<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-7794404377379337501</atom:id><lastBuildDate>Sat, 11 Feb 2012 04:01:27 +0000</lastBuildDate><category>vulnerabilidades</category><category>Redes</category><category>Fllisol</category><category>manualidades</category><category>gobernacion</category><category>0 day</category><category>Fedora</category><category>Wordpress</category><category>html5</category><category>3d</category><category>bugs</category><category>Geek</category><category>Gamer</category><category>Apple</category><category>Scam</category><category>BlackHat</category><category>Aldea Digital</category><category>fotos</category><category>Skype</category><category>Web</category><category>Anime</category><category>firefox</category><category>computadoras</category><category>Zonda</category><category>Dell</category><category>nintendo</category><category>sun</category><category>Marketing</category><category>Eventos</category><category>Inteco</category><category>xss</category><category>Series</category><category>Sony Ericsson</category><category>xbox</category><category>Criptografia</category><category>Video</category><category>humor</category><category>Adobe</category><category>consejos</category><category>reviews</category><category>ps3</category><category>Navegadores</category><category>Programacion</category><category>Mentira</category><category>Sony</category><category>PDF</category><category>Cracking</category><category>Wii</category><category>Metasploit</category><category>Gmail</category><category>Ftp</category><category>DataBase</category><category>skipscreen</category><category>descarga</category><category>opiniones</category><category>online</category><category>Campus Party</category><category>iPhone</category><category>Actualizaciones</category><category>software</category><category>CiberGuerra</category><category>Botnets</category><category>Stream</category><category>Slackware</category><category>Seguridad</category><category>ubuntu</category><category>MacOs</category><category>Suse</category><category>Intel</category><category>Blog</category><category>google</category><category>Seo</category><category>Unix</category><category>juegos</category><category>Twitter</category><category>Phishing</category><category>0day</category><category>Podcast</category><category>unr</category><category>manuales</category><category>politica</category><category>tecnologia</category><category>hacking</category><category>phreaking</category><category>gnu</category><category>crack</category><category>Oracle</category><category>chistosas</category><category>Blackberry</category><category>Ilegal</category><category>nokia</category><category>Manga</category><category>windows</category><category>Hacktivismo</category><category>Dos</category><category>Spam</category><category>Android</category><category>Yahoo</category><category>Facebook</category><category>Cloud</category><category>troyanos</category><category>renaut</category><category>linux</category><category>Efemerides</category><category>Social</category><category>Script</category><category>Delito</category><category>Wi-Fi</category><category>Movil</category><category>Debian</category><category>Hackers</category><category>Libro</category><category>CiberPunk</category><category>celular</category><category>puntos de vista</category><category>programas</category><category>Motorola</category><category>Cronicas Lamer</category><category>Exploit</category><category>Java</category><category>Ataques</category><category>Symbian</category><category>Ibm</category><category>Rogueware</category><category>Gsm</category><category>Malware</category><category>antivirus</category><category>Alienware</category><category>megaupload</category><category>noticias</category><category>pedidos</category><category>Peliculas</category><category>moften</category><category>O.s</category><category>Musica</category><category>Php</category><category>microsoft</category><category>Hardware</category><category>MySql</category><category>Samsung</category><category>mozilla</category><category>P2P</category><category>Pagar</category><category>anuncios</category><title>Hack 4 Life Mx</title><description>(in)Seguridad Informática...</description><link>http://www.hack4life.us/</link><managingEditor>noreply@blogger.com (Moften Santibañez)</managingEditor><generator>Blogger</generator><openSearch:totalResults>1127</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Moften" /><feedburner:info uri="moften" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><media:copyright>By_Moften</media:copyright><media:keywords>moften,ubuntu,fedora,suse,linux,windows,ipod,sony,ericsson,nokia,cairo,dock,open,office,sun,microsystems,osum,lg,hacker,hackers,tecnologia,desarrollo,microsoft,open,source,código,libre,yahoo,goolge,moding,tecnologico,de,toluca,si</media:keywords><media:category scheme="http://www.itunes.com/dtds/podcast-1.0.dtd">Technology</media:category><itunes:owner><itunes:email>ing.fco.ls@gmail.com</itunes:email><itunes:name>Moften</itunes:name></itunes:owner><itunes:author>Moften</itunes:author><itunes:explicit>no</itunes:explicit><itunes:keywords>moften,ubuntu,fedora,suse,linux,windows,ipod,sony,ericsson,nokia,cairo,dock,open,office,sun,microsystems,osum,lg,hacker,hackers,tecnologia,desarrollo,microsoft,open,source,código,libre,yahoo,goolge,moding,tecnologico,de,toluca,si</itunes:keywords><itunes:subtitle>By_Moften</itunes:subtitle><itunes:category text="Technology" /><creativeCommons:license>http://creativecommons.org/licenses/by-nd/3.0/</creativeCommons:license><xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /><meta xmlns="http://pipes.yahoo.com" name="pipes" content="noprocess" /><feedburner:emailServiceId>Moften</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-7517673372266885177</guid><pubDate>Sat, 11 Feb 2012 03:50:00 +0000</pubDate><atom:updated>2012-02-10T21:50:33.279-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Fallo en BIND permite que los dominios no se borren nunca de las cachés</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-GjYGtq7bVhI/TzXlJ41MQNI/AAAAAAAAJBc/Z3_yCTdGNPg/s1600/bind+cache+vulnerabilidad+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="157" src="http://4.bp.blogspot.com/-GjYGtq7bVhI/TzXlJ41MQNI/AAAAAAAAJBc/Z3_yCTdGNPg/s400/bind+cache+vulnerabilidad+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se ha publicado un fallo en el sistema de actualización de caché en servidores BIND 9.x. Un atacante podría tener acceso a los datos de un dominio cuyos datos han sido borrados.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;BIND es un servidor DNS que fue desarrollado a principios de los 80 por cuatro universitarios de la Universidad de Berkely (California). Más adelante, el desarrollo quedó a cargo de varios empleados de DEC para que finalmente, Paul Vixie, terminase fundando ISC que es la organización que se ha encargado del mantenimiento de este software desde entonces.&lt;br /&gt;&lt;br /&gt;La última versión del software original apareció en mayo de 1997 como BIND 8. A partir de ese momento el desarrollo empezó de cero con el apoyo del gobierno de los Estados Unidos concienciados con la importancia de la seguridad de los sistemas DNS. Como resultado de esto se publicó BIND 9, siendo el servidor DNS más utilizado en Internet actualmente.&lt;br /&gt;&lt;br /&gt;El fallo permite que un dominio siga resolviendo, incluso cuando ha sido eliminado de los registros de servidores superiores de los que pueda heredar el DNS y que haya expirado su TTL.&lt;br /&gt;&lt;br /&gt;Supongamos que se quiere eliminar un dominio fraudulento, usado exclusivamente por un troyano para la descarga de un componente. Esto es bastante común hoy en día, y la fórmula habitual para atajarlo es hacer que el registrante elimine el dominio. Durante la vida del dominio, la resolución se propaga por otros servidores DNS. El fallo permitiría que, aunque fuese eliminado este dominio de los servidores del registrante, no se atajara el problema cuando expirasen sus TTL. El dominio seguiría estando accesible indefinidamente y por tanto, la descarga del componente del troyano.&lt;br /&gt;&lt;b&gt;&lt;br /&gt;Actualmente no existe solución a este problema, aunque ICS está investigando y preparando un parche que solvente esta vulnerabilidad.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-7517673372266885177?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/1vQAHKIJa2GQGhI-6kGkrhsnfGE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1vQAHKIJa2GQGhI-6kGkrhsnfGE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/1vQAHKIJa2GQGhI-6kGkrhsnfGE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1vQAHKIJa2GQGhI-6kGkrhsnfGE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XvD1mBFYLvA:8ST_QZb5ItU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XvD1mBFYLvA:8ST_QZb5ItU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XvD1mBFYLvA:8ST_QZb5ItU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=XvD1mBFYLvA:8ST_QZb5ItU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/XvD1mBFYLvA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/XvD1mBFYLvA/fallo-en-bind-permite-que-los-dominios.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-GjYGtq7bVhI/TzXlJ41MQNI/AAAAAAAAJBc/Z3_yCTdGNPg/s72-c/bind+cache+vulnerabilidad+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/fallo-en-bind-permite-que-los-dominios.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-5574520921996049476</guid><pubDate>Sat, 11 Feb 2012 03:46:00 +0000</pubDate><atom:updated>2012-02-10T21:46:20.159-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>RealNetworks publica actualización para RealPlayer</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-5x2FRTxM9jA/Ts97YgVbP-I/AAAAAAAAF_A/O4tDBpe307Q/s400/real-player3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="225" src="http://4.bp.blogspot.com/-5x2FRTxM9jA/Ts97YgVbP-I/AAAAAAAAF_A/O4tDBpe307Q/s400/real-player3.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;RealNetworks ha anunciado una actualización para corregir siete vulnerabilidades en RealPlayer, que podrían permitir a un atacante comprometer los sistemas afectados.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Se ven afectadas las versiones RealPlayer 11.0 a 11.1, RealPlayer SP 1.0 a 1.1.5, RealPlayer 14.0.0 a 14.0.7, RealPlayer 15.0.0 a 15.0.1.13 y RealPlayer para Mac 12.0.0.1701.