<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-7794404377379337501</atom:id><lastBuildDate>Sat, 28 Jan 2012 04:36:41 +0000</lastBuildDate><category>vulnerabilidades</category><category>Redes</category><category>Fllisol</category><category>manualidades</category><category>gobernacion</category><category>0 day</category><category>Fedora</category><category>Wordpress</category><category>html5</category><category>3d</category><category>bugs</category><category>Geek</category><category>Gamer</category><category>Apple</category><category>Scam</category><category>BlackHat</category><category>Aldea Digital</category><category>fotos</category><category>Skype</category><category>Web</category><category>Anime</category><category>firefox</category><category>computadoras</category><category>Zonda</category><category>Dell</category><category>nintendo</category><category>sun</category><category>Marketing</category><category>Eventos</category><category>Inteco</category><category>xss</category><category>Series</category><category>Sony Ericsson</category><category>xbox</category><category>Criptografia</category><category>Video</category><category>humor</category><category>Adobe</category><category>consejos</category><category>reviews</category><category>ps3</category><category>Navegadores</category><category>Programacion</category><category>Mentira</category><category>Sony</category><category>PDF</category><category>Cracking</category><category>Wii</category><category>Metasploit</category><category>Gmail</category><category>Ftp</category><category>DataBase</category><category>skipscreen</category><category>descarga</category><category>opiniones</category><category>online</category><category>Campus Party</category><category>iPhone</category><category>Actualizaciones</category><category>software</category><category>CiberGuerra</category><category>Botnets</category><category>Stream</category><category>Slackware</category><category>Seguridad</category><category>ubuntu</category><category>MacOs</category><category>Suse</category><category>Intel</category><category>Blog</category><category>google</category><category>Seo</category><category>Unix</category><category>juegos</category><category>Twitter</category><category>Phishing</category><category>0day</category><category>Podcast</category><category>unr</category><category>manuales</category><category>politica</category><category>tecnologia</category><category>hacking</category><category>phreaking</category><category>gnu</category><category>crack</category><category>Oracle</category><category>chistosas</category><category>Blackberry</category><category>Ilegal</category><category>nokia</category><category>Manga</category><category>windows</category><category>Hacktivismo</category><category>Dos</category><category>Spam</category><category>Android</category><category>Yahoo</category><category>Facebook</category><category>Cloud</category><category>troyanos</category><category>renaut</category><category>linux</category><category>Efemerides</category><category>Social</category><category>Script</category><category>Delito</category><category>Wi-Fi</category><category>Movil</category><category>Debian</category><category>Hackers</category><category>Libro</category><category>CiberPunk</category><category>celular</category><category>puntos de vista</category><category>programas</category><category>Motorola</category><category>Cronicas Lamer</category><category>Exploit</category><category>Java</category><category>Ataques</category><category>Symbian</category><category>Ibm</category><category>Rogueware</category><category>Gsm</category><category>Malware</category><category>antivirus</category><category>Alienware</category><category>megaupload</category><category>noticias</category><category>pedidos</category><category>Peliculas</category><category>moften</category><category>O.s</category><category>Musica</category><category>Php</category><category>microsoft</category><category>Hardware</category><category>MySql</category><category>Samsung</category><category>mozilla</category><category>P2P</category><category>Pagar</category><category>anuncios</category><title>Hack 4 Life Mx</title><description>(in)Seguridad Informática...</description><link>http://www.hack4life.us/</link><managingEditor>noreply@blogger.com (Moften Santibañez)</managingEditor><generator>Blogger</generator><openSearch:totalResults>1118</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Moften" /><feedburner:info uri="moften" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><media:copyright>By_Moften</media:copyright><media:keywords>moften,ubuntu,fedora,suse,linux,windows,ipod,sony,ericsson,nokia,cairo,dock,open,office,sun,microsystems,osum,lg,hacker,hackers,tecnologia,desarrollo,microsoft,open,source,código,libre,yahoo,goolge,moding,tecnologico,de,toluca,si</media:keywords><media:category scheme="http://www.itunes.com/dtds/podcast-1.0.dtd">Technology</media:category><itunes:owner><itunes:email>ing.fco.ls@gmail.com</itunes:email><itunes:name>Moften</itunes:name></itunes:owner><itunes:author>Moften</itunes:author><itunes:explicit>no</itunes:explicit><itunes:keywords>moften,ubuntu,fedora,suse,linux,windows,ipod,sony,ericsson,nokia,cairo,dock,open,office,sun,microsystems,osum,lg,hacker,hackers,tecnologia,desarrollo,microsoft,open,source,código,libre,yahoo,goolge,moding,tecnologico,de,toluca,si</itunes:keywords><itunes:subtitle>By_Moften</itunes:subtitle><itunes:category text="Technology" /><creativeCommons:license>http://creativecommons.org/licenses/by-nd/3.0/</creativeCommons:license><xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /><meta xmlns="http://pipes.yahoo.com" name="pipes" content="noprocess" /><feedburner:emailServiceId>Moften</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-4608360805337119232</guid><pubDate>Thu, 26 Jan 2012 21:16:00 +0000</pubDate><atom:updated>2012-01-26T15:16:47.736-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">moften</category><category domain="http://www.blogger.com/atom/ns#">Blog</category><title>Men at working</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-GqiPxzpGABk/TyHCfQR8FsI/AAAAAAAAIag/0_LIMp_lBGk/s1600/256947928_f3f36bc229_o.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-GqiPxzpGABk/TyHCfQR8FsI/AAAAAAAAIag/0_LIMp_lBGk/s400/256947928_f3f36bc229_o.jpg" width="281" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;No estamos de vacaciones, estamos trabajando.. pero en unos dias regreso..&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-4608360805337119232?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6z08tZJRGNe-i5MP6RVTMT7A7Gg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XVIEAsRqR8M:5NJzXSVlNso:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XVIEAsRqR8M:5NJzXSVlNso:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=XVIEAsRqR8M:5NJzXSVlNso:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=XVIEAsRqR8M:5NJzXSVlNso:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/XVIEAsRqR8M" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/XVIEAsRqR8M/men-at-working.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-GqiPxzpGABk/TyHCfQR8FsI/AAAAAAAAIag/0_LIMp_lBGk/s72-c/256947928_f3f36bc229_o.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/men-at-working.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-2328686312013824474</guid><pubDate>Mon, 23 Jan 2012 16:16:00 +0000</pubDate><atom:updated>2012-01-23T10:16:17.035-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">megaupload</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>Filesonic y Uploaded.to suspenden servicios</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-4bb_kS-y43E/Tx2HT9lY2LI/AAAAAAAAIWE/F2vOpAFMPLc/s1600/efecto-megaupload-filesonic-deja-descargas-uploaded+moften+hack4life+mexico+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="221" src="http://2.bp.blogspot.com/-4bb_kS-y43E/Tx2HT9lY2LI/AAAAAAAAIWE/F2vOpAFMPLc/s400/efecto-megaupload-filesonic-deja-descargas-uploaded+moften+hack4life+mexico+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;El efecto Megaupload recae en servicios similares.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Ante el temor de ser clausurados por el Departamento de Justicia de Estados Unidos, ambos sitios tomaron drásticas medidas desde el fin de semana&lt;br /&gt;&lt;br /&gt;Tras el cierre de Megaupload por parte del departamento de Justicia de Estados Unidos (FBI), otras webs que igualmente se dedican a compartir archivos han suspendido sus servicios por temor a ser acusados de violar derechos de autor.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://filesonic.com/"&gt;Filesonic.com&lt;/a&gt; ha puesto una leyenda que dice: "Nuestro servicio sólo puede ser usado para subir o bajar archivos que el usuario subió personalmente".&lt;br /&gt;&lt;br /&gt;De igual manera a suspendido su servicio de partners para que los usuarios ganaran dinero con sus archivos, por que pueden ser acusados de forzar las descargas de material ilegal.&lt;br /&gt;&lt;br /&gt;Por otra parte &lt;a href="http://uploaded.to/"&gt;Uploaded.to&lt;/a&gt; bloqueó el tráfico procedente de Estados Unidos, y aún es accesible desde otras partes del mundo, si deseas ingresar desde territorio Norteamericano veras la leyenda: "Nuestro servicio está actualmente no disponible en su país. Disculpe las molestias".&lt;br /&gt;&lt;br /&gt;No descartemos que otros servicios similares tomen acciones en su sitio.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;¿que opinas de estas medidas?.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-2328686312013824474?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/g5iIPQ_YRyt70gUb-5IloHugvAg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wXJtIYNwNfE:WkaiIxeOpes:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wXJtIYNwNfE:WkaiIxeOpes:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wXJtIYNwNfE:WkaiIxeOpes:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=wXJtIYNwNfE:WkaiIxeOpes:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/wXJtIYNwNfE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/wXJtIYNwNfE/filesonic-y-uploadedto-suspenden.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-4bb_kS-y43E/Tx2HT9lY2LI/AAAAAAAAIWE/F2vOpAFMPLc/s72-c/efecto-megaupload-filesonic-deja-descargas-uploaded+moften+hack4life+mexico+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/filesonic-y-uploadedto-suspenden.