<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Daboweb | Seguridad y ayuda informática | Cibercultura</title>
	
	<link>http://www.daboweb.com</link>
	<description />
	<lastBuildDate>Fri, 12 Mar 2010 00:26:44 +0000</lastBuildDate>
	
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/DabowebRSS" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="dabowebrss" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">DabowebRSS</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Navegador web Apple Safari 4.0.5 para Mac OS X y Windows (Solventa múltiples bugs)</title>
		<link>http://www.daboweb.com/2010/03/12/navegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs/</link>
		<comments>http://www.daboweb.com/2010/03/12/navegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 00:26:44 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[leopard]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Navegador web]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7581</guid>
		<description><![CDATA[Apple acaba de publicar el lanzamiento de la versión 4.0.5 de su navegador web Safari, esta entrega del software solventa múltiples vulnerabilidades en ColorSync, ImageIO, PubSub y su motor WebKit.
Safari 4.0.5 está disponible para Mac OS X S.Leopard, Leopard, Tiger, Windows Vista y 7 y dado el impacto de los bugs que se han parcheado [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />Apple acaba de publicar el lanzamiento de la <strong>versión 4.0.5 de su navegador web Safari</strong>, esta entrega del software solventa múltiples vulnerabilidades en ColorSync, ImageIO, PubSub y su motor WebKit.</p>
<p>Safari 4.0.5 está disponible para Mac OS X S.Leopard, Leopard, Tiger, Windows Vista y 7 y dado el impacto de los bugs que se han parcheado en esta versión, es <strong>más que aconsejable su inmediata actualización</strong>. La gran mayoría de fallos corregidos previenen la ejecución arbitraria de código en el sistema afectado, corrupciones de memoria en el navegador o un cierre inesperado.</p>
<p>Además de lo dicho, se mejoran otros aspectos del navegador como pueden ser el funcionamiento de &#8220;Top Sites&#8221; o la configuración de Safari con algunos routers Linksys.</p>
<p><a href="http://www.apple.com/es/safari/"title="Acceso"  target="_blank"><strong>Descarga de Safari 4.0.5</strong>.</a></p>
<p>(Debajo toda la lista de vulnerabilidades corregidas según la info de la lista de correo de &#8220;Apple Security&#8221;; (ENG)</p>
<blockquote><p>APPLE-SA-2010-03-11-1 Safari 4.0.5</p>
<p>Safari 4.0.5 is now available and addresses the following:</p>
<p><span id="more-7581"></span></p>
<p>ColorSync<br />
CVE-ID:  CVE-2010-0040<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Viewing a maliciously crafted image with an embedded color<br />
profile may lead to an unexpected application termination or<br />
arbitrary code execution<br />
Description:  An integer overflow, that could result in a heap buffer<br />
overflow, exists in the handling of images with an embedded color<br />
profile. Opening a maliciously crafted image with an embedded color<br />
profile may lead to an unexpected application termination or<br />
arbitrary code execution. The issue is addressed by performing<br />
additional validation of color profiles. This issue does not affect<br />
Mac OS X systems. Credit to Sebastien Renaud of VUPEN Vulnerability<br />
Research Team for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2009-2285<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Viewing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A buffer underflow exists in ImageIO&#8217;s handling of TIFF<br />
images. Viewing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution. This<br />
issue is addressed through improved bounds checking. For Mac OS X<br />
v10.6 systems, this issue is addressed in Mac OS X v10.6.2. For Mac<br />
OS X v10.5 systems, this issue is addressed in Security Update<br />
2010-001.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0041<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may result in sending<br />
data from Safari&#8217;s memory to the website<br />
Description:  An uninitialized memory access issue exists in<br />
ImageIO&#8217;s handling of BMP images. Visiting a maliciously crafted<br />
website may result in sending data from Safari&#8217;s memory to the<br />
website. This issue is addressed through improved memory handling and<br />
additional validation of BMP images. Credit to Matthew &#8216;j00ru&#8217;<br />
Jurczyk of Hispasec for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0042<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may result in sending<br />
data from Safari&#8217;s memory to the website<br />
Description:  An uninitialized memory access issue exists in<br />
ImageIO&#8217;s handling of TIFF images. Visiting a maliciously crafted<br />
website may result in sending data from Safari&#8217;s memory to the<br />
website. This issue is addressed through improved memory handling and<br />
additional validation of TIFF images. Credit to Matthew &#8216;j00ru&#8217;<br />
Jurczyk of Hispasec for reporting this issue.</p>
<p>ImageIO<br />
CVE-ID:  CVE-2010-0043<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Processing a maliciously crafted TIFF image may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A memory corruption issue exists in the handling of<br />
TIFF images. Processing a maliciously crafted TIFF image may lead to<br />
an unexpected application termination or arbitrary code execution.<br />
This issue is addressed through improved memory handling. Credit to<br />
Gus Mueller of Flying Meat for reporting this issue.</p>
<p>PubSub<br />
CVE-ID:  CVE-2010-0044<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting or updating a feed may result in a cookie being<br />
set, even if Safari is configured to block cookies<br />
Description:  An implementation issue exists in the handling of<br />
cookies set by RSS and Atom feeds. Visiting or updating a feed may<br />
result in a cookie being set, even if Safari is configured to block<br />
cookies via the &#8220;Accept Cookies&#8221; preference. This update addresses<br />
the issue by respecting the preference while updating or viewing<br />
feeds.</p>
<p>Safari<br />
CVE-ID:  CVE-2010-0045<br />
Available for:  Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to arbitrary<br />
