBuildDate>Wed, 13 Jan 2010 14:51:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Phishing Banco Francés</title>
		<link>http://blogsdelagente.com/jonathancarames/2009/07/16/phishing-banco-frances/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2009/07/16/phishing-banco-frances/#comments</comments>
		<pubDate>Thu, 16 Jul 2009 21:33:27 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Andan dando vueltas correos para realizar este tipo de fraude electrónico : 
Detalle del correo : 







de
Soporte Tecnico &#60;soporte@bbva.com.ar&#62;


para
jonathan.carames@gmail.com



fecha
16 de julio de 2009 20:12


asunto
Soporte Tecnico &#8211; Actualizacion









ocultar detalles 20:12 (1 hora antes) 








Responder












Le enviamos este e-mail para informarle que por problemas tecnicos tenemos que actualizar sus datos en nuestra Base de Datos.
 Por favor, para [...]]]></description>
			<content:encoded><![CDATA[<p>Andan dando vueltas correos para realizar este tipo de fraude electrónico : </p>
<p>Detalle del correo : </p>
<table class="cf gJ" cellpadding="0">
<tbody>
<tr>
<td class="gF gK">
<table class="cf gJ" cellpadding="0">
<tbody>
<tr class="UszGxc">
<td class="gG"><span class="gI">de</span></td>
<td colspan="2" class="gL"><span class="gI"><span class="ik"><img class=" QrVm3d" src="https://mail.google.com/mail/images/cleardot.gif" height="16px" width="16px"></span><span class="gD">Soporte Tecnico</span> <span class="go">&lt;soporte@bbva.com.ar&gt;</span></span></td>
</tr>
<tr>
<td colspan="2" class="gG"><span class="gI">para</span></td>
<td colspan="2" class="gL"><span class="gI"><span class="ik"><img class="c8 QrVm3d" src="https://mail.google.com/mail/images/cleardot.gif" height="16px" width="16px"></span>jonathan.carames@gmail.com<br />
</span></td>
</tr>
<tr>
<td colspan="2" class="gG"><span class="gI">fecha</span></td>
<td colspan="2" class="gL"><span class="gI"><span class="ik"><img src="https://mail.google.com/mail/images/cleardot.gif" height="16px" width="16px"></span>16 de julio de 2009 20:12</span></td>
</tr>
<tr>
<td colspan="2" class="gG"><span class="gI">asunto</span></td>
<td colspan="2" class="gL"><span class="gI"><span class="ik"><img src="https://mail.google.com/mail/images/cleardot.gif" height="16px" width="16px"></span>Soporte Tecnico &#8211; Actualizacion</span></td>
</tr>
<tr>
<td colspan="4"><span class="gI"></span>
</td>
</tr>
</tbody>
</table>
</td>
<td class="gH">
<div class="gK UszGxc"><span class="iD">ocultar detalles</span> <span class="g3" title="16 de julio de 2009 20:12">20:12 (1 hora antes)</span> <span></span></div>
</td>
<td class="gH cY8xve">
<div class="h2">
<table class="cf h3" id=":3hv" cellpadding="0">
<tbody>
<tr>
<td class="cTzXV hC hy"><img class="hB" src="https://mail.google.com/mail/images/cleardot.gif" alt=""></td>
<td class="cTzXV hy">
<div class="hE">Responder</div>
</td>
<td class="hy">
</td>
<td class="tKFvYb hz hy"><img class="hA" src="https://mail.google.com/mail/images/cleardot.gif" alt="Mensaje de seguimiento"></td>
</tr>
</tbody>
</table>
</div>
</td>
</tr>
</tbody>
</table>
<p>Le enviamos este e-mail para informarle que por problemas tecnicos tenemos que actualizar sus datos en nuestra Base de Datos.</p>
<p> Por favor, para que nosotros podamos actualizar sus datos en la Base de Datos necesitamos que entre a su cuenta y confirme la actualizacion para eso haz click en el siguiente link:<br />
<a href="http://www.komunala-slb.si/tlal/jsp/ar/esp/home/" target="_blank" rel='nofollow'>http://www.bancofrances.com.ar/tlal/jsp/ar/esp/home/</a></p>
<p> 1-Entre a su cuenta con sus respectivos datos.<br />