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-2342819382164009294</guid><pubDate>Thu, 19 Jan 2012 19:47:00 +0000</pubDate><atom:updated>2012-01-19T13:47:05.071-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">P2P</category><category domain="http://www.blogger.com/atom/ns#">megaupload</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>Megaupload esta cerrado</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-dHDPDw_uPgw/Txhy2c6W_wI/AAAAAAAAIVs/hfPlGXR0ORY/s1600/megaupload-moften-hack4life-porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="285" src="http://4.bp.blogspot.com/-dHDPDw_uPgw/Txhy2c6W_wI/AAAAAAAAIVs/hfPlGXR0ORY/s400/megaupload-moften-hack4life-porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;Leyendo información en twitter me entero de que la página de transferencia de archivos y de la cual muchos artistas hicieron una canción Megaupload a sido cerrada.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Hasta el momento no hay información veras de que el sitio este clausurado pero se encuentra offline.&lt;br /&gt;&lt;br /&gt;Estaremos al pendiente de más información.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Site: &lt;a href="http://megaupload.com/"&gt;Megaupload.com&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-2342819382164009294?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HcWiLTT-Q1WGOp1Yyiz5YqnyMyg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=K0smcX_H-8M:ALU1SteGJ-w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=K0smcX_H-8M:ALU1SteGJ-w:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=K0smcX_H-8M:ALU1SteGJ-w:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=K0smcX_H-8M:ALU1SteGJ-w:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/K0smcX_H-8M" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/K0smcX_H-8M/megaupload-esta-cerrado.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-dHDPDw_uPgw/Txhy2c6W_wI/AAAAAAAAIVs/hfPlGXR0ORY/s72-c/megaupload-moften-hack4life-porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/megaupload-esta-cerrado.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-8623624763916589349</guid><pubDate>Wed, 18 Jan 2012 21:22:00 +0000</pubDate><atom:updated>2012-01-18T15:22:21.560-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">gobernacion</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Packet Storm protesta en contra de SOPA/PIPA</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-DBjFQvuLA04/Txc3scriUrI/AAAAAAAAIVg/yKv3p1vHJc8/s1600/packetstormsecurity_sopa_pipa_hack4life_moften_porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="125" src="http://3.bp.blogspot.com/-DBjFQvuLA04/Txc3scriUrI/AAAAAAAAIVg/yKv3p1vHJc8/s400/packetstormsecurity_sopa_pipa_hack4life_moften_porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;La conocida página de exploits y resources de seguridad informática a cerrado temporalmente su sitio como lo hizo Wikipedia para protestar en contra de la aprovación de la ley SOPA/PIPA.&lt;br /&gt;&lt;br /&gt;Esta es una más de las páginas web que han cerrado este 18 de Enero su servicio para apoyar #StopSopa.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;El sitio de Packet Storm es &lt;/span&gt;&lt;a href="http://packetstormsecurity.org/"&gt;http://packetstormsecurity.org/&lt;/a&gt;&lt;span style="font-size: small;"&gt; &lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-8623624763916589349?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Mb1XXBNyKrUTi8lyJxWwVMBd0M4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=2OLimeAJVak:gsaBLogLu14:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=2OLimeAJVak:gsaBLogLu14:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=2OLimeAJVak:gsaBLogLu14:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=2OLimeAJVak:gsaBLogLu14:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/2OLimeAJVak" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/2OLimeAJVak/packet-storm-protesta-en-contra-de.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-DBjFQvuLA04/Txc3scriUrI/AAAAAAAAIVg/yKv3p1vHJc8/s72-c/packetstormsecurity_sopa_pipa_hack4life_moften_porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/packet-storm-protesta-en-contra-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-6191362299268179953</guid><pubDate>Tue, 17 Jan 2012 21:12:00 +0000</pubDate><atom:updated>2012-01-17T15:13:30.441-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Dos</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Denegación de servicio en ISC DHCP Server</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ifEf95y6xqU/TxXkNGoENAI/AAAAAAAAIUc/-anjRMJ0irY/s1600/dhcp+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="337" src="http://1.bp.blogspot.com/-ifEf95y6xqU/TxXkNGoENAI/AAAAAAAAIUc/-anjRMJ0irY/s400/dhcp+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;&amp;nbsp;El Internet Systems Consortium (ISC) ha publicado una alerta de seguridad en referencia a una denegación de servicio en el servidor DHCP.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El protocolo DHCP (Dynamic Host Configuration Protocol) tiene como objetivo la asignación automática de direcciones IP y otros parámetros de la configuración de red en los sistemas clientes.&lt;br /&gt;&lt;br /&gt;En una red que utilice este protocolo, cada vez que un equipo se inicia envía un mensaje de broadcast a la red para solicitar la concesión de una dirección. El servidor DHCP de la red es el encargado de recibir este mensaje y conceder, si procede, la dirección. De la misma forma, en el momento en que caduque la concesión de la dirección IP, el cliente solicita al servidor DHCP la renovación de la concesión.&lt;br /&gt;&lt;br /&gt;La utilización de DHCP en una red facilita las tareas administración de configuración de los parámetros de comunicaciones en los equipos, ya que todo se realiza de forma centralizada. Además, al ser un sistema automático, se evitan los problemas originados por la duplicación de direcciones IP o la modificación de la configuración por parte de las estaciones clientes.&lt;br /&gt;&lt;br /&gt;Una de las versiones más utilizadas del protocolo DHCP es el servidor desarrollado por el Internet Software Consortium (ISC), una organización sin ánimo de lucro dedicada al desarrollo de las implementaciones de referencia de los principales protocolos básicos utilizados en Internet.&lt;br /&gt;&lt;br /&gt;&lt;u&gt;El fallo se da a la hora de manejar estructuras DHCPv6 (esto es, al trabajar con direcciones IPv6) combinados en la red con DNS dinámicos.&lt;/u&gt; Se puede hacer que el servidor dé un error de segmentación bajo ciertas circunstancias, lo que provocaría que dejase de responder, si se envían paquetes especialmente manipulados relacionados con la actualización del estado de las concesiones.&lt;br /&gt;&lt;br /&gt;Las versiones afectadas serían las 4.2.2, 4.2.3 y 4.2.3-P1 por lo que el ISC recomienda actualizar a la versión 4.2.3-P2 que puede ser descargada desde &lt;a href="http://www.isc.org/software/dhcp"&gt;http://www.isc.org/software/dhcp&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-6191362299268179953?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IBxkIdCCWvMi5-Op0ElFs8pZdHw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wZBNdmfbwFY:Sx7d923xp_4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wZBNdmfbwFY:Sx7d923xp_4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=wZBNdmfbwFY:Sx7d923xp_4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=wZBNdmfbwFY:Sx7d923xp_4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/wZBNdmfbwFY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/wZBNdmfbwFY/denegacion-de-servicio-en-isc-dhcp.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://1.bp.blogspot.com/-ifEf95y6xqU/TxXkNGoENAI/AAAAAAAAIUc/-anjRMJ0irY/s72-c/dhcp+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/denegacion-de-servicio-en-isc-dhcp.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-878870151448400472</guid><pubDate>Tue, 17 Jan 2012 15:35:00 +0000</pubDate><atom:updated>2012-01-17T09:36:58.543-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Múltiples fallos de seguridad en Mambo CMS</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-QaLpiNGTEs8/TxWVHXuc_5I/AAAAAAAAIUQ/scpH7tpsdPw/s1600/cms-mambo-moften-hack4life-porno.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="258" src="http://2.bp.blogspot.com/-QaLpiNGTEs8/TxWVHXuc_5I/AAAAAAAAIUQ/scpH7tpsdPw/s400/cms-mambo-moften-hack4life-porno.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Larry W. Cashdollar ha publicado tres problemas de seguridad hallados en el CMS Mambo.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Mambo es un popular sistema de portales CMS (Content Management System o Sistema de Gestión de Contenidos) basado en el lenguaje de programación PHP y base de datos de código abierto, para el que existen gran cantidad de módulos y componentes adicionales.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;El primero de los fallos hace referencia al método empleado por Mambo para almacenar las diferentes contraseñas empleadas por el CMS.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;En primer lugar, el programa almacena las contraseñas de la base de datos MySql en texto claro en la ruta raíz de la web. Esto, en principio, puede ser leído por cualquier usuario local.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Por otro lado, Mambo también almacena el hash de la contraseña de administrador en el fichero "configuration.php" y recomienda los permisos 644 para este archivo. Para más seguridad, deberían ser permisos 600 y ponerle como dueño al usuario sobre el que corre el servidor.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;La segunda de las vulnerabilidades reportadas podría causar una denegación de servicio. Al parecer, no es necesario autenticarse para poder iniciar el proceso de subida de ficheros. Aunque el fichero no será almacenado, se consumirán recursos y ancho de banda del sistema.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Finalmente la última de las vulnerabilidades reportadas hace referencia a una revelación de ruta a través del error que aparece al acceder a ciertos ficheros incluidos en la distribución&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;La versión afectada por estas vulnerabilidades sería la 4.6.5 aunque existe la posibilidad de otras versiones afectadas.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-878870151448400472?