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades, con los CVE-2012-0922 a CVE-2012-0928, afectan a diferentes aspectos del reproductor, incluyendo la reproducción de archivos RealMedia File Format (RMFF), la decodificación de samples atrac, así como con archivos codificados RV40, RV 20 y RV10. Todos los problemas podrían permitir la ejecución remota de código arbitrario y comprometer los sistemas afectados.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a las versiones RealPlayer 15.02.71 (para Windows XP, Vista y Win7).&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-5574520921996049476?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-Katb2m6Gdi9n0-03azPklO_4Ug/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-Katb2m6Gdi9n0-03azPklO_4Ug/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-Katb2m6Gdi9n0-03azPklO_4Ug/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-Katb2m6Gdi9n0-03azPklO_4Ug/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=8pa0nUv5Ry4:_quGfig7SM8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=8pa0nUv5Ry4:_quGfig7SM8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=8pa0nUv5Ry4:_quGfig7SM8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=8pa0nUv5Ry4:_quGfig7SM8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/8pa0nUv5Ry4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/8pa0nUv5Ry4/realnetworks-publica-actualizacion-para.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-5x2FRTxM9jA/Ts97YgVbP-I/AAAAAAAAF_A/O4tDBpe307Q/s72-c/real-player3.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/realnetworks-publica-actualizacion-para.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-6512846805992643207</guid><pubDate>Sat, 11 Feb 2012 02:51:00 +0000</pubDate><atom:updated>2012-02-10T20:51:59.497-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">microsoft</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Microsoft publicará nueve boletines de seguridad el próximo martes</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-p5s_WPa9dL4/TzXXkSFL9WI/AAAAAAAAI_s/AHOUDmwofgY/s1600/refresco-microsoft.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="245" src="http://4.bp.blogspot.com/-p5s_WPa9dL4/TzXXkSFL9WI/AAAAAAAAI_s/AHOUDmwofgY/s320/refresco-microsoft.jpg" width="320" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;Este próximo martes, Microsoft publicará nueve boletines de seguridad&lt;/b&gt; (del MS12-008 al MS12-016) correspondientes a su ciclo habitual deactualizaciones. Según la propia clasificación de Microsoft, cinco son de gravedad "importante" y otros cuatro de nivel "crítico".&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Los 21 fallos&lt;/b&gt; totales que contendrán entre todos los boletines, afectarían a toda la gama de sistemas operativos Windows, a Internet Explorer, la suite ofimática Microsoft Office, a Microsoft Server Software, al framework de .Net y a Silverlight.&lt;br /&gt;&lt;br /&gt;Por otro lado, como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool que estará disponible desde Microsoft Update, Windows Server Update Services y el centro de descargas.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-6512846805992643207?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/op1GJWEZlm1-cZEMy5ZsXqcXeBw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/op1GJWEZlm1-cZEMy5ZsXqcXeBw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/op1GJWEZlm1-cZEMy5ZsXqcXeBw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/op1GJWEZlm1-cZEMy5ZsXqcXeBw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=pLwcffCCscc:PxOE9-cs6lw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=pLwcffCCscc:PxOE9-cs6lw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=pLwcffCCscc:PxOE9-cs6lw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=pLwcffCCscc:PxOE9-cs6lw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/pLwcffCCscc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/pLwcffCCscc/microsoft-publicara-nueve-boletines-de.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-p5s_WPa9dL4/TzXXkSFL9WI/AAAAAAAAI_s/AHOUDmwofgY/s72-c/refresco-microsoft.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/microsoft-publicara-nueve-boletines-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-5672780021583114211</guid><pubDate>Fri, 10 Feb 2012 17:33:00 +0000</pubDate><atom:updated>2012-02-10T11:33:41.964-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Suse</category><category domain="http://www.blogger.com/atom/ns#">linux</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Actualización del kernel para SuSE Linux Enterprise 11</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-R_lqQsVH9DU/TzVUd5Q48pI/AAAAAAAAI_g/Bf8DFSIzVJk/s1600/sle_11_wallpaper_e_sm.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://2.bp.blogspot.com/-R_lqQsVH9DU/TzVUd5Q48pI/AAAAAAAAI_g/Bf8DFSIzVJk/s400/sle_11_wallpaper_e_sm.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;SuSE ha publicado la actualización del kernel para SuSE Linux Enterprise Server y Desktop en su versión 11 SP1 en la que se corrigen 10 vulnerabilidades de diverso alcance.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Los problemas corregidos están relacionados con el uso de comandos SG_IO, ghash, varios fallos en los sistemas de archivos xfs y ext3/ext4, una falta de comprobación de políticas de seguridad en 'taskstats.c', a corrupción de estructuras de datos en comunicaciones X.25 y una desreferencia de puntero nulo en IPv6. Además se han corregido otros 29 problemas no relacionados directamente con fallos de seguridad.&lt;br /&gt;&lt;br /&gt;Estos problemas podrían permitir evitar restricciones de seguridad, obtener información sensible, elevar los privilegios del usuario, realizar ataques de denegación de servicio, o ejecución de código arbitrario.&lt;br /&gt;&lt;br /&gt;Las vulnerabilidades tienen asociados los siguientes CVE: CVE-2010-3873, CVE-2010-4164, CVE-2011-2494, CVE-2011-2699, CVE-2011-4077, CVE-2011-4081, CVE-2011-4110, CVE-2011-4127, CVE-2011-4132 y CVE-2012-0038.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a la última versión del kernel, disponible a través de la herramienta automática YaST con el módulo "Online Update" o con la herramienta de línea de comando "zypper".&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-5672780021583114211?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RLM5FLF93OgQU9caTKFdGWoMu7s/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RLM5FLF93OgQU9caTKFdGWoMu7s/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RLM5FLF93OgQU9caTKFdGWoMu7s/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RLM5FLF93OgQU9caTKFdGWoMu7s/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=zKSiRACohH0:2CIOOmCbwRY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=zKSiRACohH0:2CIOOmCbwRY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=zKSiRACohH0:2CIOOmCbwRY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=zKSiRACohH0:2CIOOmCbwRY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/zKSiRACohH0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/zKSiRACohH0/actualizacion-del-kernel-para-suse.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-R_lqQsVH9DU/TzVUd5Q48pI/AAAAAAAAI_g/Bf8DFSIzVJk/s72-c/sle_11_wallpaper_e_sm.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/actualizacion-del-kernel-para-suse.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-3074509915165488381</guid><pubDate>Wed, 08 Feb 2012 00:27:00 +0000</pubDate><atom:updated>2012-02-07T18:27:01.904-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ibm</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>"Kernel panic" en IBM AIX con solo enviar paquetes TCP</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-TYZx4dclHds/TzHBEw-fkwI/AAAAAAAAI_U/fybN_X5xN48/s1600/IBM_AIX_53+moften+hack4life+porno.PNG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="316" src="http://4.bp.blogspot.com/-TYZx4dclHds/TzHBEw-fkwI/AAAAAAAAI_U/fybN_X5xN48/s400/IBM_AIX_53+moften+hack4life+porno.PNG" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;IBM ha publicado una actualización para solucionar una vulnerabilidad en la implementación TCP de su sistema operativo AIX en las versiones 5, 6 y 7 El fallo permitiría a un atacante provocar un "kernel panic" con solo enviar un paquete a la interfaz de red. Una especie de "ping de la muerte" con protocolo TCP.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;AIX (Advanced Interactive eXecutive) es un sistema operativo UNIX propiedad de IBM que corre en las pSeries de los IBM eServers, utilizando procesadores de la familia IBM POWER de 32 y 64 bits. La primera versión (AIX V1) apareció en 1986. Estaba basada en un System V Release 3 de UNIX y se convirtió en el sistema operativo estándar para estaciones de trabajo y servidores RS/6000 (AIX/6000).&lt;br /&gt;&lt;br /&gt;La última versión estable es la 7.1 y fue publicada en septiembre de 2010. Esta, junto con las versiones 5 y 6, sufren de una vulnerabilidad que afecta a la pila TCP y que permitiría a un atacante remoto provocar una denegación de servicio ("Kernel panic"). Este tipo de ataque sólo es posible si la opción "TCP large send offload" está activa y el atacante envía a la interfaz de red una secuencia de paquetes TCP especialmente manipulados.&lt;br /&gt;&lt;br /&gt;IBM recomienda actualizar a las últimas versiones:&lt;br /&gt;• 5.3.12 Actualizar a 5.3.12.5&lt;br /&gt;• 6.1.5 Actualizar a 6.1.5.7&lt;br /&gt;• 6.1.6 Actualizar a 6.1.6.16&lt;br /&gt;• 6.1.7 Actualizar a 6.1.7.2&lt;br /&gt;• 7.1.0 Actualizar a 7.1.0.17&lt;br /&gt;• 7.1.1 Actualizar a 7.1.1.02&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-3074509915165488381?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/UN4Su072RHtl4JylKbHYasIpXa4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UN4Su072RHtl4JylKbHYasIpXa4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/UN4Su072RHtl4JylKbHYasIpXa4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UN4Su072RHtl4JylKbHYasIpXa4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=0IJ3MfP5Uug:Lc0LvaTkVjk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=0IJ3MfP5Uug:Lc0LvaTkVjk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=0IJ3MfP5Uug:Lc0LvaTkVjk:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=0IJ3MfP5Uug:Lc0LvaTkVjk:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/0IJ3MfP5Uug" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/0IJ3MfP5Uug/kernel-panic-en-ibm-aix-con-solo-enviar.