 2-Complete el segundo formulario si todo a salido bien su cuenta a sido verificada correctamente de caso contrario por favor entre a su cuenta y verifique si sus datos personales estan actualizados. </p>
<p>Su numero de cliente es: 03886091</p>
<p>Conserva este e-mail o imprimelo y guardalo.</p>
<p>Ante cualquier consulta, no dudes en comunicarte con nuestro Servicio de<br />
Atención al Cliente escribiendo a <a href="mailto:info@bbva.com.ar" target="_blank">info@bbva.com.ar</a></p>
<p>Atentamente,<br />
María Ordóñez<br />
Servicio de Atención al Cliente<br />
<a href="mailto:info@bbva.com.ar" target="_blank">info@bbva.com.ar</a><br />
<a href="http://www.komunala-slb.si/tlal/jsp/ar/esp/home/" target="_blank" rel='nofollow'>http://www.bancofrances.com.ar/</a></p>
<p>Mucho cuidado!!! </p>
<p>Jonathan. </p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2009/07/16/phishing-banco-frances/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook soluciona su problema de FQL injection</title>
		<link>http://blogsdelagente.com/jonathancarames/2009/04/05/facebook-soluciona-su-problema-fql-injection/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2009/04/05/facebook-soluciona-su-problema-fql-injection/#comments</comments>
		<pubDate>Sun, 05 Apr 2009 15:19:44 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Como algunos ya sabrán facebook para sus aplicaciones utiliza un lenguaje de consulta relativamente propio para sus aplicaciones el FQL : http://wiki.developers.facebook.com/index.php/FQL
Hasta hace poco dejaron una brecha en su código la cuál permitia que cualquiera que no sea uno de tus contactos pueda ver tus fotos. 
Básicamente la url mal formada que se debía utilizar [...]]]></description>
			<content:encoded><![CDATA[<p>Como algunos ya sabrán facebook para sus aplicaciones utiliza un lenguaje de consulta relativamente propio para sus aplicaciones el FQL : <a href="http://wiki.developers.facebook.com/index.php/FQL" target="_blank" class="posted" rel='nofollow'>http://wiki.developers.facebook.com/index.php/FQL</a></p>
<p>Hasta hace poco dejaron una brecha en su código la cuál permitia que cualquiera que no sea uno de tus contactos pueda ver tus fotos. </p>
<p>Básicamente la url mal formada que se debía utilizar era la siguiente : </p>
<p><a href="http://www.facebook.com/profile.php?id=IDPEPITO&amp;v=photos&amp;viewas=MIID#/album.php?aid=yyyyyyy&amp;id=IDPEPITO" target="_blank" class="posted" rel='nofollow'>http://www.facebook.com/profile.php?id=IDVICTIMA&amp;v=photos&amp;viewas=MIID#/album.php?aid=yyyyyyy&amp;id=IDVICTIMA</a></p>
<p>1ero se debía obtener el ID esto se puede hacer simplemente viendo los amigos del contacto. </p>
<p>2do Se debía agregar la url con el ID correspondiente de la VICTIMA y listo. </p>
<p>Actualmente la falla se encuentra solucionada. </p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2009/04/05/facebook-soluciona-su-problema-fql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como darse cuenta si accedieron a nuestra cuenta de gmail?</title>
		<link>http://blogsdelagente.com/jonathancarames/2009/02/03/como-darse-cuenta-si-accedieron-nuestra-cuenta-gmai/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2009/02/03/como-darse-cuenta-si-accedieron-nuestra-cuenta-gmai/#comments</comments>
		<pubDate>Tue, 03 Feb 2009 18:56:21 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Gmail nos ofrece la posibilidad de chequear cuando y desde que ip han accedido a nuestra casilla de gmail. La opción se encuentra al final de la página de la bandeja de entrada (en el footer) . Es un link que dice información detallada 
Los datos que muestra son los siguientes : 
Actividad reciente:



Tipo de [...]]]></description>
			<content:encoded><![CDATA[<p>Gmail nos ofrece la posibilidad de chequear cuando y desde que ip han accedido a nuestra casilla de gmail. La opción se encuentra al final de la página de la bandeja de entrada (en el footer) . Es un link que dice información detallada </p>
<p>Los datos que muestra son los siguientes : </p>
<p><strong>Actividad reciente:</strong><br />
<table border="1" cellpadding="4" cellspacing="0" width="97%">
<tbody>
<tr class="thead">
<td valign="top" width="36%"><strong>Tipo de acceso [ <a href="http://mail.google.com/support/bin/answer.py?ctx=%67mail&amp;answer=45938&amp;hl=es" target="activityHelp" rel='nofollow' rel='nofollow'>?</a> ] </strong><br />
(Navegador, móvil, POP3, etc.)</td>
<td valign="top" width="24%"><strong>Dirección IP [ <a href="http://mail.google.com/support/bin/answer.py?ctx=%67mail&amp;answer=45938&amp;hl=es" target="activityHelp" rel='nofollow' rel='nofollow'>?</a> ] </strong></td>
<td valign="top" width="40%"><strong>Fecha/hora</strong><br />
(Se muestra en tu zona horaria)</td>
</tr>
<tr style="font-size: 80%">
<td valign="top"> Navegador </td>
<td valign="top"> 200. <strong>*</strong> </td>
<td valign="top"> 18:54 (0 minutos antes) </td>
</tr>
<tr style="font-size: 80%">
<td valign="top"> Navegador </td>
<td valign="top"> 200. </td>
<td valign="top"> 17:36 (1 hora antes) </td>
</tr>
<tr style="font-size: 80%">
<td valign="top"> Navegador </td>
<td valign="top"> 200. </td>
<td valign="top"> 16:31 (2 horas antes) </td>
</tr>
<tr style="font-size: 80%">
<td valign="top"> Navegador </td>
<td valign="top"> 200. </td>
<td valign="top"> 15:29 (3 horas antes) </td>
</tr>
<tr style="font-size: 80%">
<td valign="top"> Navegador </td>
<td valign="top"> 200. </td>
<td valign="top"> 14:52 (4 horas antes)</td>
</tr>
</tbody>
</table>
<p>Inclusive si notan alguna sesión desde otra ip tienen la opción de desactivarla. </p>
<p>  <del></del><del> </del><del></del></p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2009/02/03/como-darse-cuenta-si-accedieron-nuestra-cuenta-gmai/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Descargas TFTP</title>
		<link>http://blogsdelagente.com/jonathancarames/2009/02/02/descargas-tftp/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2009/02/02/descargas-tftp/#comments</comments>
		<pubDate>Mon, 02 Feb 2009 06:28:54 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Casi todos los routers son compatible con este protocolo TFTPP (Trivial File Tranfer Protocol).
El TFTP trabaja por UDP para transferir archivos de configuración utilizando el pto. 69. 
Lo podemos detectar en un dispositivo de la siguiente forma con el nmap :