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pM5nCdeScb1Tl0e-qVTg6NIqEVM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=qiJCZU3Y3kY:y1zgcOVLOvY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=qiJCZU3Y3kY:y1zgcOVLOvY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=qiJCZU3Y3kY:y1zgcOVLOvY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=qiJCZU3Y3kY:y1zgcOVLOvY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/qiJCZU3Y3kY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/qiJCZU3Y3kY/multiples-fallos-de-seguridad-en-mambo.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-QaLpiNGTEs8/TxWVHXuc_5I/AAAAAAAAIUQ/scpH7tpsdPw/s72-c/cms-mambo-moften-hack4life-porno.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/multiples-fallos-de-seguridad-en-mambo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-1351116942318296262</guid><pubDate>Tue, 17 Jan 2012 04:04:00 +0000</pubDate><atom:updated>2012-01-16T22:07:08.400-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Múltiples vulnerabilidades en Wireshark</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-TIAnjRGm8xE/TxTysLzTRgI/AAAAAAAAIUE/vfjS9BSihOk/s1600/Wireshark-mopften-hack4life-hacking-porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-TIAnjRGm8xE/TxTysLzTRgI/AAAAAAAAIUE/vfjS9BSihOk/s400/Wireshark-mopften-hack4life-hacking-porno.jpg" width="398" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Wireshark ha publicado tres boletines de seguridad informando de múltiples vulnerabilidades que afectan a las ramas 1.4.x y 1.6.x.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Wireshark es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Windows.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;A continuación, los identificativos de los boletines publicados:&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;wpna-sec-2012-01&lt;/u&gt;: Existe un problema a la hora de comprobar los tamaños de registros cuando se procesan muchos formatos de captura. Si la víctima abre estas capturas, el programa dejaría de funcionar.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;wnpa-sec-2012-02&lt;/u&gt;: Existe un error de comprobación en la función "bytes_to_hexstr_punct" localizada en el fichero "epan/to_str.c" que podría causar una referencia a puntero nulo. Un atacante remoto podría aprovechar esto para causar una denegación de servicio a través del envío de un paquete especialmente manipulado.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;wnpa-sec-2012-03&lt;/u&gt;: Existe un error de desbordamiento de memoria en el archivo "/epan/dissectors/packet-rlc.c" del disector RLC. Un atacante remoto podría causar una denegación de servicio a través de un fichero especialmente manipulado.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Las vulnerabilidades se han corregido en las versiones 1.4.11 y 1.6.5 por lo que se recomienda la actualización desde &lt;a href="http://www.wireshark.org/download.html"&gt;http://www.wireshark.org/download.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-1351116942318296262?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GT54QjT73Ra53be5geC49aNTsq0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=VN9f0egzl4s:KsT3kelxSe0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=VN9f0egzl4s:KsT3kelxSe0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=VN9f0egzl4s:KsT3kelxSe0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=VN9f0egzl4s:KsT3kelxSe0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/VN9f0egzl4s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/VN9f0egzl4s/multiples-vulnerabilidades-en-wireshark.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-TIAnjRGm8xE/TxTysLzTRgI/AAAAAAAAIUE/vfjS9BSihOk/s72-c/Wireshark-mopften-hack4life-hacking-porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/multiples-vulnerabilidades-en-wireshark.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-5175732507819060786</guid><pubDate>Mon, 16 Jan 2012 16:08:00 +0000</pubDate><atom:updated>2012-01-16T10:08:57.526-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Actualizaciones de seguridad para Adobe Reader y Acrobat</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-8ddvwK1qapM/TxRLf1B8KDI/AAAAAAAAITY/sqaIAR47Itk/s1600/adobe+porno+moften+hack4lifegif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="185" src="http://2.bp.blogspot.com/-8ddvwK1qapM/TxRLf1B8KDI/AAAAAAAAITY/sqaIAR47Itk/s400/adobe+porno+moften+hack4lifegif" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;Adobe ha publicado un boletín de seguridad (con identificación es APSB12-01) para anunciar una actualización (destinada a corregir seis vulnerabilidades críticas en Adobe Reader X y Acrobat X (versiones 10.1.1) y anteriores. Los problemas corregidos podrían permitir a un atacante provocar denegaciones de servicio y tomar el control de los sistemas afectados.&lt;br /&gt;&lt;br /&gt;Los productos de Adobe para lectura de archivos en formato PDF (Abobe Reader) así como los destinados a la creación y edición de este tipo de archivos (Abobe Acrobat) son muy utilizados tanto entre particulares como por empresas.&lt;br /&gt;&lt;br /&gt;El primero de los problemas consiste en un error no especificado en el módulo 'U3D', que podría provocar un desbordamiento de memoria. Podría ser aprovechada para ejecutar código arbitrario a través de ficheros PDF con gráficos U3D especialmente manipulados. Su identificador es CVE-2011-2462.&lt;br /&gt;&lt;br /&gt;Un segundo error no especificado en el módulo 'PRC' podría provocar un desbordamiento de memoria. Esta vulnerabilidad tiene asignado el identificador CVE-2011-4369.&lt;br /&gt;&lt;br /&gt;Estas dos vulnerabilidades, ya fueron anunciadas y corregidas en Adobe Reader y Acrobat 9 anteriormente; en el aviso de seguridad APSB11-30 (Ya habia sido vista en &lt;a href="http://www.hack4life.us/2011/12/actualizaciones-de-seguridad-para-adobe.html"&gt;http://www.hack4life.us/2011/12/actualizaciones-de-seguridad-para-adobe.html&lt;/a&gt;) Sin embargo en esa &lt;b&gt;actualización anterior no se incluyó la corrección para Reader y Acrobat X&lt;/b&gt;, debido a que estos problemas se evitaban gracias a las características Adobe Reader X Protected Mode y Adobe Acrobat X Protected View.&lt;br /&gt;&lt;br /&gt;Existen otros cuatro errores no especificados que podrían causar una corrupción de memoria. Estas vulnerabilidades podrían permitir a un atacante causar una denegación de servicio, y potencialmente, ejecutar código arbitrario. Se han asignado los identificadores CVE-2011-4370, CVE-2011-4371, CVE-2011-4372, y CVE-2011-4373, para estas vulnerabilidades.&lt;br /&gt;&lt;br /&gt;Estas vulnerabilidades afectan a las versiones de Adobe Reader y Adobe Acrobat 9.x y Adobe Reader X y Adobe Acrobat X para plataformas Microsoft Windows y Macintosh.&lt;br /&gt;&lt;br /&gt;Adobe ha publicado las versiones 10.1.2 y 9.5 de ambos productos, las cuales solucionan las vulnerabilidades anteriores. Se encuentran disponibles para su descarga desde la página oficial, y a través delsistema de actualizaciones cuya configuración por defecto es la realización de actualizaciones automáticas periódicas.&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-5175732507819060786?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Rn3KKpRYcQjDcSG6RkPqZM_ZSrE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=75B_9YvkS2w:vGtZRoaG1KI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=75B_9YvkS2w:vGtZRoaG1KI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=75B_9YvkS2w:vGtZRoaG1KI:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=75B_9YvkS2w:vGtZRoaG1KI:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/75B_9YvkS2w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/75B_9YvkS2w/actualizaciones-de-seguridad-para-adobe.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-8ddvwK1qapM/TxRLf1B8KDI/AAAAAAAAITY/sqaIAR47Itk/s72-c/adobe+porno+moften+hack4lifegif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/actualizaciones-de-seguridad-para-adobe.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-5185679046625844509</guid><pubDate>Fri, 13 Jan 2012 18:04:00 +0000</pubDate><atom:updated>2012-01-13T12:04:32.070-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">0 day</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">0day</category><title>Grave vulnerabilidad en productos McAfee no se soluciona en nueve meses</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-MzRpWAih-8g/TxBxl_i-2aI/AAAAAAAAIRc/bg_fecbGBso/s1600/safe+never+sleeps+moften+hack4life.jpeg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="222" src="http://4.bp.blogspot.com/-MzRpWAih-8g/TxBxl_i-2aI/AAAAAAAAIRc/bg_fecbGBso/s400/safe+never+sleeps+moften+hack4life.jpeg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;A través de Zero Day Initiative se ha publicado un grave problema de seguridad en productos McAfee que permite la ejecución remota de código por parte de atacantes. Aunque McAfee fue informada del fallo hace unos nueve meses, no se ha solucionado el problema, por lo que se ha publicado la vulnerabilidad.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El fallo afecta a los productos SaaS (Security-as-a-Service) de la compañía que utilicen la librería myCIOScn.dll. En ella, el método MyCioScan.Scan.ShowReport acepta comandos que son luego ejecutados por otra función sin ningún tipo de autenticación. Este ActiveX permitiría entonces ejecutar código si la víctima visita una web especialmente manipulada. El ataque es muy sencillo de programar.&lt;br /&gt;&lt;br /&gt;Lo más grave, es que la compañía fue avisada el pasado 1 de abril de 2011. Zero Day Initiative es la organización que ha gestionado la vulnerabilidad. Según la política de la compañía (impuesta en agosto de 2010) los fabricantes disponen de 180 días (seis meses) para corregir los errores reportados de forma privada. De lo contrario se harán públicos. Nueve meses después del primer contacto (no se ha especificado el porqué de esta demora adicional), la vulnerabilidad ha salido a la luz sin parche oficial.