code execution<br />
Description:  An issue in Safari&#8217;s handling of external URL schemes<br />
may cause a local file to be opened in response to a URL encountered<br />
on a web page. Visiting a maliciously crafted website may lead to<br />
arbitrary code execution. This update addresses the issue through<br />
improved validation of external URLs. This issue does not affect Mac<br />
OS X systems. Credit to Billy Rios and Microsoft Vulnerability<br />
Research (MSVR) for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0046<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A memory corruption issue exists in WebKit&#8217;s handling<br />
of CSS format() arguments. Visiting a maliciously crafted website may<br />
lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved handling of CSS<br />
format() arguments. Credit to Robert Swiecki of Google Inc. for<br />
reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0047<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the handling of HTML<br />
object element fallback content. Visiting a maliciously crafted<br />
website may lead to an unexpected application termination or<br />
arbitrary code execution. This issue is addressed through improved<br />
memory reference tracking. Credit to wushi of team509, working with<br />
TippingPoint&#8217;s Zero Day Initiative for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0048<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s parsing of<br />
XML documents. Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution. This<br />
issue is addressed through improved memory reference tracking.</p>
<p>Webkit<br />
CVE-ID:  CVE-2010-0049<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the handling of HTML<br />
elements containing right-to-left displayed text. Visiting a<br />
maliciously crafted website may lead to an unexpected application<br />
termination or arbitrary code execution. This issue is addressed<br />
through improved memory reference tracking. Credit to wushi&amp;Z of<br />
team509 for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0050<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
incorrectly nested HTML tags. Visiting a maliciously crafted website<br />
may lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved memory reference<br />
tracking. Credit to wushi&amp;Z of team509 working with TippingPoint&#8217;s<br />
Zero Day Initiative for reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0051<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to the<br />
disclosure of sensitive information<br />
Description:  An implementation issue exists in WebKit&#8217;s handling of<br />
cross-origin stylesheet requests. Visiting a maliciously crafted<br />
website may disclose the content of protected resources on another<br />
website. This update addresses the issue by performing additional<br />
validation on stylesheets that are loaded during a cross-origin<br />
request.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0052<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
callbacks for HTML elements. Visiting a maliciously crafted website<br />
may lead to an unexpected application termination or arbitrary code<br />
execution. This issue is addressed through improved memory reference<br />
tracking. Credit: Apple.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0053<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in the rendering of<br />
content with a CSS display property set to &#8216;run-in&#8217;. Visiting a<br />
maliciously crafted website may lead to an unexpected application<br />
termination or arbitrary code execution. This issue is addressed<br />
through improved memory reference tracking. Credit to wushi of<br />
team509, working with TippingPoint&#8217;s Zero Day Initiative for<br />
reporting this issue.</p>
<p>WebKit<br />
CVE-ID:  CVE-2010-0054<br />
Available for:  Mac OS X v10.4.11, Mac OS X Server v10.4.11,<br />
Mac OS X v10.5.8, Mac OS X Server v10.5.8,<br />
Mac OS X v10.6.1 or later, Mac OS X Server v10.6.1 or later,<br />
Windows 7, Vista, XP<br />
Impact:  Visiting a maliciously crafted website may lead to an<br />
unexpected application termination or arbitrary code execution<br />
Description:  A use-after-free issue exists in WebKit&#8217;s handling of<br />
HTML image elements. Visiting a maliciously crafted website may lead<br />
to an unexpected application termination or arbitrary code execution.<br />
This issue is addressed through improved memory reference tracking.<br />
Credit: Apple.</p>
<p>Safari 4.0.5 is available via the Apple Software Update application,<br />
or Apple&#8217;s Safari download site at:<br />
<a href="http://www.apple.com/safari/download/" target="_blank" target="_blank">http://www.apple.com/safari/download/</a></p>
<p>Safari for Mac OS X v10.6.1 to v10.6.3<br />
The download file is named: Safari4.0.5SnowLeopard.dmg<br />
Its SHA-1 digest is: b1b0c3510acf7144a6358b6e5667fb</p>
<div id=":vh">43aaa8a6b9</p>
<p>Safari for Mac OS X v10.5.7<br />
The download file is named: Safari4.0.5Leopard.dmg<br />
Its SHA-1 digest is: 1eccb97a78bac15277702642ed1330ad359205f7</p>
<p>Safari for Mac OS X v10.4.11<br />
The download file is named: Safari4.0.5Tiger.dmg<br />
Its SHA-1 digest is: 9f042b71a08d9c4be7f2dffa3de46622722893e4</p>
<p>Safari for Windows 7, Vista or XP<br />
The download file is named: SafariSetup.exe<br />
Its SHA-1 digest is: 8715db0cee7db82a91bb408e500d255c5d0cfe7c</p>
<p>Safari for Windows 7, Vista or XP from the Microsoft Choice Screen<br />
The download file is named: Safari_Setup.exe<br />
Its SHA-1 digest is: a25377f0febdb702dff1aac5475b113670fd0444</p>
<p>Safari+QuickTime for Windows 7, Vista or XP<br />
The file is named: SafariQuickTimeSetup.exe<br />
Its SHA-1 digest is: 0109adc77d5814f39bb47348df1d3280f30fd397</p>
<p>Information will also be posted to the Apple Security Updates<br />
web site: <a href="http://support.apple.com/kb/HT1222" target="_blank" target="_blank">http://support.apple.com/kb/HT1222</a></div>
</blockquote>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F12%2Fnavegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs%2F&amp;linkname=Navegador%20web%20Apple%20Safari%204.0.5%20para%20Mac%20OS%20X%20y%20Windows%20%28Solventa%20m%C3%BAltiples%20bugs%29"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/02/13/vulnerabilidades-en-navegador-web-apple-safari-nueva-version-322-para-windows-vista-y-xp/" title="Vulnerabilidades en navegador web Apple Safari. Nueva versión 3.2.2 para Windows Vista y XP (13 Febrero, 2009)">Vulnerabilidades en navegador web Apple Safari. Nueva versión 3.2.2 para Windows Vista y XP</a> (1)</li>
