<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>Jaime Robles</title>
	
	<link>http://jaime.robles.es/blog</link>
	<description />
	<lastBuildDate>Mon, 26 Jul 2010 15:00:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/JaimeRobles" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="jaimerobles" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>KLog updates</title>
		<link>http://jaime.robles.es/blog/klog-updates/</link>
		<comments>http://jaime.robles.es/blog/klog-updates/#comments</comments>
		<pubDate>Mon, 26 Jul 2010 15:00:47 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[KLog]]></category>
		<category><![CDATA[Radioaficion]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Radioafición]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1105</guid>
		<description><![CDATA[It’s been a long time since I published new information about KLog in this blog but KLog&#8217;s development has not been quiet. Since the bug warning of KLog 0.5.3 I have released once each two months. KLog 0.5.4 came during March as you can see in the announce of KLog 0.5.4. It was mainly a [...]]]></description>
			<content:encoded><![CDATA[<p>It’s been a long time since I published new information about <a href="http://jaime.robles.es/klog">KLog</a> in this blog but <a href="http://svn.berlios.de/wsvn/klog">KLog&#8217;s development</a> has not been quiet.</p>
<p>Since the <a href="http://jaime.robles.es/blog/bug-workaround-klog-0-5-3-crashes-if-not-cty-dat-file-is-found/">bug warning</a> of <a href="http://jaime.robles.es/klog/download/klog-0.5.3.tar.gz">KLog 0.5.3</a> I have released once each two months.</p>
<p><a href="http://jaime.robles.es/klog/download/klog-0.5.4.tar.gz">KLog 0.5.4</a> came during March as you can see in the <a href="https://lists.berlios.de/pipermail/klog-users/2010-March/000063.html">announce of KLog 0.5.4</a>.</p>
<p>It was mainly a bug-fixing release as you can see the the changelog:</p>
<p><code><br />
March-2010 0.5.4<br />
- Small fix to initialize a variable before using it.(realTimeLog in <a href="http://svn.berlios.de/wsvn/klog/trunk/src/klog.cpp">klog.cpp</a>)<br />
- Fixed a bug that caused KLog to crash of no cty.dat file was found (bug #016917)(TNX KA6MAL)<br />
</code></p>
<p>During April I released <a href="https://lists.berlios.de/pipermail/klog-users/2010-May/000075.html">KLog 0.5.5</a> with a two interesting features (yes, the changelog shows three but for the user it would seem as just two):</p>
<p><code><br />
April-2010 0.5.5<br />
- New feature: If cty.dat file is not found, <a href="http://jaime.robles.es/klog">KLog</a> offers to download from the web.<br />
- New feature: New tool to update the update the cty.dat file from the web.<br />
- New feature: QRZ font color changes to red if has been worked previously. (Proposed by KE7TDY)<br />
</code></p>
<p>I think it will improve the easy of use of <a href="http://jaime.robles.es/klog">KLog</a>. Next phase would be to check if there is a new version of the cty.dat file and propose to download it.</p>
<p>And we get to July, when I released <a href="https://lists.berlios.de/pipermail/klog-users/2010-July/000082.html">KLog 0.5.6</a>, a minor release in terms of usability, not important <a href="http://svn.berlios.de/wsvn/klog">KLog&#8217;s sources</a> bugs solved, but definitely an important release as it has improved the way it manages how the compilation process manages the <a href="http://www.hamlib.org">hamlib</a> sources, and has ended with <a href="https://admin.fedoraproject.org/pkgdb/acls/name/klog">KLog in Fedora</a> <img src='http://jaime.robles.es/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><code><br />
 From the Changelog:<br />
July-2010 0.5.6<br />
- Fixed the hamlib compilation scripts (CMakeLists.txt, FindHamlib.cmake). (TNX AB4BD).<br />
- Fixed one bug that causes some architectures not to compile.<br />
- Fixed some permisions and other warnings for Fedora packaging. (TNX N3LRX).<br />
</code></p>
