<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Daboweb | Seguridad y ayuda informática | Cibercultura</title>
	
	<link>http://www.daboweb.com</link>
	<description />
	<lastBuildDate>Mon, 15 Mar 2010 19:09:34 +0000</lastBuildDate>
	
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/DabowebRSS" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="dabowebrss" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">DabowebRSS</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Revista gratuita fotográfica Foto DNG 43, Marzo de 2010</title>
		<link>http://www.daboweb.com/2010/03/15/revista-gratuita-fotografica-foto-dng-43-marzo-de-2010/</link>
		<comments>http://www.daboweb.com/2010/03/15/revista-gratuita-fotografica-foto-dng-43-marzo-de-2010/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 19:07:31 +0000</pubDate>
		<dc:creator>Redacción</dc:creator>
				<category><![CDATA[Cibercultura]]></category>
		<category><![CDATA[Creative commons]]></category>
		<category><![CDATA[fotoDNG]]></category>
		<category><![CDATA[Fotografía]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Revista]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7589</guid>
		<description><![CDATA[Como cada mes, ya tenéis disponible en este  caso el número 43, de la revista Foto DNG (Año V).  listo para descargar, también ver en  formato Flash online o para imprimir a través de lulu.com.
Desde Daboweb os recomendamos la descarga y  visualización de Foto DNG, revista electrónica  gratuita sobre fotografía, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/cibercultura.jpg" alt="" width="128" height="128" />Como cada mes, ya tenéis disponible en este  caso<strong> el número 43, de la revista Foto DNG</strong> (Año V).  listo para <a href="http://www.fotodng.com/revista/descarga/" target="_blank" target="_blank">descargar</a>, también <a href="http://www.fotodng.com/revista/flash/" target="_blank" target="_blank">ver en  formato Flash online</a> o para <a href="http://stores.lulu.com/fotodng" target="_blank" target="_blank">imprimir</a> a través de<a href="http://www.lulu.com/" target="_blank" target="_blank"> lulu.com</a>.</p>
<p>Desde Daboweb <strong>os recomendamos</strong> la descarga y  visualización de <strong>Foto DNG</strong>,<strong> revista electrónica  gratuita sobre fotografía</strong>, dirigida a todos los aficionados y profesionales de este ámbito. Una publicación que está orientada a usuarios que vengan del analógico como del digital. El formato es como siempre<strong> en pdf</strong>, y están licenciada bajo Creative  Commons.</p>
<p>El <strong>índice de contenidos</strong> de este número 43 es el  siguiente:</p>
<ul>
<li>Redacción (Página 2).</li>
</ul>
<ul>
<li>Indice (Página 3).</li>
</ul>
<ul>
<li>Novedades (Página 4).</li>
</ul>
<ul>
<li>Fotografía de Manuel Vilches (Página 20).</li>
</ul>
<ul>
<li>Jonás Luna en FotoImaginaria (Página 40).</li>
</ul>
<ul>
<li>XV Edición Fotocam (Página 61).</li>
</ul>
<ul>
<li>REQUIEM POR LA NIEBLA (Página 70).</li>
</ul>
<ul>
<li>Parque Rural de Anaga (Página 76).</li>
</ul>
<ul>
<li>Tomas publicitarias con luz ambiente (Página 86).</li>
</ul>
<ul>
<li>Noticias Eventos (Página 90).</li>
</ul>
<ul>
<li>Libros (Página 102).</li>
</ul>
<ul>
<li>Grupo Foto DNG en Flickr (Página 104).</li>
</ul>
<ul>
<li>Cuarto Concurso Fotográfico Foto DNG (Página 112)</li>
</ul>
<p><strong>Acceso a</strong> la <a href="http://www.fotodng.com/"title="Descarga Foto DNG"  target="_blank" target="_blank">web de Foto DNG</a>.</p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F15%2Frevista-gratuita-fotografica-foto-dng-43-marzo-de-2010%2F&amp;linkname=Revista%20gratuita%20fotogr%C3%A1fica%20Foto%20DNG%2043%2C%20Marzo%20de%202010"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2010/01/14/revista-gratuita-fotografica-foto-dng-n%c2%ba-41-enero-de-2010/" title="Revista gratuita fotográfica Foto DNG nº 41, Enero de 2010 (14 Enero, 2010)">Revista gratuita fotográfica Foto DNG nº 41, Enero de 2010</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/12/14/revista-gratuita-fotografica-foto-dng-n%c2%ba-40-diciembre-de-2009/" title="Revista gratuita fotográfica Foto DNG nº 40, Diciembre de 2009 (14 Diciembre, 2009)">Revista gratuita fotográfica Foto DNG nº 40, Diciembre de 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2010/02/11/revista-gratuita-fotografica-foto-dng-42-febrero-de-2010/" title="Revista gratuita fotográfica Foto DNG 42, Febrero de 2010 (11 Febrero, 2010)">Revista gratuita fotográfica Foto DNG 42, Febrero de 2010</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/08/revista-gratuita-fotografica-foto-dng-junio-2009-descarga-disponible/" title="Revista gratuita fotográfica Foto DNG, Junio 2009, descarga disponible (8 Junio, 2009)">Revista gratuita fotográfica Foto DNG, Junio 2009, descarga disponible</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/11/16/revista-gratuita-fotografica-foto-dng-n-39-noviembre-de-2009/" title="Revista gratuita fotográfica Foto DNG nº 39, Noviembre de 2009 (16 Noviembre, 2009)">Revista gratuita fotográfica Foto DNG nº 39, Noviembre de 2009</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/15/revista-gratuita-fotografica-foto-dng-43-marzo-de-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu CVE Tracker. El estado de la seguridad de Ubuntu al detalle.</title>
		<link>http://www.daboweb.com/2010/03/14/ubuntu-cve-tracker-el-estado-de-la-seguridad-de-ubuntu-al-detalle/</link>
		<comments>http://www.daboweb.com/2010/03/14/ubuntu-cve-tracker-el-estado-de-la-seguridad-de-ubuntu-al-detalle/#comments</comments>
		<pubDate>Sun, 14 Mar 2010 10:07:57 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tracker]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7584</guid>
		<description><![CDATA[A pesar de que hay muchos trackers dedicados a reseñar los múltiples tipos de vulnerabilidades que van surgiendo en todo tipo de software, hoy os queríamos recomendar a los usuarios de Ubuntu, un lugar donde podéis estar al tanto de los paquetes afectados por alguna vulnerabilidad o que estén pendientes de ser revisados.