	<li><a href="http://www.daboweb.com/2009/11/12/navegador-web-safari-4-0-4-actualizacion-de-seguridad/" title="Navegador web Safari 4.0.4, actualización de seguridad (12 Noviembre, 2009)">Navegador web Safari 4.0.4, actualización de seguridad</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/23/vulnerabilidades-y-problemas-solventados-en-itunes-9-0-1/" title="Vulnerabilidades y problemas solventados en iTunes 9.0.1 (23 Septiembre, 2009)">Vulnerabilidades y problemas solventados en iTunes 9.0.1</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/08/11/vulnerabilidades-en-safari-nueva-version-que-las-solventa-4-0-3/" title="Vulnerabilidades en Safari, nueva versión que las solventa (4.0.3) (11 Agosto, 2009)">Vulnerabilidades en Safari, nueva versión que las solventa (4.0.3)</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/19/la-version-30-del-iphone-os-solventa-%c2%a146-vulnerabilidades/" title="La versión 3.0 del iPhone OS solventa ¡46 vulnerabilidades! (19 Junio, 2009)">La versión 3.0 del iPhone OS solventa ¡46 vulnerabilidades!</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/12/navegador-web-apple-safari-4-0-5-para-mac-os-x-y-windows-solventa-multiples-bugs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Revista electrónica de seguridad (IN)SECURE Magazine, número 24</title>
		<link>http://www.daboweb.com/2010/03/09/revista-electronica-de-seguridad-insecure-magazine-numero-24/</link>
		<comments>http://www.daboweb.com/2010/03/09/revista-electronica-de-seguridad-insecure-magazine-numero-24/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 19:01:40 +0000</pubDate>
		<dc:creator>Redacción</dc:creator>
				<category><![CDATA[Cibercultura]]></category>
		<category><![CDATA[(IN)secure Magazine]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[Revista]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7570</guid>
		<description><![CDATA[Otro mes más os recomendamos la lectura de la  veterana revista electrónica de seguridad  (IN)SECURE Magazine,  es de libre descarga, escrita en Inglés y el formato  en que se distribuye es en PDF.
En el caso de que quieras descargar alguno de los números  anteriores puedes hacerlo desde la sección “archivo“, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/cibercultura.jpg" alt="" width="128" height="128" />Otro mes más os recomendamos la lectura de la  veterana <strong>revista electrónica de seguridad  (IN)SECURE Magazine</strong>,  es de libre descarga, escrita <strong>en Inglés </strong>y el formato  en que se distribuye es <strong>en PDF</strong>.</p>
<p>En el caso de que quieras descargar alguno de los <strong>números  anteriores</strong> puedes hacerlo desde la sección “<a href="http://www.net-security.org/insecure-archive.php"title="Descarga  números anteriores"  target="_blank" target="_blank">archivo</a>“, allí encontraras la  ilustración de la portada y el un índice de contenidos del número  elegido.</p>
<h3>A continuación, la lista de temas de Febrero;</h3>
<blockquote><p>- Writing a secure SOAP client with PHP: Field report from a real-world project<br />
- How virtualized browsing shields against web-based attacks<br />
- Review: 1Password 3<br />
- Preparing a strategy for application vulnerability detection<br />
- Threats 2.0: A glimpse into the near future<br />
- Preventing malicious documents from compromising Windows machines<br />
- Balancing productivity and security in a mixed environment<br />
- AES and 3DES comparison analysis<br />
- OSSEC: An introduction to open source log and event management<br />
- Secure and differentiated access in enterprise wireless networks&#8230;</p></blockquote>
<p><strong>Descarga de</strong> <strong><a href="http://www.net-security.org/insecuremag.php"title="Descarga"  target="_blank" target="_blank">(IN)SECURE Magazine nº24</a>.</strong></p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F09%2Frevista-electronica-de-seguridad-insecure-magazine-numero-24%2F&amp;linkname=Revista%20electr%C3%B3nica%20de%20seguridad%20%28IN%29SECURE%20Magazine%2C%20n%C3%BAmero%2024"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/06/12/revista-electronica-de-seguridad-insecure-magazine-numero-21/" title="Revista electrónica de seguridad (IN)SECURE Magazine, número 21 (12 Junio, 2009)">Revista electrónica de seguridad (IN)SECURE Magazine, número 21</a> (0)</li>
	<li><a href="http://www.daboweb.com/2010/02/02/insecure-magazine-numero-24-descarga-disponible/" title="(IN)SECURE Magazine número 24, descarga disponible. (2 Febrero, 2010)">(IN)SECURE Magazine número 24, descarga disponible.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/11/17/insecure-magazine-n%c2%ba-23-noviembre-2009-ya-disponible/" title="[IN]SECURE Magazine nº 23, Noviembre 2009, ya disponible. (17 Noviembre, 2009)">[IN]SECURE Magazine nº 23, Noviembre 2009, ya disponible.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/04/02/virus-conficker-o-el-precio-de-no-actualizar-el-sistema-operativo/" title="Virus Conficker o el precio de no actualizar el sistema operativo (2 Abril, 2009)">Virus Conficker o el precio de no actualizar el sistema operativo</a> (1)</li>
	<li><a href="http://www.daboweb.com/2010/01/14/revista-gratuita-fotografica-foto-dng-n%c2%ba-41-enero-de-2010/" title="Revista gratuita fotográfica Foto DNG nº 41, Enero de 2010 (14 Enero, 2010)">Revista gratuita fotográfica Foto DNG nº 41, Enero de 2010</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/09/revista-electronica-de-seguridad-insecure-magazine-numero-24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualizaciones de Microsoft Marzo 2010</title>
		<link>http://www.daboweb.com/2010/03/09/actualizaciones-de-microsoft-marzo-2010/</link>
		<comments>http://www.daboweb.com/2010/03/09/actualizaciones-de-microsoft-marzo-2010/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 18:48:22 +0000</pubDate>
		<dc:creator>Redacción</dc:creator>
				<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7566</guid>
		<description><![CDATA[Se encuentran disponibles desde Microsoft las actualizaciones  o boletines de seguridad publicados para Marzo de 2010.