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-TYZx4dclHds/TzHBEw-fkwI/AAAAAAAAI_U/fybN_X5xN48/s72-c/IBM_AIX_53+moften+hack4life+porno.PNG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/kernel-panic-en-ibm-aix-con-solo-enviar.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-3450989903608143072</guid><pubDate>Thu, 02 Feb 2012 23:01:00 +0000</pubDate><atom:updated>2012-02-02T17:01:40.579-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>CromaFest el festival mexicano para profesionales, estudiantes y artistas</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://1.bp.blogspot.com/-CopTl7EP4-8/TysSK-D0JSI/AAAAAAAAIpM/iAtnppGMRpE/s1600/croma1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="191" src="http://1.bp.blogspot.com/-CopTl7EP4-8/TysSK-D0JSI/AAAAAAAAIpM/iAtnppGMRpE/s400/croma1.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;CROMAfest es un festival de animación, efectos visuales (VFX) y videojuegos. &lt;/b&gt;&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Nace con el objetivo de generar una plataforma estable y duradera para impulsar la industria creativa local, funcionando como un espacio de encuentro con la industria internacional para el intercambio de conocimientos y técnicas, los contactos entre mercados, la formación, el trabajo en red y la mutua colaboración.&lt;br /&gt;&lt;br /&gt;En alianza con otros festivales internacionales, escuelas, centros de formación, inversionistas y creativos nacionales y extranjeros, durante los siete días del festival se presentarán conferencias magistrales, mesas de discusión, clínicas especializadas, talleres de formación y trabajos representativos provenientes de todo el mundo. Adicionalmente se desarrollarán encuentros profesionales y de negocios entre artistas mexicanos e inversionistas nacionales e internacionales para favorecer la co-inversión y la co-producción.&lt;br /&gt;&lt;br /&gt;La primera edición se llevará a cabo este 2012 del 13 al 19 de Febrero en la colonia Condesa en el Distrito Federal.&lt;br /&gt;&lt;br /&gt;Para más detaller visita la página oficial del evento &lt;a href="http://www.cromafest.com/"&gt;www.cromafest.com&lt;/a&gt; o en Facebook en &lt;a href="https://www.facebook.com/CROMAfest" target="_blank"&gt;https://www.facebook.com/CROMAfest &lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-3450989903608143072?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/hCh-9r7CWc1KIXJ53rK14QYLvEs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hCh-9r7CWc1KIXJ53rK14QYLvEs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/hCh-9r7CWc1KIXJ53rK14QYLvEs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hCh-9r7CWc1KIXJ53rK14QYLvEs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ZKk3bZYdBCk:GcoRFJUFK2I:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ZKk3bZYdBCk:GcoRFJUFK2I:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ZKk3bZYdBCk:GcoRFJUFK2I:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=ZKk3bZYdBCk:GcoRFJUFK2I:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/ZKk3bZYdBCk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/ZKk3bZYdBCk/cromafest-el-festival-mexicano-para.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://1.bp.blogspot.com/-CopTl7EP4-8/TysSK-D0JSI/AAAAAAAAIpM/iAtnppGMRpE/s72-c/croma1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/cromafest-el-festival-mexicano-para.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-259482238172404151</guid><pubDate>Wed, 01 Feb 2012 16:27:00 +0000</pubDate><atom:updated>2012-02-01T10:27:30.205-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">mozilla</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>La fundación Mozilla publica 9 boletines de seguridad para sus productos</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-rEAu2FB-4oI/TylnnvtLydI/AAAAAAAAIpA/Dcm1kLtWf4g/s1600/ricardo+meza+fotografia+moften+hack4life.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://3.bp.blogspot.com/-rEAu2FB-4oI/TylnnvtLydI/AAAAAAAAIpA/Dcm1kLtWf4g/s400/ricardo+meza+fotografia+moften+hack4life.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span id="goog_898359088" style="font-size: small;"&gt;&lt;span id="goog_519955797"&gt;&lt;b&gt;La Fundación Mozilla ha publicado nueve boletines de seguridad (del MFSA 2012-01 al MFSA 2012-09) que solucionan diez vulnerabilidades para todos sus productos (Firefox, Thunderbird y SeaMonkey).&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Atendiendo al sistema de clasificación de la propia fundación, cinco boletines solucionan vulnerabilidades con impacto considerados como "crítico", dos de ellos como "alto", otros dos como "moderado" y un último como "bajo".&lt;br /&gt;&lt;br /&gt;&lt;u&gt;Los boletines publicados son:&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;* MFSA 2012-01: Considerado crítico. Corrige múltiples problemas de seguridad de la memoria en el motor del navegador usado por Firefox (CVE-2012-0443 y CVE-2012-0442).&lt;br /&gt;&lt;br /&gt;* MFSA 2012-02: Boletín de carácter bajo que añade restricciones a la sintaxis de las direcciones web para evitar una posible revelación de información sensible con determinadas direcciones IPv6 (CVE-2011-3670).&lt;br /&gt;&lt;br /&gt;* MFSA 2012-03: Vulnerabilidad de gravedad alta (con CVE-2012-0445). Resuelve una vulnerabilidad de cross-site scripting a través de iframes que podría ser usada para ataques de phishing.&lt;br /&gt;&lt;br /&gt;* MFSA 2012-04: Considerado crítico (con CVE-2011-3659). Corrige una vulnerabilidad por la que un nodo hijo de nsDOMAttribute podía ser accesible después de ser borrado. Permitiría ejecutar código de forma remota.&lt;br /&gt;&lt;br /&gt;* MFSA 2012-05: Destinado a solucionar una vulnerabilidad crítica por la que objetos que no son de confianza podrían saltarse una comprobación de seguridad llegando a permitir ataques cross-site scripting a través de páginas web o extensiones de Firefox (CVE-2012-0446).&lt;br /&gt;&lt;br /&gt;* MFSA 2012-06: De gravedad alta (con CVE-2012-0447). Soluciona un posible desbordamiento de memoria intermedia al codificar imágenes, existiendo la posibilidad de que información sensible sea revelada.&lt;br /&gt;&lt;br /&gt;* MFSA 2012-07: Considerado crítico (con CVE-2012-0444). Corrige un problema al procesar archivos de audio con formato Ogg Vorbis pudiendo causar una corrupción de memoria y una potencial ejecución de código.&lt;br /&gt;&lt;br /&gt;* MFSA 2012-08: Vulnerabilidad crítica (con CVE-2012-0449). Corrige un problema que podría causar una potencial ejecución de código al procesar hojas de estilo XSLT.&lt;br /&gt;&lt;br /&gt;* MFSA 2012-09: Vulnerabilidad de carácter moderado (con CVE-2012-0450). Evita que el archivo con la clave de sincronización ("Firefox Recovery Key.html") de Firefox sea guardado con los permisos inadecuados siendo accesible por otros usuarios en Linux y sistemas OS X. Este fallo, no afecta a Thunderbird.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Todos estos problemas ha sido corregidos en Firefox 10.0, Thunderbird 10.0 y SeaMonkey 2.7&lt;/b&gt;, disponibles desde: &lt;a href="http://www.mozilla.org/"&gt;http://www.mozilla.org/&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span id="goog_898359088" style="font-size: small;"&gt;&lt;span id="goog_519955797"&gt;Fotografia: ricardomeza.mx&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span id="goog_898359088" style="font-size: small;"&gt;&lt;span id="goog_519955797"&gt;Fuente: Hispasec&lt;/span&gt;&lt;span id="goog_519955798"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-259482238172404151?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/guq1HAlHDo01VYCBoWzfT77ha6w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/guq1HAlHDo01VYCBoWzfT77ha6w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/guq1HAlHDo01VYCBoWzfT77ha6w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/guq1HAlHDo01VYCBoWzfT77ha6w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=lGf2Pjs7nng:96OHIDE3dpc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=lGf2Pjs7nng:96OHIDE3dpc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=lGf2Pjs7nng:96OHIDE3dpc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=lGf2Pjs7nng:96OHIDE3dpc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/lGf2Pjs7nng" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/lGf2Pjs7nng/la-fundacion-mozilla-publica-9.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-rEAu2FB-4oI/TylnnvtLydI/AAAAAAAAIpA/Dcm1kLtWf4g/s72-c/ricardo+meza+fotografia+moften+hack4life.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/la-fundacion-mozilla-publica-9.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-7633506202432940041</guid><pubDate>Wed, 01 Feb 2012 15:26:00 +0000</pubDate><atom:updated>2012-02-01T09:26:58.476-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">microsoft</category><title>Denegación de servicio en Samba</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-lrv6w0tJQDQ/TylZf4f4MKI/AAAAAAAAIos/DZQvsnFM8Ng/s1600/microsoft+moften+hack4life.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="297" src="http://1.bp.blogspot.com/-lrv6w0tJQDQ/TylZf4f4MKI/AAAAAAAAIos/DZQvsnFM8Ng/s400/microsoft+moften+hack4life.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se ha anunciado una vulnerabilidad en Samba que podría permitir a un atacante provocar una denegación de servicio.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Samba es una implementación libre del protocolo de compartición de archivos Microsoft para sistemas de UNIX. De esta manera equipos con sistemas GNU/Linux, MacOS o Unix en general pueden formar parte de la red de directorios compartidos de Windows.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad, descubierta por Youzhong Yang e Ira Cooper, es causada por un error en el demonio smbd al no liberar memoria cuando maneja solicitudes de conexión, incluso si estas no tienen éxito debido a una autenticación incorrecta.&lt;br /&gt;&lt;br /&gt;Un atacante en red local podría explotar esta vulnerabilidad para agotar la memoria y aumentar el uso de la CPU del sistema, causando una denegación de servicio mediante el envío de un gran número de solicitudes de conexión.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;La vulnerabilidad, identificada como CVE-2012-0817, afecta a las versiones de Samba 3.6.0 hasta 3.6.2.