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;La solución, como de costumbre en estos casos, pasa por activar el killbit del ActiveX para impedir que se instancie desde Internet Explorer. En concreto, se debe establecer el valor 0x00000400 en la rama del registro:&lt;br /&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\209EBDEE-065C-11D4-A6B8-00C04F0D38B7&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Desde que en agosto de 2010 Tippingpoint decidiese poner un límite de 180 días a los fabricantes para corregir sus vulnerabilidades antes de hacerlas públicas, en 2011 se han sacado a la luz de esta forma hasta 29 alertas, que afectan a compañías como &lt;b&gt;Cisco, HP, IBM o Microsoft&lt;/b&gt;. Esto significa que en ocasiones, para los grandes fabricantes, 6 meses sigue siendo "&lt;u&gt;insuficiente&lt;/u&gt;" para publicar un parche que solucione ciertas vulnerabilidades reportadas de forma privada.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-5185679046625844509?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bJP91q7FP9A8gc-hFQ8nyhoxMVY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=jS0t9T8Elt8:CsAi_90Ieok:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=jS0t9T8Elt8:CsAi_90Ieok:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=jS0t9T8Elt8:CsAi_90Ieok:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=jS0t9T8Elt8:CsAi_90Ieok:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/jS0t9T8Elt8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/jS0t9T8Elt8/grave-vulnerabilidad-en-productos.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-MzRpWAih-8g/TxBxl_i-2aI/AAAAAAAAIRc/bg_fecbGBso/s72-c/safe+never+sleeps+moften+hack4life.jpeg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/grave-vulnerabilidad-en-productos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-7464765822144428528</guid><pubDate>Fri, 06 Jan 2012 05:20:00 +0000</pubDate><atom:updated>2012-01-05T23:20:04.340-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Redes</category><category domain="http://www.blogger.com/atom/ns#">Wi-Fi</category><title>Vulnerabilidad en Wi-Fi Protected Setup compromete el PIN</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-qYylQcIRGCw/TwaEUNHgEpI/AAAAAAAAIQo/K87cr-1RZ2E/s1600/wifi+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://4.bp.blogspot.com/-qYylQcIRGCw/TwaEUNHgEpI/AAAAAAAAIQo/K87cr-1RZ2E/s400/wifi+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;Se ha descubierto una vulnerabilidad en el estándar WPS (Wi-Fi Protected Setup) que podría comprometer la robustez del PIN.&lt;br /&gt;&lt;br /&gt;Wi-Fi Protected Setup, o WPS por sus siglas, es un estándar incluido en muchos routers y dispositivos wifi que facilita a los usuarios la creación de redes inalámbricas seguras. Dicho estándar dispone de varios métodos para agregar dispositivos a una red:&lt;br /&gt;* a través de un número PIN de 8 dígitos&lt;br /&gt;* pulsando un botón de configuración (PBC o Push Button Configuration)&lt;br /&gt;* mediante NFC (Near-Field Communication) acercando los dispositivos al punto de acceso o router&lt;br /&gt;* utilizando una llave USB que almacena los datos de la configuración&lt;br /&gt;&lt;br /&gt;El estándar WPS lo implementan productos de fabricantes como Cisco, Technicolor, TP-Link, ZyXEL, D-Link, Netgear, Linksys, y Buffalo, entre otros muchos.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad en WPS, descubierta por Stefan Viehbock, se debe a un exceso de información en la respuesta EAP-NACK (Extensible Authentication Protocol-Negative Acknowledgement) que el sistema envía cuando la autenticación falla. Esto podría permitir a un atacante remoto determinar si la primera mitad del PIN es correcta o no, disminuyendo la robustez del mismo e incrementado las posibilidades de éxito de un ataque por fuerza bruta.&lt;br /&gt;&lt;br /&gt;Mediante esta vulnerabilidad, el problema de descubrir una clave de 8 dígitos se reduce a descubrir dos claves de 4 y 3 cifras (ya que la octava es un dígito de control o "checksum"). Dicho de otra manera, el número de intentos necesarios para descubrir el PIN se vería reducido de 10^8 (100.000.000) a 10^4 + 10^3 (11.000).&lt;br /&gt;&lt;br /&gt;Además muchos routers wifi no implementan ninguna política de bloqueo de los intentos de autenticación y, sin embargo, sí disponen de WPS habilitado de forma predeterminada, reduciendo de esta manera el tiempo necesario para lograr que un ataque de este tipo tenga éxito.&lt;br /&gt;&lt;br /&gt;Investigadores de Tactical Network Solutions han desarrollado una herramienta llamada Reaver que implementa un ataque sobre la vulnerabilidad de WPS, siendo capaz de descubrir el PIN, y recuperar la contraseña WPA/WPA2 en cuestión de horas. La herramienta Reaver se ha liberado como un proyecto de código abierto en Google Code.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-7464765822144428528?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KHdeDyNjnu5B58A81bsySR2WatU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=F4UC8f7kf7Q:bZAjJOiGs2c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=F4UC8f7kf7Q:bZAjJOiGs2c:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=F4UC8f7kf7Q:bZAjJOiGs2c:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=F4UC8f7kf7Q:bZAjJOiGs2c:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/F4UC8f7kf7Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/F4UC8f7kf7Q/vulnerabilidad-en-wi-fi-protected-setup.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-qYylQcIRGCw/TwaEUNHgEpI/AAAAAAAAIQo/K87cr-1RZ2E/s72-c/wifi+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/vulnerabilidad-en-wi-fi-protected-setup.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-3486969652587834128</guid><pubDate>Fri, 06 Jan 2012 02:33:00 +0000</pubDate><atom:updated>2012-01-08T10:23:32.255-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">linux</category><category domain="http://www.blogger.com/atom/ns#">Exploit</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Local File Inclusion en lgame.SourceForge</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://1.bp.blogspot.com/-lhm70JMWDMw/TwZdMmhfJ5I/AAAAAAAAIPU/_sS9kKcfTfM/s1600/linux-game-lfi+source+forge+moften+hack4life+porno.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://1.bp.blogspot.com/-lhm70JMWDMw/TwZdMmhfJ5I/AAAAAAAAIPU/_sS9kKcfTfM/s400/linux-game-lfi+source+forge+moften+hack4life+porno.png" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Hoy se dió a conocer una vulnerabilidad en la página que alberga proyectos de software para linux &lt;a href="http://lgame.sourceforge.com/"&gt;lgame.Sourceforge.com&lt;/a&gt; (Linux games Source forge), la vulnerabilidad fué sacada a la luz por 3spi0n en PacketStorm el cual se puso en contacto con el equipo de SourceForge, el equipo de SourceForge mencionó que conocen el problema y que no representa una amenza de seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Te recomendamos que no alojes tu software en servidores vulnerables como los de SourceForge y los alojes en proyectos alternativos como &lt;a href="http://code.google.com/"&gt;code.google.com&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Paper de la vulnerabilidad:&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;iframe src="http://pastebin.com/embed_iframe.php?i=LjnxAnQy" style="border: medium none; width: 100%;"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-3486969652587834128?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/o8DFfd16nbTyO1FPWCp6mTMIo1w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=iNWzP8HLiPA:aWkcy3Npz50:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=iNWzP8HLiPA:aWkcy3Npz50:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=iNWzP8HLiPA:aWkcy3Npz50:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=iNWzP8HLiPA:aWkcy3Npz50:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/iNWzP8HLiPA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/iNWzP8HLiPA/local-file-inclusion-en.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://1.bp.blogspot.com/-lhm70JMWDMw/TwZdMmhfJ5I/AAAAAAAAIPU/_sS9kKcfTfM/s72-c/linux-game-lfi+source+forge+moften+hack4life+porno.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/local-file-inclusion-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-8139721574867038698</guid><pubDate>Fri, 06 Jan 2012 01:18:00 +0000</pubDate><atom:updated>2012-01-05T19:18:28.801-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Libro</category><category domain="http://www.blogger.com/atom/ns#">descarga</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Manual de desobediencia a la Ley Sinde</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-qlzh8ZAPNVY/TwZLbeGa2CI/AAAAAAAAIPI/3NwvCRjZGfk/s1600/manual+de+desobediencia+ley+sinde+moften+hack4life+mexico+porno+.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-qlzh8ZAPNVY/TwZLbeGa2CI/AAAAAAAAIPI/3NwvCRjZGfk/s400/manual+de+desobediencia+ley+sinde+moften+hack4life+mexico+porno+.jpg" width="296" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Este Manual tiene el objetivo de demostrar la ineficacia radical de la Ley Sinde desde un punto de vista práctico. Los usuarios y webmasters encontrarán los métodos más útiles para sortear las barreras de la censura gubernamental. La llamada Ley Sinde ha despertado la oposición de diversos colectivos de ciudadanos tanto por la forma en la que se promovió, al margen de la ciudadanía; como por el hecho de que no responde a los objetivos que dice promover, la supuesta protección de creadores; como por las presiones externas de las industrias que en definitiva han acabado por imponerla.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;La oposición a la nueva legislación ha sido tan contundente y masiva que podemos decir sin tapujos que esta Ley no es representativa de la voluntad general ni está dirigida al bien común. Este Manual de desobediencia a la Ley Sinde tiene el objetivo de demostrar la ineficacia radical de la Ley Sinde desde un punto de vista práctico. Los usuarios y webmasters encontrarán los métodos más útiles para sortear las barreras de la censura gubernamental.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://hacktivistas.net/"&gt;Hacktivistas.net&lt;/a&gt; ha creado este Manual para que la primera web que sea cerrada, se convierta en la más popular de la blogosfera. Para que sus contenidos, lejos de desaparecer, inunden la red. Porque mientras ellos crean comisiones de censura, nosotras y nosotros «rippeamos», subtitulamos, traducimos y compartimos. Es un acto natural que crece de nuestras acciones colectivas. &lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Descarga | &lt;a href="http://www.multiupload.com/Z7ODJHOIZ7"&gt;http://www.multiupload.com/Z7ODJHOIZ7&lt;/a&gt; &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-8139721574867038698?