Como muchos sabréis, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />A pesar de que hay muchos trackers dedicados a reseñar los múltiples tipos de vulnerabilidades que van surgiendo en todo tipo de software, hoy os queríamos <strong>recomendar a los usuarios de Ubuntu</strong>, un lugar donde podéis estar al tanto de los paquetes afectados por alguna vulnerabilidad o que estén pendientes de ser revisados.</p>
<p>Como muchos sabréis,<strong> CVE</strong>, abreviatura de Common Vulnerabilities and Exposures (Vulnerabilidades y amenazas comunes) es un código único que se asigna a una vulnerabilidad con el identificador CVE-año-número, fue creado por la Corporación MITRE y es el sistema estándar para estas cuestiones.</p>
<p>En el <strong><a href="http://people.canonical.com/~ubuntu-security/cve/"title="Acceso"  target="_blank">Ubuntu CVE Tracker</a></strong> podréis estar informados del <strong>estado de la seguridad de Ubuntu</strong> con el habitual sistema de clasificación de colores, rojo sería alto o crítico, naranja nivel medio y amarillo un riesgo bajo. Si en la lista aparece un asterisco, significa que ese paquete en concreto es mantenido por Canonical (propietaria de Ubuntu) en lugar de terceros.</p>
<p><strong>Fuente</strong> &gt; <a href="http://blogs.technet.com/security/default.aspx"title="Fuente"  target="_blank">Jeff Jones Security Blog</a>. (ENG).</p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F14%2Fubuntu-cve-tracker-el-estado-de-la-seguridad-de-ubuntu-al-detalle%2F&amp;linkname=Ubuntu%20CVE%20Tracker.%20El%20estado%20de%20la%20seguridad%20de%20Ubuntu%20al%20detalle."class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2010/01/01/publicado-en-daboweb-diciembre-de-2009/" title="Publicado en Daboweb, Diciembre de 2009 (1 Enero, 2010)">Publicado en Daboweb, Diciembre de 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/23/mozilla-thunderbird-2-0-0-22-solventa-multiples-vulnerabilidades/" title="Mozilla Thunderbird 2.0.0.22 solventa múltiples vulnerabilidades. (23 Junio, 2009)">Mozilla Thunderbird 2.0.0.22 solventa múltiples vulnerabilidades.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/19/la-version-30-del-iphone-os-solventa-%c2%a146-vulnerabilidades/" title="La versión 3.0 del iPhone OS solventa ¡46 vulnerabilidades! (19 Junio, 2009)">La versión 3.0 del iPhone OS solventa ¡46 vulnerabilidades!</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/26/dos-vulnerabilidades-solventadas-en-la-version-4-261-de-movable-type/" title="Dos vulnerabilidades solventadas en la versión 4.261 de Movable Type. (26 Junio, 2009)">Dos vulnerabilidades solventadas en la versión 4.261 de Movable Type.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/12/11/xss-cross-site-scripting-en-webmin-y-usermin/" title="XSS (Cross-site scripting) en Webmin y Usermin. (11 Diciembre, 2009)">XSS (Cross-site scripting) en Webmin y Usermin.</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/14/ubuntu-cve-tracker-el-estado-de-la-seguridad-de-ubuntu-al-detalle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Navegador web Apple Safari 4.0.5 para Mac OS X y Windows (Solventa múltiples bugs)</title>
		<link>http://www.daboweb.com/2010/03/12/navegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs/</link>
		<comments>http://www.daboweb.com/2010/03/12/navegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 00:26:44 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[leopard]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Navegador web]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7581</guid>
		<description><![CDATA[Apple acaba de publicar el lanzamiento de la versión 4.0.5 de su navegador web Safari, esta entrega del software solventa múltiples vulnerabilidades en ColorSync, ImageIO, PubSub y su motor WebKit.