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Desde la página oficial de Samba se puede descargar la versión 3.6.3, así como parches para otras versiones que corrigen la vulnerabilidad explicada anteriormente: &lt;a href="http://www.samba.org/samba/security/"&gt;http://www.samba.org/samba/security/&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-7633506202432940041?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/YE3RJzTEdc39lULTnMmzF_zSXYo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YE3RJzTEdc39lULTnMmzF_zSXYo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/YE3RJzTEdc39lULTnMmzF_zSXYo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YE3RJzTEdc39lULTnMmzF_zSXYo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=LZbNcsfthRI:HUIEPL-aCgk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=LZbNcsfthRI:HUIEPL-aCgk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=LZbNcsfthRI:HUIEPL-aCgk:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=LZbNcsfthRI:HUIEPL-aCgk:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/LZbNcsfthRI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/LZbNcsfthRI/denegacion-de-servicio-en-samba.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://1.bp.blogspot.com/-lrv6w0tJQDQ/TylZf4f4MKI/AAAAAAAAIos/DZQvsnFM8Ng/s72-c/microsoft+moften+hack4life.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/denegacion-de-servicio-en-samba.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-3795257743041385371</guid><pubDate>Wed, 01 Feb 2012 15:22:00 +0000</pubDate><atom:updated>2012-02-01T09:22:34.003-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Dos</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>Denegación de servicio en Asterisk a través de SRTP</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-2Tx4hhqBUZE/TylYVNa-aMI/AAAAAAAAIog/aQv9dLhlPUY/s1600/la-foto-1-620x463.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="297" src="http://2.bp.blogspot.com/-2Tx4hhqBUZE/TylYVNa-aMI/AAAAAAAAIog/aQv9dLhlPUY/s400/la-foto-1-620x463.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;b&gt;&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se ha solucionado un fallo en la implementación de SRTP (Secure Real-time Transport Protocol) que podría permitir a un atacante provocar una denegación de servicio en Asterisk &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Asterisk es una implementación de una central telefónica (PBX) de código abierto. Como cualquier PBX, se pueden conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectarlos a un proveedor de VoIP para realizar comunicaciones con el exterior. Asterisk es ampliamente usado e incluye un gran número de interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, etc. Además el software creado por Digium está disponible para plataformas Linux, BSD, MacOS X, Solaris y Microsoft Windows.&lt;br /&gt;&lt;br /&gt;SRTP es la implementación segura (que proporciona cifrado e integridad) de RTP (Real-time Transport Protocol) usado principalmente para el envío de flujo multimedia.&lt;br /&gt;&lt;br /&gt;El fallo permite a un atacante remoto provocar una denegación de servicio en el servidor. Para conseguirlo debe crear una conexión de vídeo segura y que el servidor no tenga soporte de vídeo activo, pero sí cargado el módulo (res_srtp) de SRTP &lt;br /&gt;&lt;br /&gt;A esta vulnerabilidad se le ha asignado el identificador CVE-2012-0885, y se encuentra solucionada en las versiones 1.8.8.2 y 10.0.1.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-3795257743041385371?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/cId2Cjxg8Nxrbwc0iviWc-tgaHI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cId2Cjxg8Nxrbwc0iviWc-tgaHI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/cId2Cjxg8Nxrbwc0iviWc-tgaHI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cId2Cjxg8Nxrbwc0iviWc-tgaHI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ljcAYwuQ1qw:uNaLL4YBDDs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ljcAYwuQ1qw:uNaLL4YBDDs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ljcAYwuQ1qw:uNaLL4YBDDs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=ljcAYwuQ1qw:uNaLL4YBDDs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/ljcAYwuQ1qw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/ljcAYwuQ1qw/denegacion-de-servicio-en-asterisk.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-2Tx4hhqBUZE/TylYVNa-aMI/AAAAAAAAIog/aQv9dLhlPUY/s72-c/la-foto-1-620x463.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/02/denegacion-de-servicio-en-asterisk.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-4608360805337119232</guid><pubDate>Thu, 26 Jan 2012 21:16:00 +0000</pubDate><atom:updated>2012-01-26T15:16:47.736-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">moften</category><category domain="http://www.blogger.com/atom/ns#">Blog</category><title>Men at working</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-GqiPxzpGABk/TyHCfQR8FsI/AAAAAAAAIag/0_LIMp_lBGk/s1600/256947928_f3f36bc229_o.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-GqiPxzpGABk/TyHCfQR8FsI/AAAAAAAAIag/0_LIMp_lBGk/s400/256947928_f3f36bc229_o.jpg" width="281" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;No estamos de vacaciones, estamos trabajando.. pero en unos dias regreso..&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-4608360805337119232?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XVIEAsRqR8M:5NJzXSVlNso:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XVIEAsRqR8M:5NJzXSVlNso:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XVIEAsRqR8M:5NJzXSVlNso:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=XVIEAsRqR8M:5NJzXSVlNso:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/XVIEAsRqR8M" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/XVIEAsRqR8M/men-at-working.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-GqiPxzpGABk/TyHCfQR8FsI/AAAAAAAAIag/0_LIMp_lBGk/s72-c/256947928_f3f36bc229_o.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/men-at-working.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-2328686312013824474</guid><pubDate>Mon, 23 Jan 2012 16:16:00 +0000</pubDate><atom:updated>2012-01-23T10:16:17.035-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">megaupload</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>Filesonic y Uploaded.to suspenden servicios</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-4bb_kS-y43E/Tx2HT9lY2LI/AAAAAAAAIWE/F2vOpAFMPLc/s1600/efecto-megaupload-filesonic-deja-descargas-uploaded+moften+hack4life+mexico+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="221" src="http://2.bp.blogspot.com/-4bb_kS-y43E/Tx2HT9lY2LI/AAAAAAAAIWE/F2vOpAFMPLc/s400/efecto-megaupload-filesonic-deja-descargas-uploaded+moften+hack4life+mexico+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;El efecto Megaupload recae en servicios similares.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Ante el temor de ser clausurados por el Departamento de Justicia de Estados Unidos, ambos sitios tomaron drásticas medidas desde el fin de semana&lt;br /&gt;&lt;br /&gt;Tras el cierre de Megaupload por parte del departamento de Justicia de Estados Unidos (FBI), otras webs que igualmente se dedican a compartir archivos han suspendido sus servicios por temor a ser acusados de violar derechos de autor.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://filesonic.com/"&gt;Filesonic.com&lt;/a&gt; ha puesto una leyenda que dice: "Nuestro servicio sólo puede ser usado para subir o bajar archivos que el usuario subió personalmente".&lt;br /&gt;&lt;br /&gt;De igual manera a suspendido su servicio de partners para que los usuarios ganaran dinero con sus archivos, por que pueden ser acusados de forzar las descargas de material ilegal.&lt;br /&gt;&lt;br /&gt;Por otra parte &lt;a href="http://uploaded.to/"&gt;Uploaded.to&lt;/a&gt; bloqueó el tráfico procedente de Estados Unidos, y aún es accesible desde otras partes del mundo, si deseas ingresar desde territorio Norteamericano veras la leyenda: "Nuestro servicio está actualmente no disponible en su país. Disculpe las molestias".&lt;br /&gt;&lt;br /&gt;No descartemos que otros servicios similares tomen acciones en su sitio.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;¿que opinas de estas medidas?.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-2328686312013824474?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wXJtIYNwNfE:WkaiIxeOpes:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wXJtIYNwNfE:WkaiIxeOpes:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wXJtIYNwNfE:WkaiIxeOpes:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=wXJtIYNwNfE:WkaiIxeOpes:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/wXJtIYNwNfE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/wXJtIYNwNfE/filesonic-y-uploadedto-suspenden.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-4bb_kS-y43E/Tx2HT9lY2LI/AAAAAAAAIWE/F2vOpAFMPLc/s72-c/efecto-megaupload-filesonic-deja-descargas-uploaded+moften+hack4life+mexico+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/filesonic-y-uploadedto-suspenden.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-2342819382164009294</guid><pubDate>Thu, 19 Jan 2012 19:47:00 +0000</pubDate><atom:updated>2012-01-19T13:47:05.071-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">P2P</category><category domain="http://www.blogger.com/atom/ns#">megaupload</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>Megaupload esta cerrado</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-dHDPDw_uPgw/Txhy2c6W_wI/AAAAAAAAIVs/hfPlGXR0ORY/s1600/megaupload-moften-hack4life-porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="285" src="http://4.bp.blogspot.com/-dHDPDw_uPgw/Txhy2c6W_wI/AAAAAAAAIVs/hfPlGXR0ORY/s400/megaupload-moften-hack4life-porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;Leyendo información en twitter me entero de que la página de transferencia de archivos y de la cual muchos artistas hicieron una canción Megaupload a sido cerrada.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Hasta el momento no hay información veras de que el sitio este clausurado pero se encuentra offline.&lt;br /&gt;&lt;br /&gt;Estaremos al pendiente de más información.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Site: &lt;a href="http://megaupload.com/"&gt;Megaupload.com&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-2342819382164009294?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=K0smcX_H-8M:ALU1SteGJ-w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=K0smcX_H-8M:ALU1SteGJ-w:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=K0smcX_H-8M:ALU1SteGJ-w:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=K0smcX_H-8M:ALU1SteGJ-w:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/K0smcX_H-8M" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/K0smcX_H-8M/megaupload-esta-cerrado.