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4umyVB70NlJB1QTzk_3MlEZEryE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=nr_jpPwsu3s:P9TJa6WpX-w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=nr_jpPwsu3s:P9TJa6WpX-w:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=nr_jpPwsu3s:P9TJa6WpX-w:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=nr_jpPwsu3s:P9TJa6WpX-w:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/nr_jpPwsu3s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/nr_jpPwsu3s/manual-de-desobediencia-la-ley-sinde.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-qlzh8ZAPNVY/TwZLbeGa2CI/AAAAAAAAIPI/3NwvCRjZGfk/s72-c/manual+de+desobediencia+ley+sinde+moften+hack4life+mexico+porno+.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/manual-de-desobediencia-la-ley-sinde.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-7652593353644190083</guid><pubDate>Fri, 06 Jan 2012 00:49:00 +0000</pubDate><atom:updated>2012-01-05T18:49:35.465-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Graves vulnerabilidades remotas en Apache Struts</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-LbGFV4GklO0/TwZE3CGtl-I/AAAAAAAAIO8/EE5NX5dBE90/s1600/Apache-Linux-Hackers-moften+hack4life+porno+.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-LbGFV4GklO0/TwZE3CGtl-I/AAAAAAAAIO8/EE5NX5dBE90/s400/Apache-Linux-Hackers-moften+hack4life+porno+.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se han anunciado cuatro vulnerabilidades en Apache Struts (versiones a2.1.0 a 2.3.1), que podrían permitir a un atacante remoto ejecutar código Java o sobreescribir archivos arbitrarios en el sistema objetivo.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Struts es una herramienta gratuita de código abierto para el desarrollo de aplicaciones Web Java EE bajo el patrón de arquitectura de software Modelo-Vista-Controlador (MVC). Anteriormente se desarrollaba como parte del proyecto Jakarta de la Apache Software Foundation, pero actualmente es un proyecto independiente conocido como Apache Struts.&lt;br /&gt;&lt;br /&gt;El primero de los problemas de ejecución remota afecta a versiones menores a 2.2.1.1 y está relacionado con "ExceptionDelegator". Cuando se produce una excepción mientras se aplican los valores de los parámetros a propiedades, el valor puede ser evaluado como una expresión OGNL. Como los valores no se filtran una atacante puede abusar de la potencia del lenguaje OGNL para ejecutar código Java arbitrario.&lt;br /&gt;&lt;br /&gt;Otro problema se debe a que la lista blanca de caracteres para nombres de parámetros no se aplica a "CookieInterceptor". Cuando Struts está configurado para tratar nombres de cookies, un atacante puede ejecutar comandos del sistema arbitrarios mediante métodos estáticos Java.&lt;br /&gt;&lt;br /&gt;Por ultimo, determinadas entradas no son limpiadas adecuadamente por ParameterInterceptor antes de emplearse para crear archivos. Un atacante podría emplear esto para crear archivos arbitrarios.&lt;br /&gt;&lt;br /&gt;En el aviso oficial, también se incide en un problema, aunque no se trata de una vulnerabilidad por sí misma. Se informa que las aplicaciones que se ejecutan en modo desarrollador y usan "DebuggingInterceptor" están expuestas a una ejecución remota de comandos.&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a Struts 2.3.1.1 y aplicar el filtro "acceptedParamNames" más fuerte a "ParameterInterceptor" y "CookieInterceptor": acceptedParamNames = "[a-zA-Z0-9\.][()_']+";&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-7652593353644190083?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QA_oTWd9HQ0vic4w24SJywgkggM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=1w63_4ZZrmQ:Z3Ku-XUPqlc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=1w63_4ZZrmQ:Z3Ku-XUPqlc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=1w63_4ZZrmQ:Z3Ku-XUPqlc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=1w63_4ZZrmQ:Z3Ku-XUPqlc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/1w63_4ZZrmQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/1w63_4ZZrmQ/graves-vulnerabilidades-remotas-en.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-LbGFV4GklO0/TwZE3CGtl-I/AAAAAAAAIO8/EE5NX5dBE90/s72-c/Apache-Linux-Hackers-moften+hack4life+porno+.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/graves-vulnerabilidades-remotas-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-4760959258922244458</guid><pubDate>Wed, 04 Jan 2012 20:46:00 +0000</pubDate><atom:updated>2012-01-04T14:51:56.097-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Ataques</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Anonymous amenaza a Sony por apoyar SOPA</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-e0CRLAN9C1Q/TwS6O0kk9vI/AAAAAAAAIOI/UYJHTcZ5ZmA/s1600/anonymous_sony_sopa+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="288" src="http://3.bp.blogspot.com/-e0CRLAN9C1Q/TwS6O0kk9vI/AAAAAAAAIOI/UYJHTcZ5ZmA/s400/anonymous_sony_sopa+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Sony nuevamente es víctima de los hackers y ahora tendrá que compartir el descontento que han manifestado los usuarios junto a GoDaddy por haber apoyado a la legislación SOPA. Sony es una compañía simpatizante y es por ello que el grupo hacktivista Anonymous publicó un mensaje en el que amenaza con atacar no solo a la compañía sino también a algunos de los intérpretes que grabaron sus discos ahí como Justin Bieber o Lady Gaga si siguen apoyando a la iniciativa.&lt;br /&gt;&lt;u&gt;&amp;nbsp;&lt;/u&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;u&gt;El comunicado de Anon a Sony:&lt;/u&gt;&lt;/span&gt;&lt;/div&gt;
&lt;blockquote style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Hola, SONY.&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Somos Anonymous.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Algo que ha llamado la atención de la comunidad activista Anonymous es que ustedes hayan elegido estar a favor de SOPA. Esta legislación paralizará los negocios en línea y restringirá a muchos usuarios el acceso a muchos sitios. Estar a favor de SOPA es como tratar de tirar de un puente a una compañía completa. Su apoyo a la iniciativa es una sentencia de muerte garantizada para SONY Company and Associates. Por lo tanto una vez más hemos decidido destruir su red. Desmantelaremos su presencia de Internet. Prepárense a extinguirse. La justicia llegará de manera pronta y será para la gente, les guste o no. Sony, ya fueron advertidos.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Para quienes dudan de nuestro poder. Ya nos infiltramos en los servidores del Bank of America, de The United States Department of Defense, de The United Nations y de Lockheed Martin. En un solo día.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Debido a su apoyo a SOPA también declaramos que nuestra furia caerá sobre las siguientes personas. &lt;b&gt;Justin Bieber. Lady Gaga. Kim Kardashian y Taylor Swift.&lt;/b&gt;&lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operación Blackout, activada&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operación Mayhem, activada&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Operación LulzXmas, activada &lt;/span&gt;&lt;/div&gt;
&lt;blockquote style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Somos Anónimos&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Somos Legión&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; No perdonamos&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; No olvidamos&lt;br /&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Aquellos que apoyan SOPA, deberían esperarnos&lt;/span&gt;&lt;/blockquote&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/WjOPXpd9PSU" width="420"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;Anteriormente la red PSN ya había sido víctima de ataques de hackers pero no se relacionaban con Anonymous. Ya existe una lista actualizada de todos los simpatizantes de la iniciativa SOPA y en ella ya no aparece el nombre de SONY pero no sabemos si eso será suficiente para detener el ataque de Anonymous. &lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-4760959258922244458?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RG0Dl-ZpKnwET7SkG_R78OmliRY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=WdcjAMUZURU:z5RHHCggl9I:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=WdcjAMUZURU:z5RHHCggl9I:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=WdcjAMUZURU:z5RHHCggl9I:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=WdcjAMUZURU:z5RHHCggl9I:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/WdcjAMUZURU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/WdcjAMUZURU/anonymous-amenaza-sony-por-apoyar-sopa.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-e0CRLAN9C1Q/TwS6O0kk9vI/AAAAAAAAIOI/UYJHTcZ5ZmA/s72-c/anonymous_sony_sopa+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/anonymous-amenaza-sony-por-apoyar-sopa.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-443910427214456393</guid><pubDate>Wed, 04 Jan 2012 20:12:00 +0000</pubDate><atom:updated>2012-01-05T20:42:23.783-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><category domain="http://www.blogger.com/atom/ns#">hacking</category><title>Como crear nuestro propio Proxy</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-joVaJAxHGFg/TwSyh4vDeTI/AAAAAAAAIN8/XxSM-8QY95Y/s1600/ergo+proxy+moften+hack4life+porno+mexico.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="291" src="http://3.bp.blogspot.com/-joVaJAxHGFg/TwSyh4vDeTI/AAAAAAAAIN8/XxSM-8QY95Y/s400/ergo+proxy+moften+hack4life+porno+mexico.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Manual simple para crear una web Proxy y poder navegar anonimamente usando la ip del servidor usado.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Escrito por &lt;a href="http://www.massivedevelopment.org/"&gt;www.MassiveDevelopment.org&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;Contraseña del archivo: &lt;b&gt;moften&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Descarga: &lt;a href="http://www.multiupload.com/MDI3BPI9Q5"&gt;http://www.multiupload.com/MDI3BPI9Q5&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-443910427214456393?