En esta ocasión, se compone de dos (2) actualizaciones de  seguridad,  ambas catalogadas como importantes y  que vienen a solventar diversas vulnerabilidades, que podrían permitir  la Ejecución remota de código en los sistemas no  actualizados.
Las [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="update windows" src="http://www.daboweb.com/images/news/sistemas-operativos.jpg" alt="" width="128" height="128" />Se encuentran disponibles desde Microsoft las <strong>actualizaciones  o boletines de seguridad</strong> publicados para<strong> Marzo</strong> de 2010.</p>
<p>En esta ocasión, se compone de dos<strong> (2) actualizaciones de  seguridad</strong>,  ambas catalogadas como <strong>importantes</strong> y  que vienen a solventar diversas vulnerabilidades, que podrían permitir  la <strong>Ejecución remota de código</strong> en los sistemas no  actualizados.</p>
<p>Las actualizaciones se encuentran disponibles desde el propio <a href="http://www.windowsfacil.com/manuales/actualizaciones/actualizaciones.htm"title="Actualizaciones automaticas de Windows"  target="_blank" target="_blank"><strong>update  automático</strong></a> de Windows o bien,  mediante su descarga manual y  posterior instalación. Como siempre,  recomendamos actualizar los  sistemas a la mayor brevedad posible.</p>
<h3>Importantes:</h3>
<ul>
<li><strong>Boletin de seguridad MS10-016:</strong> Una vulnerabilidad en Windows Movie Maker podría permitir la ejecución remota de código (975561).</li>
</ul>
<ul>
<li><strong>Boletin de seguridad MS10-017:</strong> Vulnerabilidades en Microsoft Office Excel podrían permitir la ejecución remota de código (980150).</li>
</ul>
<p>También y como cada mes, está disponible una nueva <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&amp;displaylang=es"title="Descargar herramienta eliminacion software malintencionado"  target="_blank" target="_blank"><strong>actualización</strong></a> del programa de <strong>eliminación  de software malintencionado</strong> de Microsoft para sistemas Windows  Xp, Windows 2000, Windows 2003 Server y Windows Vista.</p>
<p>Esta herramienta <strong>no es un sustituto del antivirus</strong>,  busca infecciones causadas por software malintencionado específico que  actualmente existe (como Blaster, Sasser y Mydoom) en equipos con  Windows XP, Windows 2000, Windows Server 2003 y Windows Vista instalado,  y ayuda a eliminarlas.</p>
<p><strong># <a href="http://www.microsoft.com/spain/technet/security/bulletin/ms10-mar.mspx"title="update windows"  target="_blank" target="_blank">Boletín y descarga</a> de  actualizaciones de Marzo 2010.</strong></p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F09%2Factualizaciones-de-microsoft-marzo-2010%2F&amp;linkname=Actualizaciones%20de%20Microsoft%20Marzo%202010"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2008/10/17/microsoft-update-octubre-2008/" title="Microsoft Update Octubre 2008 (17 Octubre, 2008)">Microsoft Update Octubre 2008</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/05/13/actualizaciones-de-microsoft-mayo-2009/" title="Actualizaciones de Microsoft Mayo 2009 (13 Mayo, 2009)">Actualizaciones de Microsoft Mayo 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/06/10/actualizaciones-de-microsoft-junio-2009/" title="Actualizaciones de Microsoft Junio 2009 (10 Junio, 2009)">Actualizaciones de Microsoft Junio 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/12/10/actualizaciones-de-microsoft-diciembre-2008/" title="Actualizaciones de Microsoft Diciembre 2008 (10 Diciembre, 2008)">Actualizaciones de Microsoft Diciembre 2008</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/11/12/microsoft-update-noviembre-2008/" title="Microsoft update noviembre 2008 (12 Noviembre, 2008)">Microsoft update noviembre 2008</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/09/actualizaciones-de-microsoft-marzo-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Drupal, actualizaciones de seguridad, versiones 6.16 y 5.22</title>
		<link>http://www.daboweb.com/2010/03/07/drupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22/</link>
		<comments>http://www.daboweb.com/2010/03/07/drupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 18:22:40 +0000</pubDate>
		<dc:creator>Liamngls</dc:creator>
				<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Actualizacion]]></category>
		<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7563</guid>
		<description><![CDATA[Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x, versión de mantenimiento que soluciona errores menores, como de costumbre y varios problemas de seguridad (más info, eng).
Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/webmaster.jpg" alt="" hspace="5" vspace="5" width="128" height="128" />Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x, versión de mantenimiento que soluciona errores menores, como de costumbre y varios problemas de seguridad (<a href="http://drupal.org/node/731710"title="Información sobre vulnerabilidades"  target="_blank" target="_blank">más info</a>, eng).</p>
<p>Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.</p>
<p>Recordamos que <strong>esta nueva actualización no pisa los archivos</strong> robots.txt y settings.php (el que va por defecto) como viene siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí <strong>recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante</strong> por lo que pudiera pasar.</p>
<p>En cambio el <span style="color: #008000;"><strong>.htaccess</strong></span> sí ha vuelto a cambiar (<a href="http://drupal.org/node/638030"title="Información sobre el .htaccess"  target="_blank" target="_blank">más info</a>, eng). Desde la web de Drupal <strong>recomiendan encarecidamente</strong> la actualización completa a esta última versión.</p>
<ul>
<li><a href="http://drupal.org/drupal-6.16"title="Anuncio oficial en la web de Drupal"  target="_blank" target="_blank">Anuncio oficial</a>.</li>
<li><a href="http://ftp.drupal.org/files/projects/drupal-6.16.tar.gz"title="Enlace de descarga versión 6.16"  target="_blank" target="_blank">Descarga versión 6.16</a></li>
<li><a href="http://ftp.drupal.org/files/projects/drupal-5.22.tar.gz"title="Enlace de descarga versión 5.22"  target="_blank" target="_blank">Descarga versión 5.22</a></li>
<li><a href="http://drupal.org/files/sa-core-2010-001/SA-CORE-2010-001-6.15.patch"title="Descarga el parche para la versión 6.15"  target="_blank" target="_blank">Parche versión 6.15</a></li>
<li><a href="http://drupal.org/files/sa-core-2010-001/SA-CORE-2010-001-5.21.patch"title="Descarga el parche para la versión 5.21"  target="_blank" target="_blank">Parche versión 5.21</a></li>
</ul>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F07%2Fdrupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22%2F&amp;linkname=Drupal%2C%20actualizaciones%20de%20seguridad%2C%20versiones%206.16%20y%205.22"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/12/18/drupal-actualizaciones-de-seguridad-versiones-6-15-y-5-21/" title="Drupal, actualizaciones de seguridad, versiones 6.15 y 5.21 (18 Diciembre, 2009)">Drupal, actualizaciones de seguridad, versiones 6.15 y 5.21</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/17/drupal-actualizaciones-de-seguridad-versiones-6-14-y-5-20/" title="Drupal, actualizaciones de seguridad, versiones 6.14 y 5.20 (17 Septiembre, 2009)">Drupal, actualizaciones de seguridad, versiones 6.14 y 5.20</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/07/02/drupal-actualizaciones-de-seguridad-versiones-6-13-y-5-19/" title="Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19 (2 Julio, 2009)">Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/05/14/drupal-actualizaciones-de-seguridad-versiones-612-y-518/" title="Drupal, actualizaciones de seguridad, versiones 6.12 y 5.18 (14 Mayo, 2009)">Drupal, actualizaciones de seguridad, versiones 6.12 y 5.18</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/01/15/drupal-actualizaciones-de-seguridad-versiones-69-y-515/" title="Drupal, actualizaciones de seguridad, versiones 6.9 y 5.15 (15 Enero, 2009)">Drupal, actualizaciones de seguridad, versiones 6.9 y 5.15</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/07/drupal-actualizaciones-de-seguridad-versiones-6-16-y-5-22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Foros phpBB actualización urgente de seguridad, versión 3.0.7-PL1</title>
		<link>http://www.daboweb.com/2010/03/07/foros-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1/</link>
		<comments>http://www.daboweb.com/2010/03/07/foros-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 00:42:38 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Feeds]]></category>
		<category><![CDATA[Foros]]></category>
		<category><![CDATA[PhpBB]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7558</guid>
		<description><![CDATA[Hace unos días os anunciamos el lanzamiento de la versión 3.0.7 del sistema de foros phpBB y el equipo de desarrollo acaba de anunciar una nueva versión 3.0.7-PL1 que solventa un problema de seguridad no corregido en esa versión.
Además de comentar que el fallo surgió una semana después del lanzamiento de la versión 3.0.7 y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/webmaster.jpg" alt="" width="128" height="128" />Hace unos días <a href="http://www.daboweb.com/2010/03/01/foros-phpbb-nueva-version-estable-3-0-7/"title="En Daboweb" >os anunciamos el lanzamiento de la versión 3.0.7 </a>del sistema de foros phpBB y el equipo de desarrollo acaba de anunciar una<strong> nueva versión 3.0.7-PL1</strong> que solventa un problema de seguridad no corregido en esa versión.</p>
<p>Además de comentar que el fallo surgió una semana después del lanzamiento de la versión 3.0.7 y que no cumplieron alguna promesa del pasado, se insta a actualizar con urgencia a los que instalaron esa versión dado que hay un <strong>bug crítico en el manejo de feeds</strong> que bajo determinadas circunstancias podría comprometer seriamente la seguridad del CMS.</p>
<p>Además, para quienes no quieran instalar esta nueva versión, ponen a nuestra disposición el código a insertar para solventar la vulnerabilidad;</p>
<p>El problema <strong>se soluciona cambiando sólo una línea</strong> en feed.php, (línea 525)</p>
<dl>
<dt>Buscar: </dt>
<dd><code>$forum_ids = array_keys($auth-&gt;acl_getf('f_read')); </code></dd>
</dl>
<p>Reemplazar por:</p>
<dl>
<dd><code>$forum_ids = array_keys($auth-&gt;acl_getf('f_read', true)); </code></dd>
</dl>