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-dHDPDw_uPgw/Txhy2c6W_wI/AAAAAAAAIVs/hfPlGXR0ORY/s72-c/megaupload-moften-hack4life-porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/megaupload-esta-cerrado.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-8623624763916589349</guid><pubDate>Wed, 18 Jan 2012 21:22:00 +0000</pubDate><atom:updated>2012-01-18T15:22:21.560-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">gobernacion</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Packet Storm protesta en contra de SOPA/PIPA</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-DBjFQvuLA04/Txc3scriUrI/AAAAAAAAIVg/yKv3p1vHJc8/s1600/packetstormsecurity_sopa_pipa_hack4life_moften_porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="125" src="http://3.bp.blogspot.com/-DBjFQvuLA04/Txc3scriUrI/AAAAAAAAIVg/yKv3p1vHJc8/s400/packetstormsecurity_sopa_pipa_hack4life_moften_porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;La conocida página de exploits y resources de seguridad informática a cerrado temporalmente su sitio como lo hizo Wikipedia para protestar en contra de la aprovación de la ley SOPA/PIPA.&lt;br /&gt;&lt;br /&gt;Esta es una más de las páginas web que han cerrado este 18 de Enero su servicio para apoyar #StopSopa.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;El sitio de Packet Storm es &lt;/span&gt;&lt;a href="http://packetstormsecurity.org/"&gt;http://packetstormsecurity.org/&lt;/a&gt;&lt;span style="font-size: small;"&gt; &lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-8623624763916589349?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=2OLimeAJVak:gsaBLogLu14:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=2OLimeAJVak:gsaBLogLu14:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=2OLimeAJVak:gsaBLogLu14:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=2OLimeAJVak:gsaBLogLu14:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/2OLimeAJVak" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/2OLimeAJVak/packet-storm-protesta-en-contra-de.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-DBjFQvuLA04/Txc3scriUrI/AAAAAAAAIVg/yKv3p1vHJc8/s72-c/packetstormsecurity_sopa_pipa_hack4life_moften_porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/packet-storm-protesta-en-contra-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-6191362299268179953</guid><pubDate>Tue, 17 Jan 2012 21:12:00 +0000</pubDate><atom:updated>2012-01-17T15:13:30.441-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Dos</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Denegación de servicio en ISC DHCP Server</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ifEf95y6xqU/TxXkNGoENAI/AAAAAAAAIUc/-anjRMJ0irY/s1600/dhcp+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="337" src="http://1.bp.blogspot.com/-ifEf95y6xqU/TxXkNGoENAI/AAAAAAAAIUc/-anjRMJ0irY/s400/dhcp+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;&amp;nbsp;El Internet Systems Consortium (ISC) ha publicado una alerta de seguridad en referencia a una denegación de servicio en el servidor DHCP.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El protocolo DHCP (Dynamic Host Configuration Protocol) tiene como objetivo la asignación automática de direcciones IP y otros parámetros de la configuración de red en los sistemas clientes.&lt;br /&gt;&lt;br /&gt;En una red que utilice este protocolo, cada vez que un equipo se inicia envía un mensaje de broadcast a la red para solicitar la concesión de una dirección. El servidor DHCP de la red es el encargado de recibir este mensaje y conceder, si procede, la dirección. De la misma forma, en el momento en que caduque la concesión de la dirección IP, el cliente solicita al servidor DHCP la renovación de la concesión.&lt;br /&gt;&lt;br /&gt;La utilización de DHCP en una red facilita las tareas administración de configuración de los parámetros de comunicaciones en los equipos, ya que todo se realiza de forma centralizada. Además, al ser un sistema automático, se evitan los problemas originados por la duplicación de direcciones IP o la modificación de la configuración por parte de las estaciones clientes.&lt;br /&gt;&lt;br /&gt;Una de las versiones más utilizadas del protocolo DHCP es el servidor desarrollado por el Internet Software Consortium (ISC), una organización sin ánimo de lucro dedicada al desarrollo de las implementaciones de referencia de los principales protocolos básicos utilizados en Internet.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;El fallo se da a la hora de manejar estructuras DHCPv6 (esto es, al trabajar con direcciones IPv6) combinados en la red con DNS dinámicos.&lt;/u&gt; Se puede hacer que el servidor dé un error de segmentación bajo ciertas circunstancias, lo que provocaría que dejase de responder, si se envían paquetes especialmente manipulados relacionados con la actualización del estado de las concesiones.&lt;br /&gt;&lt;br /&gt;Las versiones afectadas serían las 4.2.2, 4.2.3 y 4.2.3-P1 por lo que el ISC recomienda actualizar a la versión 4.2.3-P2 que puede ser descargada desde &lt;a href="http://www.isc.org/software/dhcp"&gt;http://www.isc.org/software/dhcp&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-6191362299268179953?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wZBNdmfbwFY:Sx7d923xp_4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wZBNdmfbwFY:Sx7d923xp_4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wZBNdmfbwFY:Sx7d923xp_4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=wZBNdmfbwFY:Sx7d923xp_4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/wZBNdmfbwFY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/wZBNdmfbwFY/denegacion-de-servicio-en-isc-dhcp.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://1.bp.blogspot.com/-ifEf95y6xqU/TxXkNGoENAI/AAAAAAAAIUc/-anjRMJ0irY/s72-c/dhcp+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/denegacion-de-servicio-en-isc-dhcp.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-878870151448400472</guid><pubDate>Tue, 17 Jan 2012 15:35:00 +0000</pubDate><atom:updated>2012-01-17T09:36:58.543-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Múltiples fallos de seguridad en Mambo CMS</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-QaLpiNGTEs8/TxWVHXuc_5I/AAAAAAAAIUQ/scpH7tpsdPw/s1600/cms-mambo-moften-hack4life-porno.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="258" src="http://2.bp.blogspot.com/-QaLpiNGTEs8/TxWVHXuc_5I/AAAAAAAAIUQ/scpH7tpsdPw/s400/cms-mambo-moften-hack4life-porno.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Larry W. Cashdollar ha publicado tres problemas de seguridad hallados en el CMS Mambo.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Mambo es un popular sistema de portales CMS (Content Management System o Sistema de Gestión de Contenidos) basado en el lenguaje de programación PHP y base de datos de código abierto, para el que existen gran cantidad de módulos y componentes adicionales.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;El primero de los fallos hace referencia al método empleado por Mambo para almacenar las diferentes contraseñas empleadas por el CMS.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;En primer lugar, el programa almacena las contraseñas de la base de datos MySql en texto claro en la ruta raíz de la web. Esto, en principio, puede ser leído por cualquier usuario local.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Por otro lado, Mambo también almacena el hash de la contraseña de administrador en el fichero "configuration.php" y recomienda los permisos 644 para este archivo. Para más seguridad, deberían ser permisos 600 y ponerle como dueño al usuario sobre el que corre el servidor.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;La segunda de las vulnerabilidades reportadas podría causar una denegación de servicio. Al parecer, no es necesario autenticarse para poder iniciar el proceso de subida de ficheros. Aunque el fichero no será almacenado, se consumirán recursos y ancho de banda del sistema.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Finalmente la última de las vulnerabilidades reportadas hace referencia a una revelación de ruta a través del error que aparece al acceder a ciertos ficheros incluidos en la distribución&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;La versión afectada por estas vulnerabilidades sería la 4.6.5 aunque existe la posibilidad de otras versiones afectadas.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-878870151448400472?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=qiJCZU3Y3kY:y1zgcOVLOvY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=qiJCZU3Y3kY:y1zgcOVLOvY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=qiJCZU3Y3kY:y1zgcOVLOvY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=qiJCZU3Y3kY:y1zgcOVLOvY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/qiJCZU3Y3kY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/qiJCZU3Y3kY/multiples-fallos-de-seguridad-en-mambo.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-QaLpiNGTEs8/TxWVHXuc_5I/AAAAAAAAIUQ/scpH7tpsdPw/s72-c/cms-mambo-moften-hack4life-porno.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/multiples-fallos-de-seguridad-en-mambo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-1351116942318296262</guid><pubDate>Tue, 17 Jan 2012 04:04:00 +0000</pubDate><atom:updated>2012-01-16T22:07:08.400-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Múltiples vulnerabilidades en Wireshark</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-TIAnjRGm8xE/TxTysLzTRgI/AAAAAAAAIUE/vfjS9BSihOk/s1600/Wireshark-mopften-hack4life-hacking-porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-TIAnjRGm8xE/TxTysLzTRgI/AAAAAAAAIUE/vfjS9BSihOk/s400/Wireshark-mopften-hack4life-hacking-porno.jpg" width="398" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Wireshark ha publicado tres boletines de seguridad informando de múltiples vulnerabilidades que afectan a las ramas 1.4.x y 1.6.x.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Wireshark es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Windows.