Safari 4.0.5 está disponible para Mac OS X S.Leopard, Leopard, Tiger, Windows Vista y 7 y dado el impacto de los bugs que se han parcheado [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />Apple acaba de publicar el lanzamiento de la <strong>versión 4.0.5 de su navegador web Safari</strong>, esta entrega del software solventa múltiples vulnerabilidades en ColorSync, ImageIO, PubSub y su motor WebKit.</p>
<p>Safari 4.0.5 está disponible para Mac OS X S.Leopard, Leopard, Tiger, Windows Vista y 7 y dado el impacto de los bugs que se han parcheado en esta versión, es <strong>más que aconsejable su inmediata actualización</strong>. La gran mayoría de fallos corregidos previenen la ejecución arbitraria de código en el sistema afectado, corrupciones de memoria en el navegador o un cierre inesperado.</p>
<p>Además de lo dicho, se mejoran otros aspectos del navegador como pueden ser el funcionamiento de &#8220;Top Sites&#8221; o la configuración de Safari con algunos routers Linksys.</p>
<p><a href="http://www.apple.com/es/safari/"title="Acceso"  target="_blank"><strong>Descarga de Safari 4.0.5</strong>.</a></p>
<p>(Debajo toda la lista de vulnerabilidades corregidas según la info de la lista de correo de &#8220;Apple Security&#8221;; (ENG)</p>
<blockquote><p>APPLE-SA-2010-03-11-1 Safari 4.0.5</p>
<p>Safari 4.0.5 is now available and addresses the following:</p>
<p><span id="more-7581"></span></p>
<p>ColorSync<br />
CVE-ID:  CVE-2010-0040<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Viewing a maliciously crafted image with an embedded color<br />
profile may lead to an unexpected application termination or<br />
arbitrary code execution<br />
Description:  An integer overflow, that could result in a heap buffer<br />
overflow, exists in the handling of images with an embedded color<br />
profile. Opening a maliciously crafted image with an embedded color<br />
profile may lead to an unexpected application termination or<br />
arbitrary code execution. The issue is addressed by performing<br />
additional validation of color profiles. This issue does not affect<br />
Mac OS X systems. Credit to Sebastien Renaud of VUPEN Vulnerability<br />
Research Team for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2009-2285<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Viewing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A buffer underflow exists in ImageIO&#8217;s handling of TIFF<br />
images. Viewing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution. This<br />
issue is addressed through improved bounds checking. For Mac OS X<br />
v10.6 systems, this issue is addressed in Mac OS X v10.6.2. For Mac<br />
OS X v10.5 systems, this issue is addressed in Security Update<br />
2010-001.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0041<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may result in sending<br />
data from Safari&#8217;s memory to the website<br />
Description:  An uninitialized memory access issue exists in<br />
ImageIO&#8217;s handling of BMP images. Visiting a maliciously crafted<br />
website may result in sending data from Safari&#8217;s memory to the<br />
website. This issue is addressed through improved memory handling and<br />
additional validation of BMP images. Credit to Matthew &#8216;j00ru&#8217;<br />
Jurczyk of Hispasec for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0042<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may result in sending<br />
data from Safari&#8217;s memory to the website<br />
Description:  An uninitialized memory access issue exists in<br />
ImageIO&#8217;s handling of TIFF images. Visiting a maliciously crafted<br />
website may result in sending data from Safari&#8217;s memory to the<br />
website. This issue is addressed through improved memory handling and<br />
additional validation of TIFF images. Credit to Matthew &#8216;j00ru&#8217;<br />
Jurczyk of Hispasec for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0043<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Processing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A memory corruption issue exists in the handling of<br />
TIFF images. Processing a maliciously crafted TIFF image may lead to<br />
an unexpected application termination or arbitrary code execution.<br />
This issue is addressed through improved memory handling. Credit to<br />
Gus Mueller of Flying Meat for reporting this issue.</p>
<p>PubSub<br />
CVE-ID:  CVE-2010-0044<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting or updating a feed may result in a cookie being<br />
set, even if Safari is configured to block cookies<br />
Description:  An implementation issue exists in the handling of<br />
cookies set by RSS and Atom feeds. Visiting or updating a feed may<br />
result in a cookie being set, even if Safari is configured to block<br />
cookies via the &#8220;Accept Cookies&#8221; preference. This update addresses<br />
the issue by respecting the preference while updating or viewing<br />
feeds.</p>
<p>Safari<br />
CVE-ID:  CVE-2010-0045<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to arbitrary<br />
code execution<br />
Description:  An issue in Safari&#8217;s handling of external URL schemes<br />
may cause a local file to be opened in response to a URL encountered<br />
on a web page. Visiting a maliciously crafted website may lead to<br />
arbitrary code execution. This update addresses the issue through<br />
improved validation of external URLs. This issue does not affect Mac<br />
OS X systems. Credit to Billy Rios and Microsoft Vulnerability<br />
Research (MSVR) for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0046<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A memory corruption issue exists in WebKit&#8217;s handling<br />
of CSS format() arguments. Visiting a maliciously crafted website may<br />
lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved handling of CSS<br />
format() arguments. Credit to Robert Swiecki of Google Inc. for<br />
reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0047<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the handling of HTML<br />
object element fallback content. Visiting a maliciously crafted<br />
website may lead to an unexpected application termination or<br />
arbitrary code execution. This issue is addressed through improved<br />
memory reference tracking. Credit to wushi of team509, working with<br />
TippingPoint&#8217;s Zero Day Initiative for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0048<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s parsing of<br />
XML documents. Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution. This<br />