<p>Now I am working in KLog 0.5.7 and I hope it will be ready for release soon. I am working in a new tool of KLog that will export the QSOs that are still needed and we still have not sent the <a href="http://en.wikipedia.org/wiki/QSL">QSL card</a> so that log can be imported in a label printing software to print the labels and send ALL the <a href="http://en.wikipedia.org/wiki/QSL">QSL cards</a> easily.<br />
I will export an ADIF file and maybe a CSV file to be imported into <a href="http://www.glabels.org/">GLabels</a>.</p>
<p>The proper way to go would be to create a label printing feature but it is a longer process and I wanted to speed up my own <a href="http://en.wikipedia.org/wiki/QSL">QSL card</a> process <img src='http://jaime.robles.es/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>While new release is ready: <a href="http://jaime.robles.es/klog/download/">download KLog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/klog-updates/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Un ataque usando Adobe como excusa?</title>
		<link>http://jaime.robles.es/blog/ataque-usando-adobe-como-excusa/</link>
		<comments>http://jaime.robles.es/blog/ataque-usando-adobe-como-excusa/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 08:09:52 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Incidente]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[exploit]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1098</guid>
		<description><![CDATA[(English version below) Este mensaje es solo un aviso rápido: Hoy un mensaje se ha saltado los filtros antispam y ha llegado al buzón. Hablaba de actualizaciones para Adobe Reader… Un vistazo al whois del dominio me ha despertado la curiosidad y en 5 minutos he encontrado unos cuantos dominios más relacionados con este posible [...]]]></description>
			<content:encoded><![CDATA[<p>(English version below)</p>
<p>Este mensaje es solo un aviso rápido:<br />
Hoy un mensaje se ha saltado los filtros antispam y ha llegado al buzón.<br />
Hablaba de actualizaciones para Adobe Reader…</p>
<p>Un vistazo al <a href="http://www.directnic.com/whois/index.php?query=acrobat-reader-update.com">whois del dominio</a> me ha despertado la curiosidad y en 5 minutos he encontrado unos cuantos dominios más relacionados con este posible ataque.</p>
<p>La fecha entre paréntesis indica la fecha de registro de los dominios, por lo que es fácil deducir que se han creado con el objetivo del ataque:</p>
<p><code>QUIT-THIS-adobe-pdf-solutions.com (2010.05.24)<br />
QUIT-THIS-adobe-pdf-solutions.org (26-May-2010)<br />
QUIT-THIS-adobe-acrobat-reader.com (2010.05.31)<br />
QUIT-THIS-adobe-acrobat-reader.org (03-Jun-2010)<br />
QUIT-THIS-adobe-acrobat-reader.de (23.06.20090) (dominio registrado por otra persona,  a lo mejor no está relacionada)<br />
QUIT-THIS-adobe-reader-2010.com (2010.05.29)<br />
QUIT-THIS-adobe-reader-2010.org (03-Jun-2010)<br />
QUIT-THIS-acrobat-reader-update.com (2010.06.15)<br />
QUIT-THIS-download-adobe-pdf.com (2010.05.17)<br />
QUIT-THIS-pdf-adobe-2010.com (2010.03.14)<br />
QUIT-THIS-pdf-adobe-2010.net (2010.03.14)<br />
QUIT-THIS-pdfreaderupdate.com (2010.05.11)<br />
QUIT-THIS-pdfsoftware2010.org (09-Mar-2010)<br />
QUIT-THIS-pdfsoftware2010.com (2010.03.09)<br />
QUIT-THIS-pdfsoftware2010.net (2010.03.09)<br />
QUIT-THIS-pdfsoftwareupdate.com (2010.03.12)<br />
QUIT-THIS-pdfsoftwareupdate.net (2010.03.12)</code></p>
<p>De momento no tengo datos de qué pasa cuando te conectas a esas páginas… pero probablemente nada bueno.<br />
Supongo que explotará alguna <a href="http://es.wikipedia.org/wiki/Agujero_de_seguridad">vulnerabilidad</a> de IExplorer para instalar algún <a href="http://es.wikipedia.org/wiki/Troyano_%28inform%C3%A1tica%29">troyano</a>.</p>
<p><strong>De momento el consejo: no te conectes a esas páginas. Sencillo ¿no?</strong></p>
<p><b>And now the English version for the English readers:</b></p>
<p>Today an email has jumped over the antispam filters and has arrived to the mailbox.<br />
It was an email about Adobe Reader updates…</p>
<p>A quick look to the <a href="http://www.directnic.com/whois/index.php?query=acrobat-reader-update.com">domain&#8217;s whois</a> has awakened my curiosity and in 5 minutes I have found some more domains, maybe related to this possible attack.</p>