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yB7Di0I7UGTa8evbiKrAHREF14I/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=S_rYlsLi7Rk:vP2pcf0mRI0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=S_rYlsLi7Rk:vP2pcf0mRI0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=S_rYlsLi7Rk:vP2pcf0mRI0:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=S_rYlsLi7Rk:vP2pcf0mRI0:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/S_rYlsLi7Rk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/S_rYlsLi7Rk/creacion-de-nuestro-proxy.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-joVaJAxHGFg/TwSyh4vDeTI/AAAAAAAAIN8/XxSM-8QY95Y/s72-c/ergo+proxy+moften+hack4life+porno+mexico.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/creacion-de-nuestro-proxy.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-4969287505234439539</guid><pubDate>Wed, 04 Jan 2012 20:01:00 +0000</pubDate><atom:updated>2012-01-04T14:01:15.391-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Libro</category><category domain="http://www.blogger.com/atom/ns#">descarga</category><category domain="http://www.blogger.com/atom/ns#">xss</category><title>Libro: Xss for Fun &amp; profit</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-DXs2zO5C_iw/TwSv7BfpyqI/AAAAAAAAINw/UmqvgWyfMb0/s1600/black+hat+usa+2010+moften+hack4life+xss+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="270" src="http://3.bp.blogspot.com/-DXs2zO5C_iw/TwSv7BfpyqI/AAAAAAAAINw/UmqvgWyfMb0/s400/black+hat+usa+2010+moften+hack4life+xss+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Libro en escrito por Lord-Epsilon en el que se muestran todos los tipos de Cross Site Scripting (XSS).&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Pesa solamente 1.2mb.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Descarga | &lt;a href="http://www.multiupload.com/R9TEWACPD8"&gt;http://www.multiupload.com/R9TEWACPD8&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-4969287505234439539?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/pZvvHp61nmiSIJMJAZYsiUbI5bY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ahrpR0oxg-w:d5zBgNoc60c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ahrpR0oxg-w:d5zBgNoc60c:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=ahrpR0oxg-w:d5zBgNoc60c:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=ahrpR0oxg-w:d5zBgNoc60c:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/ahrpR0oxg-w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/ahrpR0oxg-w/libro-xss-for-fun-profit.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-DXs2zO5C_iw/TwSv7BfpyqI/AAAAAAAAINw/UmqvgWyfMb0/s72-c/black+hat+usa+2010+moften+hack4life+xss+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/libro-xss-for-fun-profit.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-6122094612961669507</guid><pubDate>Wed, 04 Jan 2012 19:19:00 +0000</pubDate><atom:updated>2012-01-04T13:22:05.383-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">windows</category><category domain="http://www.blogger.com/atom/ns#">Exploit</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Exploit para WMP11 Dos Remoto</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-gV0FDvs_RGQ/TwSmOZFVyqI/AAAAAAAAINk/ZZi25If9VZk/s1600/wmp11+moften+hack4life+porno.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-gV0FDvs_RGQ/TwSmOZFVyqI/AAAAAAAAINk/ZZi25If9VZk/s400/wmp11+moften+hack4life+porno.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;b&gt;&lt;span style="font-size: small;"&gt;Exploit para Microsoft Windows Media Player version 11.0.5721.5262 que causa una denegación de servicio remota.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Sistemas vuñlnerables:&lt;/span&gt;&lt;/div&gt;
&lt;ul style="font-family: Verdana,sans-serif;"&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;Windows XP SP3 x86, WMP11 v11.0.5721.5262&amp;nbsp;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;Windows 7 SP2 x64 WMP11 v11.0.5721.5262&amp;nbsp;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&amp;nbsp;Ahora el Exploit:&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;iframe src="http://pastebin.com/embed_iframe.php?i=V3wSsXqn" style="border: medium none; width: 100%;"&gt;&lt;/iframe&gt;&lt;/span&gt;&lt;/div&gt;
&lt;ul style="font-family: Verdana,sans-serif;"&gt;

&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-6122094612961669507?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/iyUIVyKPVL7xietH96HXpG_4nEY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iyUIVyKPVL7xietH96HXpG_4nEY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/iyUIVyKPVL7xietH96HXpG_4nEY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iyUIVyKPVL7xietH96HXpG_4nEY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=x6x6vlTwvKc:CUMynpRlSD8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=x6x6vlTwvKc:CUMynpRlSD8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=x6x6vlTwvKc:CUMynpRlSD8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=x6x6vlTwvKc:CUMynpRlSD8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/x6x6vlTwvKc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/x6x6vlTwvKc/exploit-para-wmp11-dos-remoto.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-gV0FDvs_RGQ/TwSmOZFVyqI/AAAAAAAAINk/ZZi25If9VZk/s72-c/wmp11+moften+hack4life+porno.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/exploit-para-wmp11-dos-remoto.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-4958957522524527923</guid><pubDate>Wed, 04 Jan 2012 18:45:00 +0000</pubDate><atom:updated>2012-01-04T12:46:45.110-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Wordpress</category><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">xss</category><title>Xss en LivePhp de Wordpress</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-vCwdYG51e6g/TwSd5ziXayI/AAAAAAAAINQ/LwElLZcB2r0/s1600/wordpress+moften+exploit+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/-vCwdYG51e6g/TwSd5ziXayI/AAAAAAAAINQ/LwElLZcB2r0/s400/wordpress+moften+exploit+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Fué revelada una vulnerabilidad de &lt;a href="http://www.hack4life.us/search/label/xss" target="_blank"&gt;Cross Site Scripting (XSS)&lt;/a&gt; para el plugin de &lt;a href="http://www.hack4life.us/search/label/Wordpress" target="_blank"&gt;Wordpress&lt;/a&gt; LivePhp.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;El &lt;a href="http://www.hack4life.us/search/label/Exploit" target="_blank"&gt;Exploit&lt;/a&gt; cos sus respectivos creadores. &lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;iframe src="http://pastebin.com/embed_iframe.php?i=N8izDaum" style="border: medium none; width: 100%;"&gt;&lt;/iframe&gt;&lt;/span&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-4958957522524527923?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vCux_PWj2Glv_jxqz6r60OyHaew/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vCux_PWj2Glv_jxqz6r60OyHaew/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vCux_PWj2Glv_jxqz6r60OyHaew/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vCux_PWj2Glv_jxqz6r60OyHaew/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=MTXS8clx_Bc:4TPxhMTb6qc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=MTXS8clx_Bc:4TPxhMTb6qc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=MTXS8clx_Bc:4TPxhMTb6qc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=MTXS8clx_Bc:4TPxhMTb6qc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/MTXS8clx_Bc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/MTXS8clx_Bc/xss-en-live-php-de-wordpress.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-vCwdYG51e6g/TwSd5ziXayI/AAAAAAAAINQ/LwElLZcB2r0/s72-c/wordpress+moften+exploit+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/xss-en-live-php-de-wordpress.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-6557853689203210931</guid><pubDate>Wed, 04 Jan 2012 18:28:00 +0000</pubDate><atom:updated>2012-01-04T12:28:31.153-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MySql</category><category domain="http://www.blogger.com/atom/ns#">xss</category><category domain="http://www.blogger.com/atom/ns#">Exploit</category><category domain="http://www.blogger.com/atom/ns#">Seguridad</category><title>Vulnerabilidad para Wordpress en Ranking Comment Sql y XSS</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-2ZygQDWqPjc/TwSaPCyi-uI/AAAAAAAAINE/D4DAEHAKHqo/s1600/wordpress+exploit+moften+hack4life.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="370" src="http://3.bp.blogspot.com/-2ZygQDWqPjc/TwSaPCyi-uI/AAAAAAAAINE/D4DAEHAKHqo/s400/wordpress+exploit+moften+hack4life.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;u&gt;&lt;span style="font-size: small;"&gt;Fué publicado un exploit para aprovecharse de las multiples vulnerabilidades en el Plugin "Ranking Comment" de Wordpress.&lt;/span&gt;&lt;/u&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;b&gt;&lt;span style="font-size: small;"&gt;Las ligas vulnerables son:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;ol style="font-family: Verdana,sans-serif;"&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt; /wp-content/plugins/comment-rating&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;/ck-prosesskarma.php?id=&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;La primera para Cross site scripting y la segunda es&amp;nbsp; una vulnerabilidad de SQL Injection.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Como explotarlo:&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;iframe src="http://pastebin.com/embed_iframe.php?i=GVZ2ggS2" style="border: medium none; width: 100%;"&gt;&lt;/iframe&gt;&lt;/span&gt;