issue is addressed through improved memory reference tracking.</p>
<p>Webkit<br />
CVE-ID:  CVE-2010-0049<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the handling of HTML<br />
elements containing right-to-left displayed text. Visiting a<br />
maliciously crafted website may lead to an unexpected application<br />
termination or arbitrary code execution. This issue is addressed<br />
through improved memory reference tracking. Credit to wushi&amp;Z of<br />
team509 for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0050<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
incorrectly nested HTML tags. Visiting a maliciously crafted website<br />
may lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved memory reference<br />
tracking. Credit to wushi&amp;Z of team509 working with TippingPoint&#8217;s<br />
Zero Day Initiative for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0051<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to the<br />
disclosure of sensitive information<br />
Description:  An implementation issue exists in WebKit&#8217;s handling of<br />
cross-origin stylesheet requests. Visiting a maliciously crafted<br />
website may disclose the content of protected resources on another<br />
website. This update addresses the issue by performing additional<br />
validation on stylesheets that are loaded during a cross-origin<br />
request.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0052<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
callbacks for HTML elements. Visiting a maliciously crafted website<br />
may lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved memory reference<br />
tracking. Credit: Apple.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0053<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the rendering of<br />
content with a CSS display property set to &#8216;run-in&#8217;. Visiting a<br />
maliciously crafted website may lead to an unexpected application<br />
termination or arbitrary code execution. This issue is addressed<br />
through improved memory reference tracking. Credit to wushi of<br />
team509, working with TippingPoint&#8217;s Zero Day Initiative for<br />
reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0054<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
HTML image elements. Visiting a maliciously crafted website may lead<br />
to an unexpected application termination or arbitrary code execution.<br />
This issue is addressed through improved memory reference tracking.<br />
Credit: Apple.</p>
<p>Safari 4.0.5 is available via the Apple Software Update application,<br />
or Apple&#8217;s Safari download site at:<br />
<a href="http://www.apple.com/safari/download/" target="_blank" target="_blank">http://www.apple.com/safari/download/</a></p>
<p>Safari for Mac OS X v10.6.1 to v10.6.3<br />
The download file is named: Safari4.0.5SnowLeopard.dmg<br />
Its SHA-1 digest is: b1b0c3510acf7144a6358b6e5667fb</p>
<div id=":vh">43aaa8a6b9</p>
<p>Safari for Mac OS X v10.5.7<br />
The download file is named: Safari4.0.5Leopard.dmg<br />
Its SHA-1 digest is: 1eccb97a78bac15277702642ed1330ad359205f7</p>
<p>Safari for Mac OS X v10.4.11<br />
The download file is named: Safari4.0.5Tiger.dmg<br />
Its SHA-1 digest is: 9f042b71a08d9c4be7f2dffa3de46622722893e4</p>
<p>Safari for Windows 7, Vista or XP<br />
The download file is named: SafariSetup.exe<br />
Its SHA-1 digest is: 8715db0cee7db82a91bb408e500d255c5d0cfe7c</p>
<p>Safari for Windows 7, Vista or XP from the Microsoft Choice Screen<br />
The download file is named: Safari_Setup.exe<br />
Its SHA-1 digest is: a25377f0febdb702dff1aac5475b113670fd0444</p>
<p>Safari+QuickTime for Windows 7, Vista or XP<br />
The file is named: SafariQuickTimeSetup.exe<br />
Its SHA-1 digest is: 0109adc77d5814f39bb47348df1d3280f30fd397</p>
<p>Information will also be posted to the Apple Security Updates<br />
web site: <a href="http://support.apple.com/kb/HT1222" target="_blank" target="_blank">http://support.apple.com/kb/HT1222</a></div>
</blockquote>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F12%2Fnavegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs%2F&amp;linkname=Navegador%20web%20Apple%20Safari%204.0.5%20para%20Mac%20OS%20X%20y%20Windows%20%28Solventa%20m%C3%BAltiples%20bugs%29"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/02/13/vulnerabilidades-en-navegador-web-apple-safari-nueva-version-322-para-windows-vista-y-xp/" title="Vulnerabilidades en navegador web Apple Safari. Nueva versión 3.2.2 para Windows Vista y XP (13 Febrero, 2009)">Vulnerabilidades en navegador web Apple Safari. Nueva versión 3.2.2 para Windows Vista y XP</a> (1)</li>
	<li><a href="http://www.daboweb.com/2009/11/12/navegador-web-safari-4-0-4-actualizacion-de-seguridad/" title="Navegador web Safari 4.0.4, actualización de seguridad (12 Noviembre, 2009)">Navegador web Safari 4.0.4, actualización de seguridad</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/23/vulnerabilidades-y-problemas-solventados-en-itunes-9-0-1/" title="Vulnerabilidades y problemas solventados en iTunes 9.0.1 (23 Septiembre, 2009)">Vulnerabilidades y problemas solventados en iTunes 9.0.1</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/08/11/vulnerabilidades-en-safari-nueva-version-que-las-solventa-4-0-3/" title="Vulnerabilidades en Safari, nueva versión que las solventa (4.0.3) (11 Agosto, 2009)">Vulnerabilidades en Safari, nueva versión que las solventa (4.0.3)</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/19/la-version-30-del-iphone-os-solventa-%c2%a146-vulnerabilidades/" title="La versión 3.0 del iPhone OS solventa ¡46 vulnerabilidades! (19 Junio, 2009)">La versión 3.0 del iPhone OS solventa ¡46 vulnerabilidades!</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/12/navegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Revista electrónica de seguridad (IN)SECURE Magazine, número 24</title>
		<link>http://www.daboweb.com/2010/03/09/revista-electronica-de-seguridad-insecure-magazine-numero-24/</link>
		<comments>http://www.daboweb.com/2010/03/09/revista-electronica-de-seguridad-insecure-magazine-numero-24/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 19:01:40 +0000</pubDate>
		<dc:creator>Redacción</dc:creator>
				<category><![CDATA[Cibercultura]]></category>
		<category><![CDATA[(IN)secure Magazine]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Revista]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7570</guid>
		<description><![CDATA[Otro mes más os recomendamos la lectura de la  veterana revista electrónica de seguridad  (IN)SECURE Magazine,  es de libre descarga, escrita en Inglés y el formato  en que se distribuye es en PDF.