<p>The dates between brackets is the domain registration date. It is easy to infer than were created with the attack in mind:</p>
<p><code>QUIT-THIS-adobe-pdf-solutions.com (2010.05.24)<br />
QUIT-THIS-adobe-pdf-solutions.org (26-May-2010)<br />
QUIT-THIS-adobe-acrobat-reader.com (2010.05.31)<br />
QUIT-THIS-adobe-acrobat-reader.org (03-Jun-2010)<br />
QUIT-THIS-adobe-acrobat-reader.de (23.06.20090) (another guy registered this domain. Maybe it is not related.)<br />
QUIT-THIS-adobe-reader-2010.com (2010.05.29)<br />
QUIT-THIS-adobe-reader-2010.org (03-Jun-2010)<br />
QUIT-THIS-acrobat-reader-update.com (2010.06.15)<br />
QUIT-THIS-download-adobe-pdf.com (2010.05.17)<br />
QUIT-THIS-pdf-adobe-2010.com (2010.03.14)<br />
QUIT-THIS-pdf-adobe-2010.net (2010.03.14)<br />
QUIT-THIS-pdfreaderupdate.com (2010.05.11)<br />
QUIT-THIS-pdfsoftware2010.org (09-Mar-2010)<br />
QUIT-THIS-pdfsoftware2010.com (2010.03.09)<br />
QUIT-THIS-pdfsoftware2010.net (2010.03.09)<br />
QUIT-THIS-pdfsoftwareupdate.com (2010.03.12)<br />
QUIT-THIS-pdfsoftwareupdate.net (2010.03.12)</code></p>
<p>At this moment I have no data about what will happen if you connect to those pages… but probably nothing good.<br />
I suppose that  those page will exploit some IExplorer <a href="http://en.wikipedia.org/wiki/Vulnerability_%28computing%29">vulnerability</a> to install a <a href="http://en.wikipedia.org/wiki/Trojan_horse_%28computing%29">Trojan</a>…</p>
<p><strong>The suggestion: Do not connect to those pages. Easy, isn’t it?</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/ataque-usando-adobe-como-excusa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug workaround: KLog 0.5.3 crashes if not cty.dat file is found</title>
		<link>http://jaime.robles.es/blog/bug-workaround-klog-0-5-3-crashes-if-not-cty-dat-file-is-found/</link>
		<comments>http://jaime.robles.es/blog/bug-workaround-klog-0-5-3-crashes-if-not-cty-dat-file-is-found/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 19:55:26 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[KDE]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[KLog]]></category>
		<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1077</guid>
		<description><![CDATA[KA6MAL has warned me about a bug that causes KLog to crash if no cty.dat file is found. I have filled a bugreport in the bug report system of KLog but, until I release KLog 0.5.4, another bug fix release, I wanted to publish a workaround solution for this bug. I hope I have time [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.whence.com/kamal/">KA6MAL</a> has warned me about a bug that causes <a href="http://jaime.robles.es/klog">KLog</a> to crash if no cty.dat file is found.</p>
<p>I have filled a <a href="http://developer.berlios.de/bugs/?func=detailbug&#038;bug_id=16917&#038;group_id=608">bugreport</a> in the <a href="http://developer.berlios.de/bugs/?group_id=608">bug report system of KLog</a> but, until I release KLog 0.5.4, another bug fix release, I wanted to publish a workaround solution for this bug.</p>
<p>I hope I have time to find the bug and code a fix.</p>
<p>Just download the <a href="http://www.country-files.com/cty/cty.dat">cty.dat</a> file in your ~/.klog folder/directory and everything will work.</p>
<p>This is an important bug because, as KA6MAL told me affects specially to casual KLog users&#8230; that may not know about KLog and the cty.dat file.</p>
<p>Experienced KLog users may not notice anything as the usual thing is that they have an updated cty.dat file. Users having the cty.dat file will not be affected.</p>
<p>For those of you that do know what is ct.dat file&#8230; This file provides the country information for KLog.</p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/bug-workaround-klog-0-5-3-crashes-if-not-cty-dat-file-is-found/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KLog 0.5.2 and KLog 0.5.3</title>
		<link>http://jaime.robles.es/blog/klog-0-5-2-and-klog-0-5-3/</link>
		<comments>http://jaime.robles.es/blog/klog-0-5-2-and-klog-0-5-3/#comments</comments>