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;A continuación, los identificativos de los boletines publicados:&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;wpna-sec-2012-01&lt;/u&gt;: Existe un problema a la hora de comprobar los tamaños de registros cuando se procesan muchos formatos de captura. Si la víctima abre estas capturas, el programa dejaría de funcionar.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;wnpa-sec-2012-02&lt;/u&gt;: Existe un error de comprobación en la función "bytes_to_hexstr_punct" localizada en el fichero "epan/to_str.c" que podría causar una referencia a puntero nulo. Un atacante remoto podría aprovechar esto para causar una denegación de servicio a través del envío de un paquete especialmente manipulado.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;wnpa-sec-2012-03&lt;/u&gt;: Existe un error de desbordamiento de memoria en el archivo "/epan/dissectors/packet-rlc.c" del disector RLC. Un atacante remoto podría causar una denegación de servicio a través de un fichero especialmente manipulado.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Las vulnerabilidades se han corregido en las versiones 1.4.11 y 1.6.5 por lo que se recomienda la actualización desde &lt;a href="http://www.wireshark.org/download.html"&gt;http://www.wireshark.org/download.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-1351116942318296262?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=VN9f0egzl4s:KsT3kelxSe0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=VN9f0egzl4s:KsT3kelxSe0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=VN9f0egzl4s:KsT3kelxSe0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=VN9f0egzl4s:KsT3kelxSe0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/VN9f0egzl4s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/VN9f0egzl4s/multiples-vulnerabilidades-en-wireshark.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-TIAnjRGm8xE/TxTysLzTRgI/AAAAAAAAIUE/vfjS9BSihOk/s72-c/Wireshark-mopften-hack4life-hacking-porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/multiples-vulnerabilidades-en-wireshark.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-5175732507819060786</guid><pubDate>Mon, 16 Jan 2012 16:08:00 +0000</pubDate><atom:updated>2012-01-16T10:08:57.526-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Actualizaciones de seguridad para Adobe Reader y Acrobat</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-8ddvwK1qapM/TxRLf1B8KDI/AAAAAAAAITY/sqaIAR47Itk/s1600/adobe+porno+moften+hack4lifegif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="185" src="http://2.bp.blogspot.com/-8ddvwK1qapM/TxRLf1B8KDI/AAAAAAAAITY/sqaIAR47Itk/s400/adobe+porno+moften+hack4lifegif" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;Adobe ha publicado un boletín de seguridad (con identificación es APSB12-01) para anunciar una actualización (destinada a corregir seis vulnerabilidades críticas en Adobe Reader X y Acrobat X (versiones 10.1.1) y anteriores. Los problemas corregidos podrían permitir a un atacante provocar denegaciones de servicio y tomar el control de los sistemas afectados.&lt;br /&gt;&lt;br /&gt;Los productos de Adobe para lectura de archivos en formato PDF (Abobe Reader) así como los destinados a la creación y edición de este tipo de archivos (Abobe Acrobat) son muy utilizados tanto entre particulares como por empresas.&lt;br /&gt;&lt;br /&gt;El primero de los problemas consiste en un error no especificado en el módulo 'U3D', que podría provocar un desbordamiento de memoria. Podría ser aprovechada para ejecutar código arbitrario a través de ficheros PDF con gráficos U3D especialmente manipulados. Su identificador es CVE-2011-2462.&lt;br /&gt;&lt;br /&gt;Un segundo error no especificado en el módulo 'PRC' podría provocar un desbordamiento de memoria. Esta vulnerabilidad tiene asignado el identificador CVE-2011-4369.&lt;br /&gt;&lt;br /&gt;Estas dos vulnerabilidades, ya fueron anunciadas y corregidas en Adobe Reader y Acrobat 9 anteriormente; en el aviso de seguridad APSB11-30 (Ya habia sido vista en &lt;a href="http://www.hack4life.us/2011/12/actualizaciones-de-seguridad-para-adobe.html"&gt;http://www.hack4life.us/2011/12/actualizaciones-de-seguridad-para-adobe.html&lt;/a&gt;) Sin embargo en esa &lt;b&gt;actualización anterior no se incluyó la corrección para Reader y Acrobat X&lt;/b&gt;, debido a que estos problemas se evitaban gracias a las características Adobe Reader X Protected Mode y Adobe Acrobat X Protected View.&lt;br /&gt;&lt;br /&gt;Existen otros cuatro errores no especificados que podrían causar una corrupción de memoria. Estas vulnerabilidades podrían permitir a un atacante causar una denegación de servicio, y potencialmente, ejecutar código arbitrario. Se han asignado los identificadores CVE-2011-4370, CVE-2011-4371, CVE-2011-4372, y CVE-2011-4373, para estas vulnerabilidades.&lt;br /&gt;&lt;br /&gt;Estas vulnerabilidades afectan a las versiones de Adobe Reader y Adobe Acrobat 9.x y Adobe Reader X y Adobe Acrobat X para plataformas Microsoft Windows y Macintosh.&lt;br /&gt;&lt;br /&gt;Adobe ha publicado las versiones 10.1.2 y 9.5 de ambos productos, las cuales solucionan las vulnerabilidades anteriores. Se encuentran disponibles para su descarga desde la página oficial, y a través delsistema de actualizaciones cuya configuración por defecto es la realización de actualizaciones automáticas periódicas.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-5175732507819060786?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=75B_9YvkS2w:vGtZRoaG1KI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=75B_9YvkS2w:vGtZRoaG1KI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=75B_9YvkS2w:vGtZRoaG1KI:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=75B_9YvkS2w:vGtZRoaG1KI:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/75B_9YvkS2w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/75B_9YvkS2w/actualizaciones-de-seguridad-para-adobe.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-8ddvwK1qapM/TxRLf1B8KDI/AAAAAAAAITY/sqaIAR47Itk/s72-c/adobe+porno+moften+hack4lifegif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/actualizaciones-de-seguridad-para-adobe.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-5185679046625844509</guid><pubDate>Fri, 13 Jan 2012 18:04:00 +0000</pubDate><atom:updated>2012-01-13T12:04:32.070-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">0 day</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">0day</category><title>Grave vulnerabilidad en productos McAfee no se soluciona en nueve meses</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-MzRpWAih-8g/TxBxl_i-2aI/AAAAAAAAIRc/bg_fecbGBso/s1600/safe+never+sleeps+moften+hack4life.jpeg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="222" src="http://4.bp.blogspot.com/-MzRpWAih-8g/TxBxl_i-2aI/AAAAAAAAIRc/bg_fecbGBso/s400/safe+never+sleeps+moften+hack4life.jpeg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;A través de Zero Day Initiative se ha publicado un grave problema de seguridad en productos McAfee que permite la ejecución remota de código por parte de atacantes. Aunque McAfee fue informada del fallo hace unos nueve meses, no se ha solucionado el problema, por lo que se ha publicado la vulnerabilidad.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El fallo afecta a los productos SaaS (Security-as-a-Service) de la compañía que utilicen la librería myCIOScn.dll. En ella, el método MyCioScan.Scan.ShowReport acepta comandos que son luego ejecutados por otra función sin ningún tipo de autenticación. Este ActiveX permitiría entonces ejecutar código si la víctima visita una web especialmente manipulada. El ataque es muy sencillo de programar.&lt;br /&gt;&lt;br /&gt;Lo más grave, es que la compañía fue avisada el pasado 1 de abril de 2011. Zero Day Initiative es la organización que ha gestionado la vulnerabilidad. Según la política de la compañía (impuesta en agosto de 2010) los fabricantes disponen de 180 días (seis meses) para corregir los errores reportados de forma privada. De lo contrario se harán públicos. Nueve meses después del primer contacto (no se ha especificado el porqué de esta demora adicional), la vulnerabilidad ha salido a la luz sin parche oficial.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;La solución, como de costumbre en estos casos, pasa por activar el killbit del ActiveX para impedir que se instancie desde Internet Explorer. En concreto, se debe establecer el valor 0x00000400 en la rama del registro:&lt;br /&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\209EBDEE-065C-11D4-A6B8-00C04F0D38B7&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Desde que en agosto de 2010 Tippingpoint decidiese poner un límite de 180 días a los fabricantes para corregir sus vulnerabilidades antes de hacerlas públicas, en 2011 se han sacado a la luz de esta forma hasta 29 alertas, que afectan a compañías como &lt;b&gt;Cisco, HP, IBM o Microsoft&lt;/b&gt;. Esto significa que en ocasiones, para los grandes fabricantes, 6 meses sigue siendo "&lt;u&gt;insuficiente&lt;/u&gt;" para publicar un parche que solucione ciertas vulnerabilidades reportadas de forma privada.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-5185679046625844509?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=jS0t9T8Elt8:CsAi_90Ieok:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=jS0t9T8Elt8:CsAi_90Ieok:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=jS0t9T8Elt8:CsAi_90Ieok:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=jS0t9T8Elt8:CsAi_90Ieok:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/jS0t9T8Elt8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/jS0t9T8Elt8/grave-vulnerabilidad-en-productos.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-MzRpWAih-8g/TxBxl_i-2aI/AAAAAAAAIRc/bg_fecbGBso/s72-c/safe+never+sleeps+moften+hack4life.jpeg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/grave-vulnerabilidad-en-productos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-7464765822144428528</guid><pubDate>Fri, 06 Jan 2012 05:20:00 +0000</pubDate><atom:updated>2012-01-05T23:20:04.340-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Redes</category><category domain="http://www.blogger.com/atom/ns#">Wi-Fi</category><title>Vulnerabilidad en Wi-Fi Protected Setup compromete el PIN</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-qYylQcIRGCw/TwaEUNHgEpI/AAAAAAAAIQo/K87cr-1RZ2E/s1600/wifi+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://4.bp.blogspot.com/-qYylQcIRGCw/TwaEUNHgEpI/AAAAAAAAIQo/K87cr-1RZ2E/s400/wifi+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;Se ha descubierto una vulnerabilidad en el estándar WPS (Wi-Fi Protected Setup) que podría comprometer la robustez del PIN.