En el caso de que quieras descargar alguno de los números  anteriores puedes hacerlo desde la sección “archivo“, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/cibercultura.jpg" alt="" width="128" height="128" />Otro mes más os recomendamos la lectura de la  veterana <strong>revista electrónica de seguridad  (IN)SECURE Magazine</strong>,  es de libre descarga, escrita <strong>en Inglés </strong>y el formato  en que se distribuye es <strong>en PDF</strong>.</p>
<p>En el caso de que quieras descargar alguno de los <strong>números  anteriores</strong> puedes hacerlo desde la sección “<a href="http://www.net-security.org/insecure-archive.php"title="Descarga  números anteriores"  target="_blank" target="_blank">archivo</a>“, allí encontraras la  ilustración de la portada y el un índice de contenidos del número  elegido.</p>
<h3>A continuación, la lista de temas de Febrero;</h3>
<blockquote><p>- Writing a secure SOAP client with PHP: Field report from a real-world project<br />
- How virtualized browsing shields against web-based attacks<br />
- Review: 1Password 3<br />
- Preparing a strategy for application vulnerability detection<br />
- Threats 2.0: A glimpse into the near future<br />
- Preventing malicious documents from compromising Windows machines<br />
- Balancing productivity and security in a mixed environment<br />
- AES and 3DES comparison analysis<br />
- OSSEC: An introduction to open source log and event management<br />
- Secure and differentiated access in enterprise wireless networks&#8230;</p></blockquote>
<p><strong>Descarga de</strong> <strong><a href="http://www.net-security.org/insecuremag.php"title="Descarga"  target="_blank" target="_blank">(IN)SECURE Magazine nº24</a>.</strong></p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F09%2Frevista-electronica-de-seguridad-insecure-magazine-numero-24%2F&amp;linkname=Revista%20electr%C3%B3nica%20de%20seguridad%20%28IN%29SECURE%20Magazine%2C%20n%C3%BAmero%2024"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/06/12/revista-electronica-de-seguridad-insecure-magazine-numero-21/" title="Revista electrónica de seguridad (IN)SECURE Magazine, número 21 (12 Junio, 2009)">Revista electrónica de seguridad (IN)SECURE Magazine, número 21</a> (0)</li>
	<li><a href="http://www.daboweb.com/2010/02/02/insecure-magazine-numero-24-descarga-disponible/" title="(IN)SECURE Magazine número 24, descarga disponible. (2 Febrero, 2010)">(IN)SECURE Magazine número 24, descarga disponible.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/11/17/insecure-magazine-n%c2%ba-23-noviembre-2009-ya-disponible/" title="[IN]SECURE Magazine nº 23, Noviembre 2009, ya disponible. (17 Noviembre, 2009)">[IN]SECURE Magazine nº 23, Noviembre 2009, ya disponible.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/04/02/virus-conficker-o-el-precio-de-no-actualizar-el-sistema-operativo/" title="Virus Conficker o el precio de no actualizar el sistema operativo (2 Abril, 2009)">Virus Conficker o el precio de no actualizar el sistema operativo</a> (1)</li>
	<li><a href="http://www.daboweb.com/2010/01/14/revista-gratuita-fotografica-foto-dng-n%c2%ba-41-enero-de-2010/" title="Revista gratuita fotográfica Foto DNG nº 41, Enero de 2010 (14 Enero, 2010)">Revista gratuita fotográfica Foto DNG nº 41, Enero de 2010</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/09/revista-electronica-de-seguridad-insecure-magazine-numero-24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de Microsoft Marzo 2010</title>
		<link>http://www.daboweb.com/2010/03/09/actualizaciones-de-microsoft-marzo-2010/</link>
		<comments>http://www.daboweb.com/2010/03/09/actualizaciones-de-microsoft-marzo-2010/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 18:48:22 +0000</pubDate>
		<dc:creator>Redacción</dc:creator>
				<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7566</guid>
		<description><![CDATA[Se encuentran disponibles desde Microsoft las actualizaciones  o boletines de seguridad publicados para Marzo de 2010.
En esta ocasión, se compone de dos (2) actualizaciones de  seguridad,  ambas catalogadas como importantes y  que vienen a solventar diversas vulnerabilidades, que podrían permitir  la Ejecución remota de código en los sistemas no  actualizados.