		<pubDate>Sun, 28 Feb 2010 23:00:27 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[KLog]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Radioafición]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1070</guid>
		<description><![CDATA[During the last weekend I released KLog 0.5.2 and KLog 0.5.3. Do you think that there is no reason for two releases during the same weekend? Release early, release often isn’t it enough? Well, I released KLog 0.5.2 on Friday night with the following Changelog: February-2010 - 0.5.2 - Fixed a bug that causes a [...]]]></description>
			<content:encoded><![CDATA[<p>During the last weekend I released <a href="http://jaime.robles.es/klog">KLog</a> 0.5.2 and <a href="http://jaime.robles.es/klog">KLog</a> 0.5.3.</p>
<p>Do you think that there is no reason for two releases during the same weekend?</p>
<p><a href="http://en.wikipedia.org/wiki/Release_early,_release_often">Release early, release often</a> isn’t it enough?</p>
<p>Well, <a href="https://lists.berlios.de/pipermail/klog-users/2010-February/000061.html">I released KLog 0.5.2</a> on Friday night with the following Changelog:</p>
<p><code><br />
February-2010 - 0.5.2<br />
- Fixed a bug that causes a crash when connectiong to DXCluster. (bug #016653)<br />
- Added a very basic Satellite support.<br />
- Removed the Freq LCD and added two new editable widgets: Freq TX and Freq RX. (bug #016609)<br />
- Added again the entity count of /M stations.<br />
</code></p>
<p>The main thing of 0.5.2 is the correction of a bug that caused <a href="http://jaime.robles.es/klog">KLog</a> to crash when special strings arrived from the DXCluster.</p>
<p>Just some hours after 0.5.2, <a href="https://lists.berlios.de/pipermail/klog-users/2010-February/000062.html">I released KLog 0.5.3</a> with the following Changelog:<br />
<code><br />
February-2010  0.5.3<br />
- Fixed a bug that caused modified QSO not being updated.<br />
- Fixed a bug in the way the band &#038; mode combobox managed the data.<br />
</code></p>
<p>The reason for that was that I discovered another bug in the modifying procedure of <a href="http://jaime.robles.es/klog">KLog</a> that may cause QSO not to be properly updated.</p>
<p>Anyway, I also updated the <a href="http://packages.debian.org/search?keywords=klog">Debian package of KLog</a>.</p>
<p>The next steps for <a href="http://jaime.robles.es/blog/tag/klog/">KLog</a> includes:</p>
<ul>
<li>Fix the <a href="http://developer.berlios.de/bugs/?group_id=608">bugs</a>.</li>
<li>Add the <a href="http://developer.berlios.de/feature/?group_id=608">requested features</a></li>
<li>… and some others</a>
</ul>
<p>Download KLog from any of these URL:</p>
<ul>
<li>The page of <a href="http://developer.berlios.de/project/showfiles.php?group_id=608">KLog in Berlios</a>.</li>
<li>The official <a href="http://jaime.robles.es/klog">KLog&#8217;s page</a>.</li>
</ul>
<p>I am thinking about porting <a href="http://jaime.robles.es/klog">KLog</a> to Windows in order to be able to reach to more users and maybe attract more developers to add more features and accelerate the KLog’s development.</p>
<p>Do you want to help <a href="http://jaime.robles.es/klog">KLog</a>?</p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/klog-0-5-2-and-klog-0-5-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Día mundial de la privacidad</title>
		<link>http://jaime.robles.es/blog/dia-mundial-de-la-privacidad/</link>
		<comments>http://jaime.robles.es/blog/dia-mundial-de-la-privacidad/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 16:00:12 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Ciberderechos]]></category>
		<category><![CDATA[Concienciación]]></category>
		<category><![CDATA[Privacidad]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1065</guid>
		<description><![CDATA[Vía el blog de Bruce Schneier me he enterado de que hoy jueves es el día mundial de la privacidad. De ahí puedes saltar a la Declaración de Madrid a favor de la privacidad que, si la lees pues hay de todo, pero no está mal. Es curioso el tema de los sponsors&#8230; quien patrocina [...]]]></description>