&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Bien ahora solo queda encontrar una victima.&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;Comentarios?&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-6557853689203210931?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/URs040SJ69mTZOpj5WVOayqAr0s/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/URs040SJ69mTZOpj5WVOayqAr0s/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/URs040SJ69mTZOpj5WVOayqAr0s/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/URs040SJ69mTZOpj5WVOayqAr0s/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=OQZHpoZaGGI:THhLuYaBdfc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=OQZHpoZaGGI:THhLuYaBdfc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=OQZHpoZaGGI:THhLuYaBdfc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=OQZHpoZaGGI:THhLuYaBdfc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/OQZHpoZaGGI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/OQZHpoZaGGI/vulnerabilidad-para-wordpress-en.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-2ZygQDWqPjc/TwSaPCyi-uI/AAAAAAAAINE/D4DAEHAKHqo/s72-c/wordpress+exploit+moften+hack4life.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/vulnerabilidad-para-wordpress-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-8263779304133103061</guid><pubDate>Wed, 04 Jan 2012 04:10:00 +0000</pubDate><atom:updated>2012-01-03T22:10:58.510-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">xss</category><title>Cross Site Scripting en Cisco Guard</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-jpBsZPy19Zw/TwPQ_fgElUI/AAAAAAAAIM4/ijJ5wMtembU/s1600/cisco+guard+moften+hack4life+mexico+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="296" src="http://4.bp.blogspot.com/-jpBsZPy19Zw/TwPQ_fgElUI/AAAAAAAAIM4/ijJ5wMtembU/s400/cisco+guard+moften+hack4life+mexico+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;&amp;nbsp;Cisco ha publicado una alerta de seguridad para confirmar una vulnerabilidad descubierta en su producto Cisco Guard, que podría permitir a un atacante remoto realizar ataques Cross-Site Scripting.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;El dispositivo Cisco Guard es un sistema de protección contra denegaciones de servicio distribuidas. El tráfico DoS es identificado por un detector Cisco y redirigido al dispositivo Guard para mitigar dicho ataque.&lt;br /&gt;&lt;br /&gt;Para que se presente la vulnerabilidad es necesario que la funcionalidad de anti-spoofing se encuentre activada. En tal caso, se inspecciona todo el tráfico redirigido y se envía una orden meta-refresh al usuario sin validar los datos enviados en ella. Al recibir la orden de actualización desde el Guard el navegador web interpreta el script malicioso y se ejecuta en el sistema del usuario.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Esta vulnerabilidad ha sido corregida en la versión 5.1(6) del código Cisco Anomaly Guard por lo que se recomienda la actualización a dicha versión.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-8263779304133103061?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/OJGwdXTz6ORULNSnabbt_f512zg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OJGwdXTz6ORULNSnabbt_f512zg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/OJGwdXTz6ORULNSnabbt_f512zg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/OJGwdXTz6ORULNSnabbt_f512zg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=lIQB9uX1ae4:R-QhyAxT1W8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=lIQB9uX1ae4:R-QhyAxT1W8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=lIQB9uX1ae4:R-QhyAxT1W8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=lIQB9uX1ae4:R-QhyAxT1W8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/lIQB9uX1ae4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/lIQB9uX1ae4/cross-site-scripting-en-cisco-guard.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-jpBsZPy19Zw/TwPQ_fgElUI/AAAAAAAAIM4/ijJ5wMtembU/s72-c/cisco+guard+moften+hack4life+mexico+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/cross-site-scripting-en-cisco-guard.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-2993975585286800187</guid><pubDate>Wed, 04 Jan 2012 03:53:00 +0000</pubDate><atom:updated>2012-01-03T21:54:56.093-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Blackberry</category><category domain="http://www.blogger.com/atom/ns#">iPhone</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Symbian</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><title>Vulnerabilidades en WhatsApp</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://1.bp.blogspot.com/-KRmvOnL51XE/TwPMuwQpHjI/AAAAAAAAIMs/ub4zSIWTDNo/s1600/whatsapp+moften+hack4life+mexico+pornojpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="221" src="http://1.bp.blogspot.com/-KRmvOnL51XE/TwPMuwQpHjI/AAAAAAAAIMs/ub4zSIWTDNo/s400/whatsapp+moften+hack4life+mexico+pornojpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se han anunciado tres vulnerabilidades en WhatsApp que podrían afectar a la integridad y confidencialidad de los datos y mensajes de los usuarios de esta aplicación.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;WhatsApp Messenger, o simplemente WhatsApp como se conoce comúnmente, es un cliente de mensajería instantánea disponible para múltiples plataformas móviles como por ejemplo &lt;b&gt;iOS, Android, BlackBerry OS, y Symbian&lt;/b&gt;. Permite el envío de mensajes de texto, imágenes, audio y videos, aunque su característica principal es que no es necesario crear un nombre de usuario y compartirlo con los demás contactos sino que utiliza el propio número de teléfono como ID y busca automáticamente en la agenda a otros contactos que utilicen este programa.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Las vulnerabilidades que han sido reveladas son las siguientes:&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;
&lt;ul style="font-family: Verdana,sans-serif;"&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;&amp;nbsp;Es posible cambiar el estado de un usuario simplemente proporcionando el número de teléfono registrado en WhatsApp y el texto con el mensaje del nuevo estado ya que no se requiere ninguna autenticación o autorización previa a dicha acción.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="font-family: Verdana,sans-serif;"&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;La función que comprueba el código que se envía durante el proceso de registro de un nuevo número de teléfono es vulnerable a ataques de fuerza bruta, lo cual podría permitir que un atacante remoto registre de números de teléfono arbitrarios y suplante la identidad de estos usuarios.&amp;nbsp; &lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul style="font-family: Verdana,sans-serif;"&gt;
&lt;li&gt;&lt;span style="font-size: small;"&gt;El tráfico de datos a través del protocolo XMPP de WhatsApp no está cifrado, lo cual podría ser aprovechado por un atacante remoto para llevar a cabo un ataque Man-in-the-Middle, y conseguir leer, enviar, recibir, e incluso modificar mensajes que están destinados a otra persona.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;Estas vulnerabilidades curiosamente no tienen asignado ningún identificador CVE.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La empresa desarrolladora ha impuesto, como medida de protección ante la segunda vulnerabilidad, una limitación de 10 intentos para introducir el código enviado. Sin embargo no se ha pronunciado al respecto de las otras dos vulnerabilidades.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-2993975585286800187?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qewRtwCObqZNPoCQH1d8A_nrLX4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qewRtwCObqZNPoCQH1d8A_nrLX4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qewRtwCObqZNPoCQH1d8A_nrLX4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qewRtwCObqZNPoCQH1d8A_nrLX4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=14eBU2lBCI8:a_L22JDKj8I:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=14eBU2lBCI8:a_L22JDKj8I:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=14eBU2lBCI8:a_L22JDKj8I:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=14eBU2lBCI8:a_L22JDKj8I:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/14eBU2lBCI8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/14eBU2lBCI8/vulnerabilidades-en-whatsapp.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://1.bp.blogspot.com/-KRmvOnL51XE/TwPMuwQpHjI/AAAAAAAAIMs/ub4zSIWTDNo/s72-c/whatsapp+moften+hack4life+mexico+pornojpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/vulnerabilidades-en-whatsapp.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-8778106773476436925</guid><pubDate>Wed, 04 Jan 2012 02:23:00 +0000</pubDate><atom:updated>2012-01-03T20:23:46.742-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><category domain="http://www.blogger.com/atom/ns#">Android</category><title>Ataque de Falsificación de certificados en Android</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-1C-0V5mz2H4/TwO2ojS4xbI/AAAAAAAAIMg/4qvgbJ3l3o0/s1600/fail+android+moften+hack4life+mexico+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://3.bp.blogspot.com/-1C-0V5mz2H4/TwO2ojS4xbI/AAAAAAAAIMg/4qvgbJ3l3o0/s400/fail+android+moften+hack4life+mexico+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;Se ha anunciado una nueva vulnerabilidad que afecta al navegador por defecto de Android en la que se permite a una página maliciosa mostrar como propio un certificado de otra página web. &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Android es un sistema operativo basado en Linux y pensado especialmente para dispositivos móviles que desde 2005 está desarrollado por Google. Actualmente posee una gran cuota de mercado en este tipo de dispositivos debido, en gran medida, a la disponibilidad libre de su código y a la gran variedad de aplicaciones gratuitas disponibles.&lt;br /&gt;&lt;br /&gt;Este fallo permite a un atacante crear una web que en las propiedades contenga el certificado de otra. El fallo consiste en crear un iframe a una web segura. Cuando el usuario intenta visualizar las propiedades de la web fraudulenta verá el certificado de la web contenida en el iframe.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Este fallo ha sido confirmado para las versiones 2.3.3, pero podría afectar a otras versiones.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Hasta que el fabricante corrija esta vulnerabilidad se recomienda verificar el nombre del dominio de las páginas web y no acceder a ellas a través de enlaces en correos electrónicos, redes sociales, etc. ya que pueden corresponder a ataques de phising que envíen direcciones web maliciosas.&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-8778106773476436925?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/XYTIsmcSM5TGHRk1WypALBnSHq0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XYTIsmcSM5TGHRk1WypALBnSHq0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/XYTIsmcSM5TGHRk1WypALBnSHq0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XYTIsmcSM5TGHRk1WypALBnSHq0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=aKTT5st5_nc:LUEEDGfQWgY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=aKTT5st5_nc:LUEEDGfQWgY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=aKTT5st5_nc:LUEEDGfQWgY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=aKTT5st5_nc:LUEEDGfQWgY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/aKTT5st5_nc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/aKTT5st5_nc/ataque-de-falsificacion-de-certificados.