nmap -sU -p69 -nvv target

(La captura no es el scanning real para tftp)
El atacante realiza [...]]]></description>
			<content:encoded><![CDATA[<p>Casi todos los routers son compatible con este protocolo TFTPP (Trivial File Tranfer Protocol).<br />
El TFTP trabaja por UDP para transferir archivos de configuración utilizando el pto. 69. </p>
<p>Lo podemos detectar en un dispositivo de la siguiente forma con el nmap :<br />
<span style="color:#33cc00"><br />
<strong>nmap -sU -p69 -nvv target</strong></span></p>
<p><img src="http://nmap.org/images/matrix/matrix-hack-screen1.png"><br />
(La captura no es el scanning real para tftp)</p>
<p>El atacante realiza una descarga de TFTP para obtener los archivos de configuración o sea los .cfg los mismos continenen las passwords de SNMP. </p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2009/02/02/descargas-tftp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques de buffer overflows (BOF)</title>
		<link>http://blogsdelagente.com/jonathancarames/2009/02/01/ataques-buffer-overflows-bo/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2009/02/01/ataques-buffer-overflows-bo/#comments</comments>
		<pubDate>Sun, 01 Feb 2009 19:08:43 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
				<category><![CDATA[General]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Un programa necesita guardar datos por tal motivo necesita un espacio en memoria ese espacio se lo llama buffer.
Los buffers tienen un límite y ese límite se lo define el desarrollador. 
Cuando un programa llama a una función guarda la dirección en la que se encuentra para saber donde volver cuando la función termine. Esta [...]]]></description>
			<content:encoded><![CDATA[<p>Un programa necesita guardar datos por tal motivo necesita un espacio en memoria ese espacio se lo llama buffer.<br />
Los buffers tienen un límite y ese límite se lo define el desarrollador. </p>
<p>Cuando un programa llama a una función guarda la dirección en la que se encuentra para saber donde volver cuando la función termine. Esta dirección es conocida como dirección de retorno y se guarda en la pila. Podemos llamar memoria a la posición en donde se encuentra un dato en la pila. </p>
<p><strong>Qué es la pila? </strong></p>
<p>La pila es una estructura de datos que se encuentra en la RAM y se encarga de centralizar los procedimientos.</p>
<p>Ahora bien, vamos al grano. </p>
<p>BOF o buffer overflow o buffer overrun ocurre cuando una aplicación tiene un defecto en su desarrollo y almacena datos en la memoria más allá de la longitud del buffer.<br />
Como resultado de esto el buffer se desborda y se sobreescribe en lugares de memoria adyacentes. Los datos que son reemplazados pueden incluir otros datos, variables o lógicos de programas y pueden hacer que un proceso haga crash (pumba&#8230;!)  ó produzca resultados incorrectos.<br />
Una amenaza mayor se vuelven los BOF cuando los datos inyectados son código ejecutable.<br />
Por lo general el BOF puede permitir escalar privilegios.<br />
 SHELLCODE : El el código que permite escalar privilegios con un BOF. </p>
<p><strong> Un ejemplo simple de BOF :</strong> </p>
<p>Tengo un formulario web con límites establecidos en cantidad de caracteres por ejemplo en el campo nombre que el mismo permite hasta 10 caracteres y el que controla que esto sea así es código de javascript, ahora bien el atacante desactiva del browser el javascript y me inyecta más de 10 caract. 1000000 por ejemplo y causa un bof al finalizar el action. </p>
<p><strong>Un poco de historia : </strong></p>
<p>El primer BOF data de 1988 cuando el Morris Worm se distribuyó por aquella joven internet. Este gusano se aprovechó  del servicio de sendmail y finger. Un poco más adelante cerca de nuestros tiempos  nos encontramos con el CODE-RED del 2001 que se aprovechaba del IIS 5.0 y hace 6 añitos atrás uno de mis favoritos el SQL Slammer para SQL Server. </p>
<p><strong>Un ejemplo no tan complejo pero solo para entendidos : </strong></p>
<p>Que pasa si el atacante se conecta al demonio de sendmail y envia un bloque de datos que contiene 1000 letras &#8220;a&#8221; al comando VRFY en lugar del dato del usuario que es mucho más corto&#8230;?&#8230;</p>
<p><span style="color:#33cc00"><strong>echo &#8220;vrfy &#8216;perl -e &#8216; print &#8220;a&#8221; x 1000 &#8216; &#8216; &#8221; | nc www.jonathancarames.org 25</strong></span></p>
<p>El VRFY va a desbordarse porque solo soporta 128 bytes con esto y algunas modificaciones se pueden escarlar los privilegios con este bof. </p>
<p>En el próximo post voy a mostrar algunas contramedidas. </p>
<p>Fuentes : <em>Libro Seg IT de Users autor : Sebastián Firtman. Libro Hackers 4 autores : Nc Clure, Scambray y Kurtz </em></p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2009/02/01/ataques-buffer-overflows-bo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de SNMP para Solaris</title>
		<link>http://blogsdelagente.com/jonathancarames/2008/12/30/actualizacion-snmp-solaris/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2008/12/30/actualizacion-snmp-solaris/#comments</comments>
		<pubDate>Tue, 30 Dec 2008 08:11:14 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
		