			<content:encoded><![CDATA[<p>Vía el blog de <a href=" http://www.schneier.com/blog/archives/2010/01/world_privacy_d.html">Bruce Schneier</a> me he enterado de que hoy jueves es el día mundial de la privacidad.<br />
De ahí puedes saltar a la <a href="http://thepublicvoice.org/madrid-declaration/">Declaración de Madrid</a> a favor de la privacidad que, si la lees pues hay de todo, pero no está mal.</p>
<p>Es curioso el tema de los <a href="http://dataprivacyday2010.org/ ">sponsors</a>&#8230; quien patrocina esta declaración o este día o esta iniciativa&#8230; hay empresas que no se por qué, me cuesta relacionarlas con el término privacidad!!</p>
<p>Bueno, cada uno mete el dinero donde quiere pero lo suyo sería que fuéramos un poco más coherentes ¿no?</p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/dia-mundial-de-la-privacidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Operation Aurora: La presión funciona</title>
		<link>http://jaime.robles.es/blog/operation-aurora-la-presion-funciona/</link>
		<comments>http://jaime.robles.es/blog/operation-aurora-la-presion-funciona/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 06:22:56 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Aurora Operation]]></category>
		<category><![CDATA[Redmon]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1057</guid>
		<description><![CDATA[Ayer hablaba de que Microsoft había decidido publicar el parche para corregir la vulnerabilidad de Internet Explorer que estaba generando todo el ruido mediático de la operación Aurora. Pues bien, ayer tarde hizo público el parche que corrige la vulnerabilidad en Internet Explorer. La información está en este boletín fuera de ciclo. Ahora toca probar [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer hablaba de que <a href="http://jaime.robles.es/blog/una-de-cal-y-otra-de-arena-con-microsoft/">Microsoft había decidido publicar el parche para corregir la vulnerabilidad de Internet Explore</a>r que estaba generando todo el ruido mediático de la <a href="http://jaime.robles.es/blog/tag/aurora-operation/">operación Aurora</a>. </p>
<p>Pues bien, ayer tarde hizo público el parche que corrige la vulnerabilidad en Internet Explorer.<br />
La información está en <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-jan.mspx">este boletín fuera de ciclo</a>.</p>
<p>Ahora toca probar el parche (cuando lo publiquen) y actualizar&#8230; a ver si este parche, liberado rápidamente y bajo presión no nos trae ninguna <em>sorpresa</em>.</p>
<p>Está claro, la presión mediática funciona. <img src='http://jaime.robles.es/blog/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p><b>Actualización:</b> Desde anoche ya tenemos los parches:</p>
<ul>
<li><a href=”http://www.microsoft.com/technet/security/bulletin/MS10-001.mspx”>MS10-001</a></li>
<li><a href=”http://www.microsoft.com/technet/security/bulletin/MS10-002.mspx”>MS10-002</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/operation-aurora-la-presion-funciona/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una de cal y otra de arena con Microsoft</title>
		<link>http://jaime.robles.es/blog/una-de-cal-y-otra-de-arena-con-microsoft/</link>
		<comments>http://jaime.robles.es/blog/una-de-cal-y-otra-de-arena-con-microsoft/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 08:00:08 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Aurora Operation]]></category>
		<category><![CDATA[Incidente]]></category>
		<category><![CDATA[exploit]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1036</guid>
		<description><![CDATA[Nada mejor que un poco de mala publicidad para reaccionar. Según la BBC, Microsoft ha decidido corregir el error que está generando todos gran parte de los problemas de la Operación Aurora de la que ya he publicado algún apunte. Una de cal y otra de arena. Ayer mismo se publicó un full disclosure, con [...]]]></description>
			<content:encoded><![CDATA[<p>Nada mejor que un poco de mala publicidad para reaccionar.</p>