<p><a href="http://www.phpbb.com/community/viewtopic.php?f=14&amp;t=2014195&amp;sid=7059582b11866bcb1f61ba4f17114f87"title="Más info en phpBB (ENG)"  target="_blank">Más info</a> | <a href="http://www.phpbb.com/downloads/olympus.php?from=submenu&amp;sid=68c85bb512838bcb37622ab0caa61699"title="Descarga"  target="_blank">Descarga de phpBB versión 3.0.7-PL1</a></p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F07%2Fforos-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1%2F&amp;linkname=Foros%20phpBB%20actualizaci%C3%B3n%20urgente%20de%20seguridad%2C%20versi%C3%B3n%203.0.7-PL1"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2008/12/13/foros-phpbb-version-304-para-descarga/" title="Foros phpBB, versión 3.0.4 para descarga. (13 Diciembre, 2008)">Foros phpBB, versión 3.0.4 para descarga.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/12/01/publicado-en-daboweb-noviembre-de-2009/" title="Publicado en Daboweb, Noviembre de 2009 (1 Diciembre, 2009)">Publicado en Daboweb, Noviembre de 2009</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/11/13/foros-phpbb-303-descarga-disponible-urge-actualizar/" title="Foros phpBB 3.0.3, descarga disponible. Urge actualizar (13 Noviembre, 2008)">Foros phpBB 3.0.3, descarga disponible. Urge actualizar</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/12/09/fallo-de-seguridad-en-php-528-nueva-version-528/" title="Fallo de seguridad en PHP 5.2.7 y nueva versión 5.2.8 (9 Diciembre, 2008)">Fallo de seguridad en PHP 5.2.7 y nueva versión 5.2.8</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/02/04/ataque-a-phpbbcom-y-cuentas-de-usuario-de-sus-foros-comprometidas/" title="Ataque a phpBB.com y cuentas de usuario de sus foros comprometidas (4 Febrero, 2009)">Ataque a phpBB.com y cuentas de usuario de sus foros comprometidas</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/07/foros-phpbb-actualizacion-urgente-de-seguridad-version-3-0-7-pl1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo dotar de más de seguridad a un sistema GNU/Linux</title>
		<link>http://www.daboweb.com/2010/03/05/como-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux/</link>
		<comments>http://www.daboweb.com/2010/03/05/como-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux/#comments</comments>
		<pubDate>Thu, 04 Mar 2010 23:44:46 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[Consejos]]></category>
		<category><![CDATA[GNU]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Parches]]></category>
		<category><![CDATA[Politicas de seguridad]]></category>
		<category><![CDATA[Proteger]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7553</guid>
		<description><![CDATA[Desde websecurity, nos ofrecen una serie de interesantes consejos y medidas a poner en práctica para dotar a un sistema basado en GNU/Linux de un mayor nivel de seguridad. Partiendo de la creencia (al menos por estos dominios) de que la seguridad total es una utopía, cuanto más hagamos por llegar a ella, mejor que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />Desde <a href="http://www.websecurity.es/"title="Acceso"  target="_blank">websecurity</a>, nos ofrecen una serie de interesantes consejos y medidas a poner en práctica para dotar a un<strong> sistema basado en GNU/Linux</strong> de un <strong>mayor nivel de seguridad</strong>. Partiendo de la creencia (al menos por estos dominios) de que la seguridad total es una utopía, cuanto más hagamos por llegar a ella, mejor que mejor.</p>
<p>Se da un repaso a herramientas creadas para fortalecer el núcleo (linux) con parches que pueden protegerte de ataques por desbordamiento del búfer, denegación de servicio y otros muy comunes. También se revisan servicios innecesarios o que puedan ser fuente de problemas y cómo desactivarlos, implementación de políticas de seguridad en el sistema, etc, etc.</p>
<p>El contenido <strong>se ofrece en 5 partes</strong> para una mejor comprensión.</p>
<h3><a href="http://www.websecurity.es/como-blindar-nuestro-sistema-linux"title="Fuente"  target="_blank">Como blindar nuestro sistema Linux</a></h3>
<ul>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-i" target="_blank">Blindaje de nuestro sistema (Parte I)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-ii" target="_blank">Blindaje de nuestro sistema (Parte II)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-iii" target="_blank">Blindaje de nuestro sistema (Parte III)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-iv" target="_blank">Blindaje de nuestro sistema (Parte IV)</a></li>
<li><a href="http://www.websecurity.es/blindaje-nuestro-sistema-parte-v" target="_blank">Blindaje de nuestro sistema (Parte V)</a></li>
</ul>
<p>Como podréis comprobar, los consejos y medidas a adoptar, además de mucha lógica, están escritos de un modo comprensible por todos. Recordad que en <a href="http://www.daboweb.com/foros/index.php?board=7.0"title="Acceso" >nuestro subforo de GNU/Linux</a>, nos tenéis para echaros un cable -;)</p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F05%2Fcomo-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux%2F&amp;linkname=C%C3%B3mo%20dotar%20de%20m%C3%A1s%20de%20seguridad%20a%20un%20sistema%20GNU%2FLinux"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/02/22/servicios-web-y-ataques-a-las-cuenta-de-usuario-tanto-cuesta-avisar/" title="Servicios web y ataques a las cuenta de usuario ¿tanto cuesta avisar? (22 Febrero, 2009)">Servicios web y ataques a las cuenta de usuario ¿tanto cuesta avisar?</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/14/seria-vulnerabilidades-en-el-navegador-web-debian-iceweasel/" title="Serias vulnerabilidades en el navegador web Debian Iceweasel (14 Septiembre, 2009)">Serias vulnerabilidades en el navegador web Debian Iceweasel</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/03/debian-gnulinux-denegacion-de-servicio-y-ejecucion-de-codigo-en-mysql/" title="(Debian GNU/Linux) Denegación de servicio y ejecución de código en MySQL (3 Septiembre, 2009)">(Debian GNU/Linux) Denegación de servicio y ejecución de código en MySQL</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/12/11/xss-cross-site-scripting-en-webmin-y-usermin/" title="XSS (Cross-site scripting) en Webmin y Usermin. (11 Diciembre, 2009)">XSS (Cross-site scripting) en Webmin y Usermin.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/08/19/vulnerabilidades-en-servidor-web-apache-apr-y-apr-util/" title="Vulnerabilidades en servidor web Apache (APR y APR-util) (19 Agosto, 2009)">Vulnerabilidades en servidor web Apache (APR y APR-util)</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/05/como-dotar-de-mas-de-seguridad-a-un-sistema-gnulinux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectando registros anónimos de dominio. ¿Sólo para luchar contra el Spam?</title>
		<link>http://www.daboweb.com/2010/03/03/detectando-registros-anonimos-de-dominio-solo-para-luchar-contra-el-spam/</link>
		<comments>http://www.daboweb.com/2010/03/03/detectando-registros-anonimos-de-dominio-solo-para-luchar-contra-el-spam/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 23:24:51 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Cibercultura]]></category>
		<category><![CDATA[blacklist]]></category>
		<category><![CDATA[Correo electrónico]]></category>
		<category><![CDATA[Dominio]]></category>
		<category><![CDATA[Empresas]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Mail]]></category>
		<category><![CDATA[registro de dominio]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Webmaster]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7549</guid>
		<description><![CDATA[Uno de los mayores problemas que se plantean a la hora de combatir el Spam (correo electrónico no solicitado) es conseguir información de dominios registrados de forma anónima.