		<guid isPermaLink="false"></guid>
		<description><![CDATA[Sun ha publicado una actualización para sus versiones 8,9 y 10. Esto se debe a una vulnerabilidad encontrada en el SNMP Management Agent.
Básicamente esta vulnerabilidad le permitiría a un intruso obtener privilegios de root.
La vulnerabilidad se encuentra en el manejo de los archivos temporales los cuales pueden ser sobreescritor por otros archivos con el fin [...]]]></description>
			<content:encoded><![CDATA[<p>Sun ha publicado una actualización para sus versiones 8,9 y 10. Esto se debe a una vulnerabilidad encontrada en el SNMP Management Agent.<br />
Básicamente esta vulnerabilidad le permitiría a un intruso obtener privilegios de root.<br />
La vulnerabilidad se encuentra en el manejo de los archivos temporales los cuales pueden ser sobreescritor por otros archivos con el fin de explotar esta vulnerabilidad y convertirse en root. </p>
<p>Para obtener la nueva ver. del protocolo : http://www.sun.com/download/</p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2008/12/30/actualizacion-snmp-solaris/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El secreto MS08-68 de Microsoft</title>
		<link>http://blogsdelagente.com/jonathancarames/2008/12/05/el-secreto-ms08-68-microsoft/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2008/12/05/el-secreto-ms08-68-microsoft/#comments</comments>
		<pubDate>Fri, 05 Dec 2008 00:46:04 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
		
		<guid isPermaLink="false"></guid>
		<description><![CDATA[Muchas cosas se dicen en los pasillos del ciberespacio con respecto a la supuesta vulnerabilidad que cumplió 7 años y Microsoft estuvo ocultando.
Se comenta que en realidad del todo esta vulnerabilidad no se encuentra corregida pero lo que si se sabe que el culpable es el protocolo NTLM. 
Ahora bien, que cuernos hace el protocolo [...]]]></description>
			<content:encoded><![CDATA[<p>Muchas cosas se dicen en los pasillos del ciberespacio con respecto a la supuesta vulnerabilidad que cumplió 7 años y Microsoft estuvo ocultando.<br />
Se comenta que en realidad del todo esta vulnerabilidad no se encuentra corregida pero lo que si se sabe que el culpable es el protocolo NTLM. </p>
<p>Ahora bien, que cuernos hace el protocolo NTLM? </p>
<p>NTLM es un protocolo utilizado para la autenticación. Sirve para autenticar a un ordenador cuando se conecta a un recurso compartido por ejemplo cuando compartimos una carpeta con mp3 o con el counter para que todos se prendan en el laburo <img src='http://blogsdelagente.com/jonathancarames/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  </p>
<p>Quiero aclara que el NTLM trabaja con el SMB y con otros protocolos más.<br />
No quiero pecar de tecnisista y quiero se lo más simple posible porque me vienen criticando mucho eso y tienen razón. </p>
<p>Continuemos&#8230;Tipos de ataque con este protocolo por ejemplo son los del tipo &#8220;Replay attack&#8221;. Los muchachos de MS trabajaron duro y lanzaron el NTLM 2.0 para Windows NT4 SP4 pero&#8230;.tuvieron problemas con la compatibilidad y no lo activaban por defecto&#8230;<br />
Ahora digamos que con Kerberos algo avanzaron con AD pero no terminaba con el problema.<br />
Resumiento la gente de MS sacó de la galera el parch MS08-68 que tendrá en el 2009 otro parche amigo que lo ayudará a hacer más seguro el NTLM. </p>
<p>Jonathan. </p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2008/12/05/el-secreto-ms08-68-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parche crítico para MS Windows</title>
		<link>http://blogsdelagente.com/jonathancarames/2008/10/23/parche-critico-ms-windows/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2008/10/23/parche-critico-ms-windows/#comments</comments>
		<pubDate>Thu, 23 Oct 2008 21:14:19 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
		
		<guid isPermaLink="false"></guid>
		<description><![CDATA[Se acaba de liberar el parche crítico para todas las versiones de Windows y es importante para el W2008S.
Está incluido en el boletín MS08-067.
Que habrá pasado?
La gente de MS estará previniendo o corriendo para apagar un incendio? 

]]></description>
			<content:encoded><![CDATA[<p>Se acaba de liberar el parche crítico para todas las versiones de Windows y es importante para el W2008S.<br />
Está incluido en el boletín <a href="http://www.microsoft.com/latam/technet/seguridad/boletines/2008/ms08-067.mspx" rel='nofollow'>MS08-067</a>.</p>
<p>Que habrá pasado?<br />
La gente de MS estará previniendo o corriendo para apagar un incendio? </p>
<p><img src="http://blackflash.com.ar/wp-content/uploads/2007/09/linux_vs_microsoft.jpg" id="img_0"></p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2008/10/23/parche-critico-ms-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denegación de servicio a través de UFS en Sun Solaris 8, 9 y 10</title>
		<link>http://blogsdelagente.com/jonathancarames/2008/10/15/denegacion-servicio-traves-ufs-sun-solaris-8-9-y-10/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2008/10/15/denegacion-servicio-traves-ufs-sun-solaris-8-9-y-10/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 23:45:37 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
		
		<guid isPermaLink="false"></guid>
		<description><![CDATA[Se ha encontrado una vulnerabilidad en Sun Solaris 8, 9 y 10 y OpenSolaris que podría permitir a un atacante provocar una denegación de servicio.