<p>Según la BBC, <a href="http://news.bbc.co.uk/2/hi/technology/8469632.stm">Microsoft ha decidido corregir el error</a> que está generando <del datetime="2010-01-20T13:49:31+00:00">todos</del> gran parte de los problemas de la <a href="http://jaime.robles.es/blog/tag/aurora-operation/">Operación Aurora</a> de la que ya he publicado algún apunte.</p>
<p><strong>Una de cal y otra de arena.</strong></p>
<p>Ayer mismo se publicó un <a href="http://en.wikipedia.org/wiki/Full_disclosure">full disclosure</a>, con un <a href="http://es.wikipedia.org/wiki/Exploit">exploit</a> de ejemplo, que permite elevar privilegios y afecta a prácticamente todos los sistemas Windows de Microsoft.</p>
<p>El <a href="http://lists.grok.org.uk/pipermail/full-disclosure/2010-January/072549.html">anuncio en particular</a> explica en detalle el error y dice que se informó a Microsoft en junio del pasado año pero que, como no han publicado ningún parche al respecto, han decidido <i>meterles un poco de prisa</i> para que corrijan un error grave.</p>
<p>Supongo que Microsoft, ya que publicará los parches para corregir los problemas de la <a href="http://jaime.robles.es/blog/tag/aurora-operation/">Operación Aurora</a>, aprovechará para corregir este problema a la vez&#8230; que avisados estaban.</p>
<p><strong>A los atacantes:</strong> si quieres conseguir privilegios de administrador en una máquina con windows, lee <a href="http://lists.grok.org.uk/pipermail/full-disclosure/2010-January/072549.html">el disclosure</a>.</p>
<p><strong>A los administradores de sistemas:</strong> En <a href="http://lists.grok.org.uk/pipermail/full-disclosure/2010-January/072549.html">el propio anuncio</a> hay unos consejos para mitigar los daños&#8230; ahora toca evaluar si puedes o no implantar esas medidas en tus sistemas.</p>
<p>Ahora y como otras veces, toca esperar a que se publique el parche.</p>
<p><strong>Actualización:</strong></p>
<p>Otros blogs españoles también hablan del problema:</p>
<ul>
<li><a href="http://hacking-avanzado.blogspot.com/2010/01/gravisimo-0-day-para-todas-las.html">Auditoría de Seguridad para empresas.</a></li>
<li><a href="http://www.pentester.es/2010/01/aurora-elevacion-de-privilegios.html">Pentester.es</a>.</li>
<li><a href="http://www.hispasec.com/unaaldia/4106/grave-vulnerabilidad-windows-permite-elevar-privilegios">Una al día de Hispasec</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/una-de-cal-y-otra-de-arena-con-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Operation Aurora: Exploit disponible</title>
		<link>http://jaime.robles.es/blog/operation-aurora-exploit-disponible/</link>
		<comments>http://jaime.robles.es/blog/operation-aurora-exploit-disponible/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 08:48:57 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[Redmon]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Aurora Operation]]></category>
		<category><![CDATA[Incidente]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[exploit]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1026</guid>
		<description><![CDATA[Hablaba el viernes de la Operation Aurora y de cómo Google y otras empresas habían sido atacadas aunque no todas lo reconocían públicamente y hoy (aunque la noticia es del mismo viernes) me entero de que el exploit ya circula libremente por Internet. Es posible reproducir el ataque con Metasploit tal y como explican en [...]]]></description>
			<content:encoded><![CDATA[<p>Hablaba el viernes de la <a href="http://jaime.robles.es/blog/tag/aurora-operation/">Operation Aurora</a> y de cómo <a href="http://www.google.com">Google</a> y otras empresas habían sido atacadas aunque no todas lo reconocían públicamente y hoy (aunque la noticia es del mismo viernes) me entero de que el <a href="http://wepawet.iseclab.org/view.php?hash=1aea206aa64ebeabb07237f1e2230d0f&#038;type=js">exploit ya circula libremente por Internet</a>.</p>
<p>Es posible reproducir el ataque con <a href="http://www.metasploit.com/">Metasploit</a> tal y como explican en <a href="http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html">esta página</a> así que&#8230; estemos <a href="http://twitter.com/itsec/status/7897540194">preparados para la tormenta</a>.</p>
