<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>diseño web profesional y desarrollo web en argentina &#187; seguridad web</title>
	<atom:link href="http://intuitivo.com.ar/tag/seguridad-web/feed" rel="self" type="application/rss+xml" />
	<link>http://intuitivo.com.ar</link>
	<description>diseño web en argentina, xhtml, css, php, flash</description>
	<lastBuildDate>Wed, 23 May 2012 12:40:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Comparativa de Web Scanners</title>
		<link>http://intuitivo.com.ar/comparativa-de-web-scanners</link>
		<comments>http://intuitivo.com.ar/comparativa-de-web-scanners#comments</comments>
		<pubDate>Thu, 17 May 2012 21:00:59 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[programación segura]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/comparativa-de-web-scanners</guid>
		<description><![CDATA[SecToolAdict ha publicado una lista de 60 scanners web comerciales y Open Source así como una comparativa entre ellos. El informe está basado en el proyecto WAVSEP (Web Application Vulnerability Scanner Evaluation Project), una aplicación web vulnerable ex profeso y pensada para realizar evaluación de comportamiento de este tipo de scanners]]></description>
			<content:encoded><![CDATA[<blockquote><p>
SecToolAdict ha publicado una lista de 60 scanners web comerciales y Open Source así como una comparativa entre ellos. El informe está basado en el proyecto WAVSEP (Web Application Vulnerability Scanner Evaluation Project), una aplicación web vulnerable ex profeso y pensada para realizar evaluación de comportamiento de este tipo de scanners
</p></blockquote>
<p>Fotos:</p>
<p>Leer mas:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/pgPX5EoteCU/comparativa-de-web-scanners.html" title="Comparativa de Web Scanners">Comparativa de Web Scanners</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/comparativa-de-web-scanners/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Filtro ModSecurity para la vulnerabilidad de PHP-CGI</title>
		<link>http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi</link>
		<comments>http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi#comments</comments>
		<pubDate>Fri, 11 May 2012 14:50:55 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi</guid>
		<description><![CDATA[Como muchos ya sabréis, el grupo de seguridad Eindbazen descubrió en el CTF de la última Nullcon y publicó recientemente una vulnerabilidad de ejecución remota de código en PHP-CGI (CVE-2012-1823, CVE-2012-2311, ...). En resumen un atacante remoto puede ser capaz de pasar argumentos de línea de comandos en una query string (‘?-s’), que se transferirá directamente al programa PHP-CGI. Pues bien, SpiderLabs confirma que este ataque ya se está explotando activamente y, prueba de ello, son... ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Como muchos ya sabréis, el grupo de seguridad Eindbazen descubrió en el CTF de la última Nullcon y publicó recientemente una vulnerabilidad de ejecución remota de código en PHP-CGI (CVE-2012-1823, CVE-2012-2311, &#8230;). En resumen un atacante remoto puede ser capaz de pasar argumentos de línea de comandos en una query string (‘?-s’), que se transferirá directamente al programa PHP-CGI. Pues bien, SpiderLabs confirma que este ataque ya se está explotando activamente y, prueba de ello, son&#8230;
</p></blockquote>
<p>Fotos:</p>
<p>Leer mas:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/TIw1rED0xBk/filtro-modsecurity-para-la.html" title="Filtro ModSecurity para la vulnerabilidad de PHP-CGI">Filtro ModSecurity para la vulnerabilidad de PHP-CGI</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad en PHP-CGI (Parchea!)</title>
		<link>http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parchea</link>
		<comments>http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parchea#comments</comments>
		<pubDate>Sat, 05 May 2012 12:56:04 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[programación segura]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parchea</guid>
		<description><![CDATA[Eindbazen, un equipo de competiciones CTF, ha descubierto una vulnerabilidad en PHP-CGI que permite pasar parámetros al intérprete de PHP, como -s o -r, a través de la URL. ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Eindbazen, un equipo de competiciones CTF, ha descubierto una vulnerabilidad en PHP-CGI que permite pasar parámetros al intérprete de PHP, como -s o -r, a través de la URL.
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/A0Q6cSRNgPU/grave-vulnerabilidad-en-php-cgi-parchea.html" title="Grave vulnerabilidad en PHP-CGI (Parchea!)">Grave vulnerabilidad en PHP-CGI (Parchea!)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parchea/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Obtener una sesión meterpreter explotando SQL Injection</title>
		<link>http://intuitivo.com.ar/obtener-una-sesion-meterpreter-explotando-sql-injection</link>
		<comments>http://intuitivo.com.ar/obtener-una-sesion-meterpreter-explotando-sql-injection#comments</comments>
		<pubDate>Mon, 30 Apr 2012 17:52:22 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[programación segura]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/obtener-una-sesion-meterpreter-explotando-sql-injection</guid>
		<description><![CDATA[Hoy vamos a ver como obtener una sesión de Meteperter explotando una vulnerabilidad SQL Injectión, para recrear este ejemplo vamos a utilizar DVWA. 1. ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Hoy vamos a ver como obtener una sesión de Meteperter explotando una vulnerabilidad SQL Injectión, para recrear este ejemplo vamos a utilizar DVWA. 1.