Las [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="update windows" src="http://www.daboweb.com/images/news/sistemas-operativos.jpg" alt="" width="128" height="128" />Se encuentran disponibles desde Microsoft las <strong>actualizaciones  o boletines de seguridad</strong> publicados para<strong> Marzo</strong> de 2010.</p>
<p>En esta ocasión, se compone de dos<strong> (2) actualizaciones de  seguridad</strong>,  ambas catalogadas como <strong>importantes</strong> y  que vienen a solventar diversas vulnerabilidades, que podrían permitir  la <strong>Ejecución remota de código</strong> en los sistemas no  actualizados.</p>
<p>Las actualizaciones se encuentran disponibles desde el propio <a href="http://www.windowsfacil.com/manuales/actualizaciones/actualizaciones.htm"title="Actualizaciones automaticas de Windows"  target="_blank" target="_blank"><strong>update  automático</strong></a> de Windows o bien,  mediante su descarga manual y  posterior instalación. Como siempre,  recomendamos actualizar los  sistemas a la mayor brevedad posible.</p>
<h3>Importantes:</h3>
<ul>
<li><strong>Boletin de seguridad MS10-016:</strong> Una vulnerabilidad en Windows Movie Maker podría permitir la ejecución remota de código (975561).</li>
</ul>
<ul>
<li><strong>Boletin de seguridad MS10-017:</strong> Vulnerabilidades en Microsoft Office Excel podrían permitir la ejecución remota de código (980150).</li>
</ul>
<p>También y como cada mes, está disponible una nueva <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&amp;displaylang=es"title="Descargar herramienta eliminacion software malintencionado"  target="_blank" target="_blank"><strong>actualización</strong></a> del programa de <strong>eliminación  de software malintencionado</strong> de Microsoft para sistemas Windows  Xp, Windows 2000, Windows 2003 Server y Windows Vista.</p>
<p>Esta herramienta <strong>no es un sustituto del antivirus</strong>,  busca infecciones causadas por software malintencionado específico que  actualmente existe (como Blaster, Sasser y Mydoom) en equipos con  Windows XP, Windows 2000, Windows Server 2003 y Windows Vista instalado,  y ayuda a eliminarlas.</p>
<p><strong># <a href="http://www.microsoft.com/spain/technet/security/bulletin/ms10-mar.mspx"title="update windows"  target="_blank" target="_blank">Boletín y descarga</a> de  actualizaciones de Marzo 2010.</strong></p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F09%2Factualizaciones-de-microsoft-marzo-2010%2F&amp;linkname=Actualizaciones%20de%20Microsoft%20Marzo%202010"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2008/10/17/microsoft-update-octubre-2008/" title="Microsoft Update Octubre 2008 (17 Octubre, 2008)">Microsoft Update Octubre 2008</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/05/13/actualizaciones-de-microsoft-mayo-2009/" title="Actualizaciones de Microsoft Mayo 2009 (13 Mayo, 2009)">Actualizaciones de Microsoft Mayo 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/10/actualizaciones-de-microsoft-junio-2009/" title="Actualizaciones de Microsoft Junio 2009 (10 Junio, 2009)">Actualizaciones de Microsoft Junio 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/12/10/actualizaciones-de-microsoft-diciembre-2008/" title="Actualizaciones de Microsoft Diciembre 2008 (10 Diciembre, 2008)">Actualizaciones de Microsoft Diciembre 2008</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/11/12/microsoft-update-noviembre-2008/" title="Microsoft update noviembre 2008 (12 Noviembre, 2008)">Microsoft update noviembre 2008</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/09/actualizaciones-de-microsoft-marzo-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Drupal, actualizaciones de seguridad, versiones 6.16 y 5.22</title>
		<link>http://www.daboweb.com/2010/03/07/drupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22/</link>
		<comments>http://www.daboweb.com/2010/03/07/drupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 18:22:40 +0000</pubDate>
		<dc:creator>Liamngls</dc:creator>
				<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Actualizacion]]></category>
		<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7563</guid>
		<description><![CDATA[Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x, versión de mantenimiento que soluciona errores menores, como de costumbre y varios problemas de seguridad (más info, eng).
Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/webmaster.jpg" alt="" hspace="5" vspace="5" width="128" height="128" />Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x, versión de mantenimiento que soluciona errores menores, como de costumbre y varios problemas de seguridad (<a href="http://drupal.org/node/731710"title="Información sobre vulnerabilidades"  target="_blank" target="_blank">más info</a>, eng).</p>
<p>Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.</p>
<p>Recordamos que <strong>esta nueva actualización no pisa los archivos</strong> robots.txt y settings.php (el que va por defecto) como viene siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí <strong>recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante</strong> por lo que pudiera pasar.</p>
<p>En cambio el <span style="color: #008000;"><strong>.htaccess</strong></span> sí ha vuelto a cambiar (<a href="http://drupal.org/node/638030"title="Información sobre el .htaccess"  target="_blank" target="_blank">más info</a>, eng). Desde la web de Drupal <strong>recomiendan encarecidamente</strong> la actualización completa a esta última versión.</p>
<ul>
<li><a href="http://drupal.org/drupal-6.16"title="Anuncio oficial en la web de Drupal"  target="_blank" target="_blank">Anuncio oficial</a>.</li>
<li><a href="http://ftp.drupal.org/files/projects/drupal-6.16.tar.gz"title="Enlace de descarga versión 6.16"  target="_blank" target="_blank">Descarga versión 6.16</a></li>
<li><a href="http://ftp.drupal.org/files/projects/drupal-5.22.tar.gz"title="Enlace de descarga versión 5.22"  target="_blank" target="_blank">Descarga versión 5.22</a></li>
<li><a href="http://drupal.org/files/sa-core-2010-001/SA-CORE-2010-001-6.15.patch"title="Descarga el parche para la versión 6.15"  target="_blank" target="_blank">Parche versión 6.15</a></li>
<li><a href="http://drupal.org/files/sa-core-2010-001/SA-CORE-2010-001-5.21.patch"title="Descarga el parche para la versión 5.21"  target="_blank" target="_blank">Parche versión 5.21</a></li>
</ul>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F07%2Fdrupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22%2F&amp;linkname=Drupal%2C%20actualizaciones%20de%20seguridad%2C%20versiones%206.16%20y%205.22"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/12/18/drupal-actualizaciones-de-seguridad-versiones-6-15-y-5-21/" title="Drupal, actualizaciones de seguridad, versiones 6.15 y 5.21 (18 Diciembre, 2009)">Drupal, actualizaciones de seguridad, versiones 6.15 y 5.21</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/17/drupal-actualizaciones-de-seguridad-versiones-6-14-y-5-20/" title="Drupal, actualizaciones de seguridad, versiones 6.14 y 5.20 (17 Septiembre, 2009)">Drupal, actualizaciones de seguridad, versiones 6.14 y 5.20</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/07/02/drupal-actualizaciones-de-seguridad-versiones-6-13-y-5-19/" title="Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19 (2 Julio, 2009)">Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/05/14/drupal-actualizaciones-de-seguridad-versiones-612-y-518/" title="Drupal, actualizaciones de seguridad, versiones 6.12 y 5.18 (14 Mayo, 2009)">Drupal, actualizaciones de seguridad, versiones 6.12 y 5.18</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/01/15/drupal-actualizaciones-de-seguridad-versiones-69-y-515/" title="Drupal, actualizaciones de seguridad, versiones 6.9 y 5.15 (15 Enero, 2009)">Drupal, actualizaciones de seguridad, versiones 6.9 y 5.15</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/07/drupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Foros phpBB actualización urgente de seguridad, versión 3.0.7-PL1</title>
		<link>http://www.daboweb.com/2010/03/07/foros-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1/</link>
		<comments>http://www.daboweb.com/2010/03/07/foros-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 00:42:38 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Feeds]]></category>
		<category><![CDATA[Foros]]></category>
		<category><![CDATA[PhpBB]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7558</guid>
		<description><![CDATA[Hace unos días os anunciamos el lanzamiento de la versión 3.0.7 del sistema de foros phpBB y el equipo de desarrollo acaba de anunciar una nueva versión 3.0.7-PL1 que solventa un problema de seguridad no corregido en esa versión.
Además de comentar que el fallo surgió una semana después del lanzamiento de la versión 3.0.7 y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/webmaster.jpg" alt="" width="128" height="128" />Hace unos días <a href="http://www.daboweb.com/2010/03/01/foros-phpbb-nueva-version-estable-3-0-7/"title="En Daboweb" >os anunciamos el lanzamiento de la versión 3.0.7 </a>del sistema de foros phpBB y el equipo de desarrollo acaba de anunciar una<strong> nueva versión 3.0.7-PL1</strong> que solventa un problema de seguridad no corregido en esa versión.</p>
<p>Además de comentar que el fallo surgió una semana después del lanzamiento de la versión 3.0.7 y que no cumplieron alguna promesa del pasado, se insta a actualizar con urgencia a los que instalaron esa versión dado que hay un <strong>bug crítico en el manejo de feeds</strong> que bajo determinadas circunstancias podría comprometer seriamente la seguridad del CMS.</p>
<p>Además, para quienes no quieran instalar esta nueva versión, ponen a nuestra disposición el código a insertar para solventar la vulnerabilidad;</p>
<p>El problema <strong>se soluciona cambiando sólo una línea</strong> en feed.php, (línea 525)</p>
<dl>
<dt>Buscar: </dt>
<dd><code>$forum_ids = array_keys($auth-&gt;acl_getf('f_read')); </code></dd>
</dl>
<p>Reemplazar por:</p>
<dl>
<dd><code>$forum_ids = array_keys($auth-&gt;acl_getf('f_read', true)); </code></dd>
</dl>