<p>Es previsible que en breve distintos grupos de crackers van a empezar a utilizar este <a href="http://es.wikipedia.org/wiki/Exploit">exploit</a> para generar sus propios ataques, contra sus propios objetivos así que en breve supongo que tendremos un nuevo virus.</p>
<p><a href="http://blogs.technet.com/msrc/default.aspx">Microsoft recomienda actualizar a IE8</a>, a mi se me ocurre <a href="http://www.mozilla-europe.org/es/firefox/">actualizar a Firefox</a> <img src='http://jaime.robles.es/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  pero mientras tanto, los usuarios de Windows deberán esperar al parche y tener mucho cuidado con lo que ejecutan o las webs que visitan.</p>
<p><strong>Actualización: (19/01/2010)</strong> No solo a mi se me ocurre recomendar actualizar a Firefox. <a href="http://www.eweek.com/c/a/Security/France-Germany-Say-Avoid-IE-Until-Security-Vulnerability-Patched-321481/">Los gobiernos de Francia y Alemania también recomiendan no utilizar IE6 y migrar a Firefox</a>.<br />
Además <a href="http://www.f-secure.com/weblog/archives/00001859.html">se ha hecho pública una dirección IP</a> (140.136.148.42) desde la que se controlaban las máquinas afectadas por uno de los ataques que utilizan la vulnerabilidad de Adobe Reader. </p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/operation-aurora-exploit-disponible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Operación Aurora: Ataques dirigidos contra distintas empresas desde China</title>
		<link>http://jaime.robles.es/blog/ataques-dirigidos-contra-distintas-empresas-desde-china/</link>
		<comments>http://jaime.robles.es/blog/ataques-dirigidos-contra-distintas-empresas-desde-china/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 16:30:31 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[Redmon]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Aurora Operation]]></category>
		<category><![CDATA[Incidente]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[exploit]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1009</guid>
		<description><![CDATA[Estos primeros días de enero están siendo movidos en el mundo de la seguridad de la información. Algunos de los grandes han reconocido que están siendo víctimas de ataques dirigidos aprovechando una vulnerabilidad Zero-Day de IExplorer que Microsoft reconoció ayer a través de su blog. Lo bueno, que se está publicando información a través de [...]]]></description>
			<content:encoded><![CDATA[<p>Estos primeros días de enero están siendo movidos en el mundo de la seguridad de la información.</p>
<p>Algunos de los grandes han reconocido que están siendo víctimas de ataques dirigidos aprovechando una <a href="http://blogs.technet.com/msrc/archive/2010/01/14/security-advisory-979352.aspx">vulnerabilidad Zero-Day de IExplorer que Microsoft reconoció ayer a través de su blog</a>.</p>
<p>Lo bueno, que se está publicando información a través de diferentes medios y websites como <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">Google, que habla de ataques desde China</a> o  <a href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/">McAffe, que habla de la operación Aurora</a> o bien algunos otros, como <a href="http://twitter.com/george_kurtzCTO">twitter de George Kurtz</a> o el <a href="http://twitter.com/itsec">twitter de ITSec</a>.</p>
<p>Por ahí se lee que el problema viene de la última vulnerabilidad descubierta en Adobe Reader y <a href="http://blogs.adobe.com/conversations/2010/01/no_evidence_to_suggest_adobe_t.html">Adobe lo niega</a> y trata de limpiar su imagen tras los <a href="http://www.adobe.com/support/security/bulletins/apsb10-02.html">múltiples problemas que ha causado estos días</a>.</p>
<p>Las informaciones que hay disponibles por la red hablan de ataques especialmente dirigidos contra empresas y organismos en concreto, no muchos, pero en varios sectores incluidos el de la defensa. De momento pocos reconocen que han sido objetivo de estos ataques, otros probablemente no vayan a anunciar que el ataque les ha afectado a ellos… pocos reconocerán que les han robado información como ha hecho <a href="http://www.google.es/">Google</a>.</p>