Como no es una tarea fácil, he sabido hoy vía Slashdot que el equipo de Spamresource.com, ha creado un lugar para recopilar aquellos que se hayan registrado anónimamente. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/cibercultura.jpg" alt="" width="128" height="128" />Uno de los mayores problemas que se plantean a la hora de combatir el Spam (correo electrónico no solicitado) es conseguir información de <strong>dominios registrados de forma anónima</strong>.</p>
<p>Como no es una tarea fácil, he sabido hoy<a href="http://tech.slashdot.org/story/10/03/02/1650227/Detecting-Anonymously-Registered-Domains?from=rss&amp;utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+Slashdot%2Fslashdot+%28Slashdot%29"title="Fuente"  target="_blank"> vía Slashdot</a> que el equipo de <a href="http://www.spamresource.com/2010/03/identify-anonymous-domains-with.html?utm_source=feedburner"title="ENG"  target="_blank">Spamresource.com</a>, ha creado un lugar para recopilar aquellos que se hayan registrado anónimamente. Suele ser una práctica muy común por Spammers y gentuza de esa índole.</p>
<p>Se trata de <a href="http://anonwhois.org/index.html"title="Acceso"  target="_blank">anonwhois.com</a>, allí podrás consultar (<a href="http://anonwhois.org/lookup.html"title="Acceso"  target="_blank">desde aquí</a>) si tu dominio está dentro de su lista (en este momento hay censados 619.000), o comprobar otros. Hasta ahí<strong> todo correcto ¿o no?</strong>, a pesar de que digan que no se está haciendo una <strong>lista negra</strong> (<a href="http://www.daboblog.com/2007/07/24/spam-listas-negras-y-spamcops-conoce-si-tu-e-mail-o-ip-estan-marcadas/"title="En mi blog"  target="_blank">injustas listas a veces tal y como dije en su día</a>) y que no se utilizará para rechazar correos de esos dominios, tengo serias dudas sobre si al final, no será un lugar frecuentado principalmente por empresas y asociaciones de lucha contra el Spam que busquen como engordar sus filtros.</p>
<p>Y claro, <strong>entrar en una lista negra es fácil, salir no tanto</strong> y tienes que dar unas cuantas vueltas para hacerlo. La pregunta sería ¿dónde está el límite? o ¿quién lo tiene que marcar? En este caso, el tiempo dará o quitará razones, es obvio que de alguna forma hay que parar toda la basura electrónica posible que llega a nuestros buzones, pero no metiendo en el saco de &#8220;presuntos&#8221; a todo el que por los motivos que sean (no es mi caso) haya registrado un dominio de forma anónima.</p>
<p>Quizás, leyendo también en <a href="http://anonwhois.org/faq.html"title="En inglés"  target="_blank">sus FAQS</a> algo como esto;</p>
<blockquote><p><em>Currently, downloading of list data is restricted to sponsors only. However, we are occassionally willing to grant access upon request. Contact us for more information.</em></p></blockquote>
<p>Que viene a decir &#8220;<em><strong>la descarga de su lista está restringida sólo a sponsors</strong> y que &#8220;ocasionalmente&#8221; podría darse acceso a el resto previo contacto</em>&#8220;, uno piense que muchos de los 619.000 dominios censados, van a tener más de un problema con el envío de correo. Y es que..<strong>.</strong>el negocio es el negocio -;).</p>
<p>Por David Hernández (Dabo).</p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F03%2Fdetectando-registros-anonimos-de-dominio-solo-para-luchar-contra-el-spam%2F&amp;linkname=Detectando%20registros%20an%C3%B3nimos%20de%20dominio.%20%C2%BFS%C3%B3lo%20para%20luchar%20contra%20el%20Spam%3F"class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/03/24/interdominios-lanza-el-primer-vps-x-serve-virtualizado-bajo-mac-os-x-leopard/" title="Interdominios lanza el primer VPS X-SERVE virtualizado bajo Mac OS X Leopard. (24 Marzo, 2009)">Interdominios lanza el primer VPS X-SERVE virtualizado bajo Mac OS X Leopard.</a> (0)</li>
	<li><a href="http://www.daboweb.com/2007/09/12/dos-anos-de-hosting-y-dominio-gratis/" title="Dos años de hosting y dominio gratis (12 Septiembre, 2007)">Dos años de hosting y dominio gratis</a> (0)</li>
	<li><a href="http://www.daboweb.com/2005/11/12/suspenso-a-telecable-mail-inseguro/" title="Suspenso a&#8230; Telecable, mail inseguro (12 Noviembre, 2005)">Suspenso a&#8230; Telecable, mail inseguro</a> (0)</li>
	<li><a href="http://www.daboweb.com/2007/03/31/rechazado-el-dominio-xxx-a-webs-porno/" title="Rechazado el dominio xxx a webs porno (31 Marzo, 2007)">Rechazado el dominio xxx a webs porno</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/12/30/los-riesgos-del-teletrabajo-5-formas-de-hacerlo-mas-seguro/" title="Los riesgos del teletrabajo, 5 formas de hacerlo más seguro (30 Diciembre, 2008)">Los riesgos del teletrabajo, 5 formas de hacerlo más seguro</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/03/detectando-registros-anonimos-de-dominio-solo-para-luchar-contra-el-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disponible SystemRescueCd 1.4.0. (Tu “salvavidas” en GNU/Linux).</title>
		<link>http://www.daboweb.com/2010/03/02/disponible-systemrescuecd-1-4-0-tu-salvavidas-en-gnulinux/</link>
		<comments>http://www.daboweb.com/2010/03/02/disponible-systemrescuecd-1-4-0-tu-salvavidas-en-gnulinux/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 23:37:30 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Sistemas Operativos]]></category>
		<category><![CDATA[CD]]></category>
		<category><![CDATA[Datos borrados]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Recuperacion de datos]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[SystemRescueCd]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=7546</guid>
		<description><![CDATA[Se acaba de anunciar el lanzamiento de la versión 1.4.0 de SystemRescueCd. Como sabréis, se trata de una distro de GNU/Linux basada en Gentoo que se ejecuta como un Live CD y que puede ayudaros a solventar más de un desastre en instalaciones de GNU/Linux con problemas.