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-1C-0V5mz2H4/TwO2ojS4xbI/AAAAAAAAIMg/4qvgbJ3l3o0/s72-c/fail+android+moften+hack4life+mexico+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/ataque-de-falsificacion-de-certificados.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-7350215704971356226</guid><pubDate>Wed, 04 Jan 2012 02:12:00 +0000</pubDate><atom:updated>2012-01-03T20:12:39.369-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>Múltiples vulnerabilidades en productos Websense</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://3.bp.blogspot.com/-IdcPD9ooUM4/TwO1WcnKorI/AAAAAAAAIMU/6If0ryAvLME/s1600/websense+moften+hack4life+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://3.bp.blogspot.com/-IdcPD9ooUM4/TwO1WcnKorI/AAAAAAAAIMU/6If0ryAvLME/s400/websense+moften+hack4life+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se han anunciado múltiples vulnerabilidades en productos Websense, que podrían permitir a un atacante construir ataques de cross-site scripting, evitar restricciones de seguridad e incluso ejecutar código arbitrario en los sistemas afectados.&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Tres de los problemas están relacionados con la interfaz web de administración de informes. El primero de ellos reside en un error no detallado que podría permitir eludir el mecanismo de autenticación. Otros dos de los problemas residen en el tratamiento de las entradas, que no son debidamente limpiadas y pueden permitir realizar ataques de cross-site scripting, con la consiguiente ejecución de código script arbitrario.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Por ultimo, existe un error del que no se han facilitado detalles que podría dar lugar a la ejecución de código arbitrario.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Los problemas afectan a los siguientes productos: Websense Web Security Gateway, versión 7.6, Websense Web Security versión 7.6 y Websense Web Filter versión 7.6.&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="font-size: small;"&gt;Se recomienda aplicar el Hotfix 12 para la version 7.6.2 o el Hotfix 24 para la version 7.6.0, disponibles desde: &lt;a href="https://www.websense.com/content/mywebsense-hotfixes.aspx"&gt;https://www.websense.com/content/mywebsense-hotfixes.aspx&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-7350215704971356226?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/v-vSjwEJtrIUc-3kO90kNkwsa2E/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v-vSjwEJtrIUc-3kO90kNkwsa2E/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/v-vSjwEJtrIUc-3kO90kNkwsa2E/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v-vSjwEJtrIUc-3kO90kNkwsa2E/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=_KqGMnEPPnA:pfvpb0mgo2M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=_KqGMnEPPnA:pfvpb0mgo2M:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=_KqGMnEPPnA:pfvpb0mgo2M:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=_KqGMnEPPnA:pfvpb0mgo2M:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/_KqGMnEPPnA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/_KqGMnEPPnA/multiples-vulnerabilidades-en-productos.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://3.bp.blogspot.com/-IdcPD9ooUM4/TwO1WcnKorI/AAAAAAAAIMU/6If0ryAvLME/s72-c/websense+moften+hack4life+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/multiples-vulnerabilidades-en-productos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-2667837579434200049</guid><pubDate>Wed, 04 Jan 2012 01:55:00 +0000</pubDate><atom:updated>2012-01-03T19:55:34.118-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">Dos</category><category domain="http://www.blogger.com/atom/ns#">Ibm</category><category domain="http://www.blogger.com/atom/ns#">noticias</category><title>Denegación de servicio en IBM Lotus Domino</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://2.bp.blogspot.com/-JeXwPcykJuM/TwOw4H5kU5I/AAAAAAAAIMI/7CMX4IZfrf4/s1600/lotus+domino+moften+hack4life+porno.jpeg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://2.bp.blogspot.com/-JeXwPcykJuM/TwOw4H5kU5I/AAAAAAAAIMI/7CMX4IZfrf4/s400/lotus+domino+moften+hack4life+porno.jpeg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;b&gt;Se ha anunciado una vulnerabilidad en IBM Lotus Domino 8, que podría permitir a un atacante provocar condiciones de denegación de servicio (DoS).&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;La vulnerabilidad, con &lt;b&gt;CVE-2011-1393&lt;/b&gt;, reside en un error al procesar determinadas operaciones Notes RPC relacionadas con la autenticación, y podría provocar la caída del servidor Domino a través de paquetes específicamente creados.&lt;br /&gt;&lt;br /&gt;La vulnerabilidad se ha confirmado en las versiones 8.0.x, 8.5, 8.5.1 y 8.5.2 Fix Pack 3 y anteriores. &lt;b&gt;Se recomienda actualizar a la versión 8.5.2 Fix Pack 4 o 8.5.3.&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-2667837579434200049?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ef9tfeWnychzV6dnMJhGO3Ro4cg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ef9tfeWnychzV6dnMJhGO3Ro4cg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ef9tfeWnychzV6dnMJhGO3Ro4cg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ef9tfeWnychzV6dnMJhGO3Ro4cg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=CQyNp1fasyc:OfT6r3R369Q:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=CQyNp1fasyc:OfT6r3R369Q:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=CQyNp1fasyc:OfT6r3R369Q:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=CQyNp1fasyc:OfT6r3R369Q:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/CQyNp1fasyc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/CQyNp1fasyc/denegacion-de-servicio-en-ibm-lotus.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://2.bp.blogspot.com/-JeXwPcykJuM/TwOw4H5kU5I/AAAAAAAAIMI/7CMX4IZfrf4/s72-c/lotus+domino+moften+hack4life+porno.jpeg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/denegacion-de-servicio-en-ibm-lotus.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-7794404377379337501.post-6308581575636615024</guid><pubDate>Wed, 04 Jan 2012 01:46:00 +0000</pubDate><atom:updated>2012-01-03T19:46:01.914-06:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Actualizaciones</category><title>Ejecución remota de código en TYPO3</title><description>&lt;div class="separator" style="clear: both; font-family: Verdana,sans-serif; text-align: center;"&gt;
&lt;span style="font-size: small;"&gt;&lt;a href="http://4.bp.blogspot.com/-hfCrgc69JpY/TwOvCK5TfvI/AAAAAAAAIL8/h6zpDJBYC_A/s1600/typo3+moften+hack4life+m0ft3n+porno.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="223" src="http://4.bp.blogspot.com/-hfCrgc69JpY/TwOvCK5TfvI/AAAAAAAAIL8/h6zpDJBYC_A/s400/typo3+moften+hack4life+m0ft3n+porno.jpg" width="400" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="font-family: Verdana,sans-serif;"&gt;
&lt;span style="font-size: small;"&gt;&lt;b&gt;Se ha publicado un parche para las versiones 4.5.x y 4.6.x de Typo3, destinado a solucionar un fallo de ejecución remota de código.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;TYPO3 es un gestor CMS web e intranet, de software libre licenciado bajo licencia GPLv3 para PHP. Se enfoca al nivel empresarial, según las estadísticas W3Techs se sitúa en uso por detrás de Drupal o Joomla.&lt;br /&gt;&lt;br /&gt;El error se encuentra en "AbstractController.php", donde se realiza la siguiente llamada: require_once($GLOBALS['BACK_PATH'] . 'template.php');&lt;br /&gt;&lt;br /&gt;Un atacante podría ejecutar código arbitrario si modifica el valor de la variable global "BACK_PATH" y hace que apunte a una url controlada por él. Por tanto, para ser vulnerable a este fallo el servidor tiene que tener activo los siguientes parámetros: "register_globals", "allow_url_include" y "allow_url_fopen".&lt;br /&gt;&lt;br /&gt;Los sistemas con el módulo Suhosin PHP no son vulnerables salvo que se hubiera modificado "suhosin.executor.include.whitelist".&lt;br /&gt;&lt;br /&gt;Como contramedida para servidores Apache con "mod_security" se puede añadir la regla: SecRule ARGS:BACK_PATH "^(https?|ftp)" "deny"&lt;br /&gt;&lt;br /&gt;Se recomienda actualizar a las versiones 4.5.9 y 4.6.2 que no son vulnerables a este fallo. También se ha publicado un parche disponible en: &lt;a href="http://typo3.org/fileadmin/security-team/bug32571/32571.diff"&gt;http://typo3.org/fileadmin/security-team/bug32571/32571.diff&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;script type="text/javascript"&gt;&lt;!--
google_ad_client = "ca-pub-8563481899319343";
/* feed de hack4life */
google_ad_slot = "5470560711";
google_ad_width = 468;
google_ad_height = 60;
//--&gt;
&lt;/script&gt;
&lt;script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;
&lt;/script&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7794404377379337501-6308581575636615024?l=www.hack4life.us' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RfRdwmpp2ockZgBLNN8ipRe5iLk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RfRdwmpp2ockZgBLNN8ipRe5iLk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RfRdwmpp2ockZgBLNN8ipRe5iLk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RfRdwmpp2ockZgBLNN8ipRe5iLk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/Moften?a=FwxtXjmkEuA:W3CirlHF0X4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=FwxtXjmkEuA:W3CirlHF0X4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/Moften?a=FwxtXjmkEuA:W3CirlHF0X4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/Moften?i=FwxtXjmkEuA:W3CirlHF0X4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Moften/~4/FwxtXjmkEuA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/Moften/~3/FwxtXjmkEuA/ejecucion-remota-de-codigo-en-typo3.html</link><author>ing.fco.ls@gmail.com (Moften)</author><media:thumbnail url="http://4.bp.blogspot.com/-hfCrgc69JpY/TwOvCK5TfvI/AAAAAAAAIL8/h6zpDJBYC_A/s72-c/typo3+moften+hack4life+m0ft3n+porno.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.hack4life.us/2012/01/ejecucion-remota-de-codigo-en-typo3.html</feedburner:origLink></item><language>en-us</language><copyright>By_Moften</copyright><media:credit role="author">Moften</media:credit><media:rating>nonadult</media:rating><media:description type="plain">By_Moften</media:description></channel></rss>