&lt;br /&gt;&lt;br /&gt;Wi-Fi Protected Setup, o WPS por sus siglas, es un estándar incluido en muchos routers y dispositivos wifi que facilita a los usuarios la creación de redes inalámbricas seguras. Dicho estándar dispone de varios métodos para agregar dispositivos a una red:&lt;br /&gt;* a través de un número PIN de 8 dígitos&lt;br /&gt;* pulsando un botón de configuración (PBC o Push Button Configuration)&lt;br /&gt;* mediante NFC (Near-Field Communication) acercando los dispositivos al punto de acceso o router&lt;br /&gt;* utilizando una llave USB que almacena los datos de la configuración&lt;br /&gt;&lt;br /&gt;El estándar WPS lo implementan productos de fabricantes como Cisco, Technicolor, TP-Link, ZyXEL, D-Link, Netgear, Linksys, y Buffalo, entre otros muchos.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad en WPS, descubierta por Stefan Viehbock, se debe a un exceso de información en la respuesta EAP-NACK (Extensible Authentication Protocol-Negative Acknowledgement) que el sistema envía cuando la autenticación falla. Esto podría permitir a un atacante remoto determinar si la primera mitad del PIN es correcta o no, disminuyendo la robustez del mismo e incrementado las posibilidades de éxito de un ataque por fuerza bruta.&lt;br /&gt;&lt;br /&gt;Mediante esta vulnerabilidad, el problema de descubrir una clave de 8 dígitos se reduce a descubrir dos claves de 4 y 3 cifras (ya que la octava es un dígito de control o "checksum"). Dicho de otra manera, el número de intentos necesarios para descubrir el PIN se vería reducido de 10^8 (100.000.000) a 10^4 + 10^3 (11.000).&lt;br /&gt;&lt;br /&gt;Además muchos routers wifi no implementan ninguna política de bloqueo de los intentos de autenticación y, sin embargo, sí disponen de WPS habilitado de forma predeterminada, reduciendo de esta manera el tiempo necesario para lograr que un ataque de este tipo tenga éxito.&lt;br /&gt;&lt;br /&gt;Investigadores de Tactical Network Solutions han desarrollado una herramienta llamada Reaver que implementa un ataque sobre la vulnerabilidad de WPS, siendo capaz de descubrir el PIN, y recuperar la contraseña WPA/WPA2 en cuestión de horas. La herramienta Reaver se ha liberado como un proyecto de código abierto en Google Code.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-7464765822144428528?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=F4UC8f7kf7Q:bZAjJOiGs2c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=F4UC8f7kf7Q:bZAjJOiGs2c:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=F4UC8f7kf7Q:bZAjJOiGs2c:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=F4UC8f7kf7Q:bZAjJOiGs2c:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/F4UC8f7kf7Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/F4UC8f7kf7Q/vulnerabilidad-en-wi-fi-protected-setup.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-qYylQcIRGCw/TwaEUNHgEpI/AAAAAAAAIQo/K87cr-1RZ2E/s72-c/wifi+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/vulnerabilidad-en-wi-fi-protected-setup.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-3486969652587834128</guid><pubDate>Fri, 06 Jan 2012 02:33:00 +0000</pubDate><atom:updated>2012-01-08T10:23:32.255-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">linux</category><category domain="http://www.blogger.com/atom/ns#">Exploit</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Local File Inclusion en lgame.SourceForge</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://1.bp.blogspot.com/-lhm70JMWDMw/TwZdMmhfJ5I/AAAAAAAAIPU/_sS9kKcfTfM/s1600/linux-game-lfi+source+forge+moften+hack4life+porno.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://1.bp.blogspot.com/-lhm70JMWDMw/TwZdMmhfJ5I/AAAAAAAAIPU/_sS9kKcfTfM/s400/linux-game-lfi+source+forge+moften+hack4life+porno.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Hoy se dió a conocer una vulnerabilidad en la página que alberga proyectos de software para linux &lt;a href="http://lgame.sourceforge.com/"&gt;lgame.Sourceforge.com&lt;/a&gt; (Linux games Source forge), la vulnerabilidad fué sacada a la luz por 3spi0n en PacketStorm el cual se puso en contacto con el equipo de SourceForge, el equipo de SourceForge mencionó que conocen el problema y que no representa una amenza de seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Te recomendamos que no alojes tu software en servidores vulnerables como los de SourceForge y los alojes en proyectos alternativos como &lt;a href="http://code.google.com/"&gt;code.google.com&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Paper de la vulnerabilidad:&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;iframe src="http://pastebin.com/embed_iframe.php?i=LjnxAnQy" style="border: medium none; width: 100%;"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-3486969652587834128?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=iNWzP8HLiPA:aWkcy3Npz50:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=iNWzP8HLiPA:aWkcy3Npz50:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=iNWzP8HLiPA:aWkcy3Npz50:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=iNWzP8HLiPA:aWkcy3Npz50:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/iNWzP8HLiPA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/iNWzP8HLiPA/local-file-inclusion-en.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://1.bp.blogspot.com/-lhm70JMWDMw/TwZdMmhfJ5I/AAAAAAAAIPU/_sS9kKcfTfM/s72-c/linux-game-lfi+source+forge+moften+hack4life+porno.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/local-file-inclusion-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-8139721574867038698</guid><pubDate>Fri, 06 Jan 2012 01:18:00 +0000</pubDate><atom:updated>2012-01-05T19:18:28.801-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Libro</category><category domain="http://www.blogger.com/atom/ns#">descarga</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Manual de desobediencia a la Ley Sinde</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-qlzh8ZAPNVY/TwZLbeGa2CI/AAAAAAAAIPI/3NwvCRjZGfk/s1600/manual+de+desobediencia+ley+sinde+moften+hack4life+mexico+porno+.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-qlzh8ZAPNVY/TwZLbeGa2CI/AAAAAAAAIPI/3NwvCRjZGfk/s400/manual+de+desobediencia+ley+sinde+moften+hack4life+mexico+porno+.jpg" width="296" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Este Manual tiene el objetivo de demostrar la ineficacia radical de la Ley Sinde desde un punto de vista práctico. Los usuarios y webmasters encontrarán los métodos más útiles para sortear las barreras de la censura gubernamental. La llamada Ley Sinde ha despertado la oposición de diversos colectivos de ciudadanos tanto por la forma en la que se promovió, al margen de la ciudadanía; como por el hecho de que no responde a los objetivos que dice promover, la supuesta protección de creadores; como por las presiones externas de las industrias que en definitiva han acabado por imponerla.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;La oposición a la nueva legislación ha sido tan contundente y masiva que podemos decir sin tapujos que esta Ley no es representativa de la voluntad general ni está dirigida al bien común. Este Manual de desobediencia a la Ley Sinde tiene el objetivo de demostrar la ineficacia radical de la Ley Sinde desde un punto de vista práctico. Los usuarios y webmasters encontrarán los métodos más útiles para sortear las barreras de la censura gubernamental.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://hacktivistas.net/"&gt;Hacktivistas.net&lt;/a&gt; ha creado este Manual para que la primera web que sea cerrada, se convierta en la más popular de la blogosfera. Para que sus contenidos, lejos de desaparecer, inunden la red. Porque mientras ellos crean comisiones de censura, nosotras y nosotros «rippeamos», subtitulamos, traducimos y compartimos. Es un acto natural que crece de nuestras acciones colectivas. &lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Descarga | &lt;a href="http://www.multiupload.com/Z7ODJHOIZ7"&gt;http://www.multiupload.com/Z7ODJHOIZ7&lt;/a&gt; &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-8139721574867038698?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=nr_jpPwsu3s:P9TJa6WpX-w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=nr_jpPwsu3s:P9TJa6WpX-w:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=nr_jpPwsu3s:P9TJa6WpX-w:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=nr_jpPwsu3s:P9TJa6WpX-w:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/nr_jpPwsu3s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/nr_jpPwsu3s/manual-de-desobediencia-la-ley-sinde.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-qlzh8ZAPNVY/TwZLbeGa2CI/AAAAAAAAIPI/3NwvCRjZGfk/s72-c/manual+de+desobediencia+ley+sinde+moften+hack4life+mexico+porno+.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/manual-de-desobediencia-la-ley-sinde.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-7652593353644190083</guid><pubDate>Fri, 06 Jan 2012 00:49:00 +0000</pubDate><atom:updated>2012-01-05T18:49:35.465-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Graves vulnerabilidades remotas en Apache Struts</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-LbGFV4GklO0/TwZE3CGtl-I/AAAAAAAAIO8/EE5NX5dBE90/s1600/Apache-Linux-Hackers-moften+hack4life+porno+.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-LbGFV4GklO0/TwZE3CGtl-I/AAAAAAAAIO8/EE5NX5dBE90/s400/Apache-Linux-Hackers-moften+hack4life+porno+.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se han anunciado cuatro vulnerabilidades en Apache Struts (versiones a2.1.0 a 2.3.1), que podrían permitir a un atacante remoto ejecutar código Java o sobreescribir archivos arbitrarios en el sistema objetivo.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Struts es una herramienta gratuita de código abierto para el desarrollo de aplicaciones Web Java EE bajo el patrón de arquitectura de software Modelo-Vista-Controlador (MVC). Anteriormente se desarrollaba como parte del proyecto Jakarta de la Apache Software Foundation, pero actualmente es un proyecto independiente conocido como Apache Struts.&lt;br /&gt;&lt;br /&gt;El primero de los problemas de ejecución remota afecta a versiones menores a 2.2.1.1 y está relacionado con "ExceptionDelegator". Cuando se produce una excepción mientras se aplican los valores de los parámetros a propiedades, el valor puede ser evaluado como una expresión OGNL. Como los valores no se filtran una atacante puede abusar de la potencia del lenguaje OGNL para ejecutar código Java arbitrario.