<p><a href="http://www.phpbb.com/community/viewtopic.php?f=14&amp;t=2014195&amp;sid=7059582b11866bcb1f61ba4f17114f87"title="Más info en phpBB (ENG)"  target="_blank">Más info</a> | <a href="http://www.phpbb.com/downloads/olympus.php?from=submenu&amp;sid=68c85bb512838bcb37622ab0caa61699"title="Descarga"  target="_blank">Descarga de phpBB versión 3.0.7-PL1</a></p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F07%2Fforos-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1%2F&amp;linkname=Foros%20phpBB%20actualizaci%C3%B3n%20urgente%20de%20seguridad%2C%20versi%C3%B3n%203.0.7-PL1"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2008/12/13/foros-phpbb-version-304-para-descarga/" title="Foros phpBB, versión 3.0.4 para descarga. (13 Diciembre, 2008)">Foros phpBB, versión 3.0.4 para descarga.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/12/01/publicado-en-daboweb-noviembre-de-2009/" title="Publicado en Daboweb, Noviembre de 2009 (1 Diciembre, 2009)">Publicado en Daboweb, Noviembre de 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/11/13/foros-phpbb-303-descarga-disponible-urge-actualizar/" title="Foros phpBB 3.0.3, descarga disponible. Urge actualizar (13 Noviembre, 2008)">Foros phpBB 3.0.3, descarga disponible. Urge actualizar</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/12/09/fallo-de-seguridad-en-php-528-nueva-version-528/" title="Fallo de seguridad en PHP 5.2.7 y nueva versión 5.2.8 (9 Diciembre, 2008)">Fallo de seguridad en PHP 5.2.7 y nueva versión 5.2.8</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/02/04/ataque-a-phpbbcom-y-cuentas-de-usuario-de-sus-foros-comprometidas/" title="Ataque a phpBB.com y cuentas de usuario de sus foros comprometidas (4 Febrero, 2009)">Ataque a phpBB.com y cuentas de usuario de sus foros comprometidas</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/07/foros-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo dotar de más de seguridad a un sistema GNU/Linux</title>
		<link>http://www.daboweb.com/2010/03/05/como-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux/</link>
		<comments>http://www.daboweb.com/2010/03/05/como-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 23:44:46 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[GNU]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Parches]]></category>
		<category><![CDATA[Politicas de seguridad]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7553</guid>
		<description><![CDATA[Desde websecurity, nos ofrecen una serie de interesantes consejos y medidas a poner en práctica para dotar a un sistema basado en GNU/Linux de un mayor nivel de seguridad. Partiendo de la creencia (al menos por estos dominios) de que la seguridad total es una utopía, cuanto más hagamos por llegar a ella, mejor que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />Desde <a href="http://www.websecurity.es/"title="Acceso"  target="_blank">websecurity</a>, nos ofrecen una serie de interesantes consejos y medidas a poner en práctica para dotar a un<strong> sistema basado en GNU/Linux</strong> de un <strong>mayor nivel de seguridad</strong>. Partiendo de la creencia (al menos por estos dominios) de que la seguridad total es una utopía, cuanto más hagamos por llegar a ella, mejor que mejor.</p>
<p>Se da un repaso a herramientas creadas para fortalecer el núcleo (linux) con parches que pueden protegerte de ataques por desbordamiento del búfer, denegación de servicio y otros muy comunes. También se revisan servicios innecesarios o que puedan ser fuente de problemas y cómo desactivarlos, implementación de políticas de seguridad en el sistema, etc, etc.</p>
<p>El contenido <strong>se ofrece en 5 partes</strong> para una mejor comprensión.</p>
<h3><a href="http://www.websecurity.es/como-blindar-nuestro-sistema-linux"title="Fuente"  target="_blank">Como blindar nuestro sistema Linux</a></h3>
<ul>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-i" target="_blank">Blindaje de nuestro sistema (Parte I)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-ii" target="_blank">Blindaje de nuestro sistema (Parte II)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-iii" target="_blank">Blindaje de nuestro sistema (Parte III)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-iv" target="_blank">Blindaje de nuestro sistema (Parte IV)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-v" target="_blank">Blindaje de nuestro sistema (Parte V)</a></li>
</ul>
<p>Como podréis comprobar, los consejos y medidas a adoptar, además de mucha lógica, están escritos de un modo comprensible por todos. Recordad que en <a href="http://www.daboweb.com/foros/index.php?board=7.0"title="Acceso" >nuestro subforo de GNU/Linux</a>, nos tenéis para echaros un cable -;)</p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F05%2Fcomo-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux%2F&amp;linkname=C%C3%B3mo%20dotar%20de%20m%C3%A1s%20de%20seguridad%20a%20un%20sistema%20GNU%2FLinux"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/02/22/servicios-web-y-ataques-a-las-cuenta-de-usuario-tanto-cuesta-avisar/" title="Servicios web y ataques a las cuenta de usuario ¿tanto cuesta avisar? (22 Febrero, 2009)">Servicios web y ataques a las cuenta de usuario ¿tanto cuesta avisar?</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/14/seria-vulnerabilidades-en-el-navegador-web-debian-iceweasel/" title="Serias vulnerabilidades en el navegador web Debian Iceweasel (14 Septiembre, 2009)">Serias vulnerabilidades en el navegador web Debian Iceweasel</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/03/debian-gnulinux-denegacion-de-servicio-y-ejecucion-de-codigo-en-mysql/" title="(Debian GNU/Linux) Denegación de servicio y ejecución de código en MySQL (3 Septiembre, 2009)">(Debian GNU/Linux) Denegación de servicio y ejecución de código en MySQL</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/12/11/xss-cross-site-scripting-en-webmin-y-usermin/" title="XSS (Cross-site scripting) en Webmin y Usermin. (11 Diciembre, 2009)">XSS (Cross-site scripting) en Webmin y Usermin.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/08/19/vulnerabilidades-en-servidor-web-apache-apr-y-apr-util/" title="Vulnerabilidades en servidor web Apache (APR y APR-util) (19 Agosto, 2009)">Vulnerabilidades en servidor web Apache (APR y APR-util)</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/05/como-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 1.401 seconds -->