El fallo se debe a un problema no especificado en la implementación de las ACL (Access Control List) del sistema de ficheros UFS. Un atacante local sin privilegios podría provocar un [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha encontrado una vulnerabilidad en Sun Solaris 8, 9 y 10 y OpenSolaris que podría permitir a un atacante provocar una denegación de servicio.</p>
<p><img src="http://toastytech.com/guis/sol10logo.png" id="img_0" width="179" height="93"></p>
<p>El fallo se debe a un problema no especificado en la implementación de las ACL (Access Control List) del sistema de ficheros UFS. Un atacante local sin privilegios podría provocar un &#8220;panic&#8221; en el sistema y hacer que dejase de responder.</p>
<p>No existe parche oficial para las versiones de Sun Solaris, por lo que se recomienda restringir el acceso a usuarios no confiables. Para OpenSolaris se recomienda actualizar a OpenSolaris build snv_100 o posterior. </p>
<p>Jonathan.</p>
<p>Fuente : Security Vulnerability in the ACL (acl(2)) Implementation for UFS File Systems May Allow a Local User to Panic the System<br />
<a href="http://sunsolve.sun.com/search/document.do?assetkey=1-66-242267-1" target="_blank" rel='nofollow'>http://sunsolve.sun.com/search/document.do?assetkey=1-66-242267-1</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2008/10/15/denegacion-servicio-traves-ufs-sun-solaris-8-9-y-10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsos antivirus</title>
		<link>http://blogsdelagente.com/jonathancarames/2008/10/15/falsos-antivirus/</link>
		<comments>http://blogsdelagente.com/jonathancarames/2008/10/15/falsos-antivirus/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 23:33:36 +0000</pubDate>
		<dc:creator>jonathanc</dc:creator>
		
		<guid isPermaLink="false"></guid>
		<description><![CDATA[En situaciones de emergencia y ante la falta de un antivirus alternativo el usuario suele frecuentar sitios que realizan scaneos online de virus y otros tipos de malware.
Lo que muchos usuarios desconocen es que muchos sitios que dicen brindar estos servicios en realidad nos descargan malware.
Utilizan un simple swf que simula realizar el scan pero [...]]]></description>
			<content:encoded><![CDATA[<p>En situaciones de emergencia y ante la falta de un antivirus alternativo el usuario suele frecuentar sitios que realizan scaneos online de virus y otros tipos de malware.<br />
Lo que muchos usuarios desconocen es que muchos sitios que dicen brindar estos servicios en realidad nos descargan malware.<br />
Utilizan un simple swf que simula realizar el scan pero en realidad no hace nada y previo al scan piden que el usuario acepte y descargue un plugin (el bicho). </p>
<p>Dentro de seguridad informática se los conoce a estos antivirus falsos como &#8220;antivirus rogue&#8221; </p>
<p>En este listado se encuentran algunos de los sitios de los cuales nos debemos cuidar :<br />
antivirus-scanner-online .com, online-av-scan2008 .com, antivirus-online-08 .com, anti-virus-xp .com, anti-virus-xp .net, i-spyware8 .com, anti-spyware4 .com, smartantivirus2009v2 .com, smartantivirus2009v2-buy .com, anti-spyware11 .com, anti-spyware10 .com, antivirus-cs1 .com antivirus-cs14 .com, anti-virusxp2008 .net, antimalware09 .com, antivirxp .net, av-xp08 .net, av-xp2008 .com, av-xp2008 .net, avx08 .net, axp2008 .com, e-antiviruspro .com, online-security-systems .com, xpprotector .com, pvrantivirus .com, wav2008 .com, wiav2009 .com, win-av .com, windows-av .com, windowsav .com y un largo etcétera.</p>
<p>Jonathan.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogsdelagente.com/jonathancarames/2008/10/15/falsos-antivirus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