Con SystemRescueCd podrás intentar recuperar datos borrados accidentalmente, redimensionar [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.daboweb.com/images/news/sistemas-operativos.jpg" alt="" width="128" height="128" />Se acaba de anunciar el lanzamiento de la <strong>versión 1.4.0 de SystemRescueCd</strong>. Como sabréis, se trata de una distro de GNU/Linux basada en Gentoo que se ejecuta como un Live CD y que puede ayudaros a solventar más de un desastre en instalaciones de GNU/Linux con problemas.</p>
<p>Con SystemRescueCd podrás intentar recuperar datos borrados accidentalmente, redimensionar o solventar problemas de particionado , comprobar la integridad de un sistema de ficheros además de repararlo, etc, etc.</p>
<p>Como se puede leer en la lista de cambios que publicamos debajo, hay nuevas e interesantes opciones para el arranque en unidades de red, además de una actualización de los kernels estándar y alternativos.</p>
<h3>Lista de cambios;</h3>
<blockquote><p>* 1.4.0) 2010-03-01:</p>
<p>o Updated the standard kernels to linux-2.6.32.9<br />
o Updated the alternative kernels to Linux-2.6.27.45<br />
o Updated mozilla-firefox to 3.6<br />
o Added zfs-fuse-0.6.0 filesystem<br />
o Updated fsarchiver to 0.6.8 (fixes archive corruption when saved to smbfs/cifs)<br />
o Updated sys-apps/parted to 2.1 (support for devices with sectors &gt; 512 bytes)<br />
o New boot option &#8220;nbdboot=ip:port&#8221; to boot sysresccd from NBD (network block device)<br />
o New boot option &#8220;nfsboot=ip:/path&#8221; to boot sysresccd from NFS (network filesystem)<br />
o New boot option &#8220;isoloop=xxx&#8221; to boot sysresccd from an ISO on the disk with grub2</p></blockquote>
<p>Os recomendamos <strong>tener a mano siempre una copia</strong> de esta potente distro ya que, cuando nos sobreviene un desastre, la experiencia nos dice que cuanto antes podamos atajar el problema, mejor que mejor.</p>
<p><strong>Más información</strong> y<a href="http://distrowatch.com/table.php?distribution=systemrescue"title="Acceso (ENG)"  target="_blank"> descarga de SystemRescueCd 1.4.0</a>.</p>
<a href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2010%2F03%2F02%2Fdisponible-systemrescuecd-1-4-0-tu-salvavidas-en-gnulinux%2F&amp;linkname=Disponible%20SystemRescueCd%201.4.0.%20%28Tu%20%26%238220%3Bsalvavidas%26%238221%3B%20en%20GNU%2FLinux%29."class="a2a_dd addtoany_share_save"  target="_blank">Comparte esta entrada de Daboweb</a>
	<h4>Entradas relacionadas</h4>
	<ul class="st-related-posts">
	<li><a href="http://www.daboweb.com/2009/01/14/vulnerabilidades-en-reproductor-multimedia-amarok/" title="Vulnerabilidades en reproductor multimedia Amarok (14 Enero, 2009)">Vulnerabilidades en reproductor multimedia Amarok</a> (1)</li>
	<li><a href="http://www.daboweb.com/2008/10/18/vulnerabilidades-en-flash-player-9/" title="Vulnerabilidades en Flash Player 9 (18 Octubre, 2008)">Vulnerabilidades en Flash Player 9</a> (0)</li>
	<li><a href="http://www.daboweb.com/2005/04/15/tutorial-pc-inspector-file-recovery/" title="Tutorial PC Inspector File Recovery (15 Abril, 2005)">Tutorial PC Inspector File Recovery</a> (0)</li>
	<li><a href="http://www.daboweb.com/2008/08/27/servidores-bajo-gnulinux-en-peligro/" title="Servidores bajo GNU/Linux en peligro (27 Agosto, 2008)">Servidores bajo GNU/Linux en peligro</a> (0)</li>
	<li><a href="http://www.daboweb.com/2009/09/14/seria-vulnerabilidades-en-el-navegador-web-debian-iceweasel/" title="Serias vulnerabilidades en el navegador web Debian Iceweasel (14 Septiembre, 2009)">Serias vulnerabilidades en el navegador web Debian Iceweasel</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2010/03/02/disponible-systemrescuecd-1-4-0-tu-salvavidas-en-gnulinux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 1.517 seconds -->