&lt;br /&gt;&lt;br /&gt;Otro problema se debe a que la lista blanca de caracteres para nombres de parámetros no se aplica a "CookieInterceptor". Cuando Struts está configurado para tratar nombres de cookies, un atacante puede ejecutar comandos del sistema arbitrarios mediante métodos estáticos Java.&lt;br /&gt;&lt;br /&gt;Por ultimo, determinadas entradas no son limpiadas adecuadamente por ParameterInterceptor antes de emplearse para crear archivos. Un atacante podría emplear esto para crear archivos arbitrarios.&lt;br /&gt;&lt;br /&gt;En el aviso oficial, también se incide en un problema, aunque no se trata de una vulnerabilidad por sí misma. Se informa que las aplicaciones que se ejecutan en modo desarrollador y usan "DebuggingInterceptor" están expuestas a una ejecución remota de comandos.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a Struts 2.3.1.1 y aplicar el filtro "acceptedParamNames" más fuerte a "ParameterInterceptor" y "CookieInterceptor": acceptedParamNames = "[a-zA-Z0-9\.][()_']+";&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-7652593353644190083?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=1w63_4ZZrmQ:Z3Ku-XUPqlc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=1w63_4ZZrmQ:Z3Ku-XUPqlc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=1w63_4ZZrmQ:Z3Ku-XUPqlc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=1w63_4ZZrmQ:Z3Ku-XUPqlc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/1w63_4ZZrmQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/1w63_4ZZrmQ/graves-vulnerabilidades-remotas-en.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-LbGFV4GklO0/TwZE3CGtl-I/AAAAAAAAIO8/EE5NX5dBE90/s72-c/Apache-Linux-Hackers-moften+hack4life+porno+.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/graves-vulnerabilidades-remotas-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-4760959258922244458</guid><pubDate>Wed, 04 Jan 2012 20:46:00 +0000</pubDate><atom:updated>2012-01-04T14:51:56.097-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ataques</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Anonymous amenaza a Sony por apoyar SOPA</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-e0CRLAN9C1Q/TwS6O0kk9vI/AAAAAAAAIOI/UYJHTcZ5ZmA/s1600/anonymous_sony_sopa+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="288" src="http://3.bp.blogspot.com/-e0CRLAN9C1Q/TwS6O0kk9vI/AAAAAAAAIOI/UYJHTcZ5ZmA/s400/anonymous_sony_sopa+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Sony nuevamente es víctima de los hackers y ahora tendrá que compartir el descontento que han manifestado los usuarios junto a GoDaddy por haber apoyado a la legislación SOPA. Sony es una compañía simpatizante y es por ello que el grupo hacktivista Anonymous publicó un mensaje en el que amenaza con atacar no solo a la compañía sino también a algunos de los intérpretes que grabaron sus discos ahí como Justin Bieber o Lady Gaga si siguen apoyando a la iniciativa.&lt;br /&gt;&lt;u&gt;&amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;El comunicado de Anon a Sony:&lt;/u&gt;&lt;/span&gt;&lt;/div&gt;
&lt;blockquote style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Hola, SONY.&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Somos Anonymous.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Algo que ha llamado la atención de la comunidad activista Anonymous es que ustedes hayan elegido estar a favor de SOPA. Esta legislación paralizará los negocios en línea y restringirá a muchos usuarios el acceso a muchos sitios. Estar a favor de SOPA es como tratar de tirar de un puente a una compañía completa. Su apoyo a la iniciativa es una sentencia de muerte garantizada para SONY Company and Associates. Por lo tanto una vez más hemos decidido destruir su red. Desmantelaremos su presencia de Internet. Prepárense a extinguirse. La justicia llegará de manera pronta y será para la gente, les guste o no. Sony, ya fueron advertidos.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Para quienes dudan de nuestro poder. Ya nos infiltramos en los servidores del Bank of America, de The United States Department of Defense, de The United Nations y de Lockheed Martin. En un solo día.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Debido a su apoyo a SOPA también declaramos que nuestra furia caerá sobre las siguientes personas. &lt;b&gt;Justin Bieber. Lady Gaga. Kim Kardashian y Taylor Swift.&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operación Blackout, activada&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operación Mayhem, activada&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operación LulzXmas, activada &lt;/span&gt;&lt;/div&gt;
&lt;blockquote style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Somos Anónimos&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Somos Legión&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; No perdonamos&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; No olvidamos&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Aquellos que apoyan SOPA, deberían esperarnos&lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/WjOPXpd9PSU" width="420"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;Anteriormente la red PSN ya había sido víctima de ataques de hackers pero no se relacionaban con Anonymous. Ya existe una lista actualizada de todos los simpatizantes de la iniciativa SOPA y en ella ya no aparece el nombre de SONY pero no sabemos si eso será suficiente para detener el ataque de Anonymous. &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-4760959258922244458?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=WdcjAMUZURU:z5RHHCggl9I:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=WdcjAMUZURU:z5RHHCggl9I:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=WdcjAMUZURU:z5RHHCggl9I:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=WdcjAMUZURU:z5RHHCggl9I:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/WdcjAMUZURU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/WdcjAMUZURU/anonymous-amenaza-sony-por-apoyar-sopa.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-e0CRLAN9C1Q/TwS6O0kk9vI/AAAAAAAAIOI/UYJHTcZ5ZmA/s72-c/anonymous_sony_sopa+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/anonymous-amenaza-sony-por-apoyar-sopa.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-443910427214456393</guid><pubDate>Wed, 04 Jan 2012 20:12:00 +0000</pubDate><atom:updated>2012-01-05T20:42:23.783-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">hacking</category><title>Como crear nuestro propio Proxy</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-joVaJAxHGFg/TwSyh4vDeTI/AAAAAAAAIN8/XxSM-8QY95Y/s1600/ergo+proxy+moften+hack4life+porno+mexico.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="291" src="http://3.bp.blogspot.com/-joVaJAxHGFg/TwSyh4vDeTI/AAAAAAAAIN8/XxSM-8QY95Y/s400/ergo+proxy+moften+hack4life+porno+mexico.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Manual simple para crear una web Proxy y poder navegar anonimamente usando la ip del servidor usado.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Escrito por &lt;a href="http://www.massivedevelopment.org/"&gt;www.MassiveDevelopment.org&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;Contraseña del archivo: &lt;b&gt;moften&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Descarga: &lt;a href="http://www.multiupload.com/MDI3BPI9Q5"&gt;http://www.multiupload.com/MDI3BPI9Q5&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-443910427214456393?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=S_rYlsLi7Rk:vP2pcf0mRI0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=S_rYlsLi7Rk:vP2pcf0mRI0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=S_rYlsLi7Rk:vP2pcf0mRI0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=S_rYlsLi7Rk:vP2pcf0mRI0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/S_rYlsLi7Rk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/S_rYlsLi7Rk/creacion-de-nuestro-proxy.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-joVaJAxHGFg/TwSyh4vDeTI/AAAAAAAAIN8/XxSM-8QY95Y/s72-c/ergo+proxy+moften+hack4life+porno+mexico.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/creacion-de-nuestro-proxy.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-4969287505234439539</guid><pubDate>Wed, 04 Jan 2012 20:01:00 +0000</pubDate><atom:updated>2012-01-04T14:01:15.391-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Libro</category><category domain="http://www.blogger.com/atom/ns#">descarga</category><category domain="http://www.blogger.com/atom/ns#">xss</category><title>Libro: Xss for Fun &amp; profit</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-DXs2zO5C_iw/TwSv7BfpyqI/AAAAAAAAINw/UmqvgWyfMb0/s1600/black+hat+usa+2010+moften+hack4life+xss+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="270" src="http://3.bp.blogspot.com/-DXs2zO5C_iw/TwSv7BfpyqI/AAAAAAAAINw/UmqvgWyfMb0/s400/black+hat+usa+2010+moften+hack4life+xss+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Libro en escrito por Lord-Epsilon en el que se muestran todos los tipos de Cross Site Scripting (XSS).&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Pesa solamente 1.2mb.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Descarga | &lt;a href="http://www.multiupload.com/R9TEWACPD8"&gt;http://www.multiupload.com/R9TEWACPD8&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-4969287505234439539?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ahrpR0oxg-w:d5zBgNoc60c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ahrpR0oxg-w:d5zBgNoc60c:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ahrpR0oxg-w:d5zBgNoc60c:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=ahrpR0oxg-w:d5zBgNoc60c:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/ahrpR0oxg-w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/ahrpR0oxg-w/libro-xss-for-fun-profit.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-DXs2zO5C_iw/TwSv7BfpyqI/AAAAAAAAINw/UmqvgWyfMb0/s72-c/black+hat+usa+2010+moften+hack4life+xss+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/libro-xss-for-fun-profit.html</feedburner:origLink></item><language>en-us</language><copyright>By_Moften</copyright><media:credit role="author">Moften</media:credit><media:rating>nonadult</media:rating><media:description type="plain">By_Moften</media:description></channel></rss>