<p>¿Estará el <a href="http://es.wikipedia.org/wiki/Rep%C3%BAblica_Popular_China">gobierno Chino</a> detrás de estos ataques o serún las mafias? ¿Espionaje industrial u otra cosa? ¿Hasta qué punto se pueden empezar a tomar medidas drásticas como cortar TODO el tráfico con China salvo el tráfico deseado? ¿Se puede desconectar al país? ¿Pueden las empresas permitirse el lujo de desconectar al gigante?</p>
<p>Existen muchas páginas con bloques de IP de China, Korea, <a href="http://www.okean.com/antispam/iptables/iptables.html">configuraciones para IPtables para cortar el tráfico asiático</a>,<a href="http://www.cyberciti.biz/faq/block-entier-country-using-iptables/">scripts para bloquear tráfico de determinados países como China o Afganistán</a>. </p>
<p>Son días para estar atentos a los logs, escuchar a los usuarios por si comentan cosas <i>raras</i>, vigilar los informes de los helpdesk en busca de incrementos de problemas por visrus, leer las noticias de seguridad y preparar planes de actualizacián de parches de seguridad para actualizar rápidamente cuando los fabricantes (especialmente Microsoft) publique las soluciones a los problemas de sus productos.</p>
<p><a href="http://jaime.robles.es/blog/tag/aurora-operation/">Operation Aurora</a></p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/ataques-dirigidos-contra-distintas-empresas-desde-china/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Añadiendo swap dinámica a mi sistema</title>
		<link>http://jaime.robles.es/blog/anadiendo-swap-dinamica-a-mi-sistema/</link>
		<comments>http://jaime.robles.es/blog/anadiendo-swap-dinamica-a-mi-sistema/#comments</comments>
		<pubDate>Mon, 04 Jan 2010 15:38:30 +0000</pubDate>
		<dc:creator>Jaime</dc:creator>
				<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://jaime.robles.es/blog/?p=1004</guid>
		<description><![CDATA[Hace poco por tocar donde no debía y sin leer toda la documentación antes de darle al &#8220;enter&#8221; perdí el inicio de mi portátil y me quedé sin el &#8220;triple boot&#8221; en mi ordenador: MAC OS X: para las tareas de jailbreak con el iPhone. Windows XP: para los concursos de radioaficionado con el N1MM. [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco por tocar donde no debía y sin leer toda la documentación antes de darle al &#8220;enter&#8221; perdí el inicio de mi portátil y me quedé sin el &#8220;<a href="http://wiki.debian.org/MacBook">triple boot</a>&#8221; en mi ordenador:</p>
<ul>
<li>MAC OS X: para las tareas de jailbreak con el iPhone.</li>
<li>Windows XP: para los concursos de radioaficionado con el <a href="http://www.n1mm.com/">N1MM</a>.</li>
<li>Linux/<a href="http://www.debian.org">Debian</a>: para todo lo demás. <img src='http://jaime.robles.es/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </li>
</ul>
<p>Hoy andaba yo probando <a href="http://jaime.robles.es/klog">KLog</a> generando el paquete de <a href="http://packages.qa.debian.org/k/klog.html">KLog para Debian</a> y&#8230; uff qué lento se está volviendo esto&#8230; ¿Quién se está comiendo mi memoria?</p>
<p>Así que un vistazo al </p>
<p><code>free -m</code> me dice que no tengo SWAP!!</p>
<p>Olvidé general la partición de swap cuando instalé los sistemas operativos y ahora no tenía ganas de andar cambiando particiones y demás&#8230; asi que la swap en fichero.<br />
Un vistacillo al buscador de turno y caí en este URL donde te cuentan cómo instalar un fichero de <a href="http://www.debian-administration.org/articles/550">swap dinámica en Debian</a>&#8230; ¡ No conocía esta aplicación !</p>
<p>La instalación es sencilla&#8230; como casi todas las instalaciones de Debian:</p>
<p><code>aptitude install dphys-swapfile</code></p>
<p>Ya tengo 4Gb de Swap y el sistema ya no se me queda tan <em>tostao</em> como antes!</p>
<p>¿Quién dice que Linux es difícil? <img src='http://jaime.robles.es/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://jaime.robles.es/blog/anadiendo-swap-dinamica-a-mi-sistema/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