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/RaRtsSSDeyg/obtener-una-sesion-meterpreter.html" title="Obtener una sesión meterpreter explotando SQL Injection">Obtener una sesión meterpreter explotando SQL Injection</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/obtener-una-sesion-meterpreter-explotando-sql-injection/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave fallo de seguridad en Hotmail permitía el robo de cuentas</title>
		<link>http://intuitivo.com.ar/grave-fallo-de-seguridad-en-hotmail-permitia-el-robo-de-cuentas</link>
		<comments>http://intuitivo.com.ar/grave-fallo-de-seguridad-en-hotmail-permitia-el-robo-de-cuentas#comments</comments>
		<pubDate>Sun, 29 Apr 2012 00:21:13 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[Correo]]></category>
		<category><![CDATA[gigantes]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/grave-fallo-de-seguridad-en-hotmail-permitia-el-robo-de-cuentas</guid>
		<description><![CDATA[Benjamin Kunz Mejri ha descubierto una manera de modificar la contraseña de cualquier cuenta de Hotmail y, por tanto, robarla de su usuario legítimo. Ha trabajado con el equipo de Microsoft para arreglar el fallo antes de hacerlo público, pero parece que algún atacante se le adelantó y, con otras intenciones, usó el fallo en su propio beneficio. Repasamos algunos de los grandes fallos de seguridad de Hotmail]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Benjamin Kunz Mejri ha descubierto una manera de modificar la contraseña de cualquier cuenta de Hotmail y, por tanto, robarla de su usuario legítimo. Ha trabajado con el equipo de Microsoft para arreglar el fallo antes de hacerlo público, pero parece que algún atacante se le adelantó y, con otras intenciones, usó el fallo en su propio beneficio. Repasamos algunos de los grandes fallos de seguridad de Hotmail
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/2zBcpYD02ck/grave-fallo-de-seguridad-en-hotmail.html" title="Grave fallo de seguridad en Hotmail permitía el robo de cuentas">Grave fallo de seguridad en Hotmail permitía el robo de cuentas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/grave-fallo-de-seguridad-en-hotmail-permitia-el-robo-de-cuentas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evento gratuito OWASP Argentina</title>
		<link>http://intuitivo.com.ar/evento-gratuito-owasp-argentina</link>
		<comments>http://intuitivo.com.ar/evento-gratuito-owasp-argentina#comments</comments>
		<pubDate>Wed, 25 Apr 2012 17:31:54 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[eventos]]></category>
		<category><![CDATA[exclusivo]]></category>
		<category><![CDATA[programación segura]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/evento-gratuito-owasp-argentina</guid>
		<description><![CDATA[La Facultad de Ingeniería junto con OWASP Argentina invitan a participar de la Jornada de Seguridad en aplicaciones WEB OWASP Latam Tour Buenos Aires, que se realizará el próximo Lunes 14 de Mayo en el Aula Magna, Facultad de Ingeniería de la Universidad de la Marina Mercante ubicado en Av. Rivadavia 2258]]></description>
			<content:encoded><![CDATA[<blockquote><p>
La Facultad de Ingeniería junto con OWASP Argentina invitan a participar de la Jornada de Seguridad en aplicaciones WEB OWASP Latam Tour Buenos Aires, que se realizará el próximo Lunes 14 de Mayo en el Aula Magna, Facultad de Ingeniería de la Universidad de la Marina Mercante ubicado en Av. Rivadavia 2258
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/7HkIRw1tK70/evento-gratuito-owasp-argentina.html" title="Evento gratuito OWASP Argentina">Evento gratuito OWASP Argentina</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/evento-gratuito-owasp-argentina/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox deshabilitará Java en Mac OS X no actualizados</title>
		<link>http://intuitivo.com.ar/firefox-deshabilitara-java-en-mac-os-x-no-actualizados</link>
		<comments>http://intuitivo.com.ar/firefox-deshabilitara-java-en-mac-os-x-no-actualizados#comments</comments>
		<pubDate>Sat, 21 Apr 2012 17:20:05 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Mac Os]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/firefox-deshabilitara-java-en-mac-os-x-no-actualizados</guid>
		<description><![CDATA[Ya lo había anunciado tiempo atrás, pero debido a varios fallos descubiertos la actualización no será puesta a disposición pública hasta el día 24 de Abril, es decir, el viernes que viene en la versión de Mozilla Firefox 12 y donde se aplicará la nueva política de seguridad que llevará al bloqueo de versiones inseguras de Java. Esto es especialmente significativo en los equipos Mac OS X Leopard o Mac OS X Tiger, que aún tienen una buena cuota de aceptación entre usuarios de Mac OS X, y no... Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Ya lo había anunciado tiempo atrás, pero debido a varios fallos descubiertos la actualización no será puesta a disposición pública hasta el día 24 de Abril, es decir, el viernes que viene en la versión de Mozilla Firefox 12 y donde se aplicará la nueva política de seguridad que llevará al bloqueo de versiones inseguras de Java. Esto es especialmente significativo en los equipos Mac OS X Leopard o Mac OS X Tiger, que aún tienen una buena cuota de aceptación entre usuarios de Mac OS X, y no&#8230; Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia
</p></blockquote>
<p>Fotos:</p>
<p>Ver original:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/7GmKESB6SaE/firefox-deshabilitara-java-en-mac-os-x.html" title="Firefox deshabilitará Java en Mac OS X no actualizados">Firefox deshabilitará Java en Mac OS X no actualizados</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/firefox-deshabilitara-java-en-mac-os-x-no-actualizados/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Denegación de Servicio en WordPress?</title>
		<link>http://intuitivo.com.ar/denegacion-de-servicio-en-wordpress</link>
		<comments>http://intuitivo.com.ar/denegacion-de-servicio-en-wordpress#comments</comments>
		<pubDate>Tue, 17 Apr 2012 18:59:00 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[Dos]]></category>
		<category><![CDATA[programación segura]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/denegacion-de-servicio-en-wordpress</guid>
		<description><![CDATA[En el sitio de Hispasec se ha publicado una vulnerabilidad que afecta a WordPress y que podría permitir que un atacante remoto llevara a cabo una denegación de servicio. Esta vulnerabilidad ha sido publicada por un usuario que se hace llamar "MustLive"]]></description>
			<content:encoded><![CDATA[<blockquote><p>
En el sitio de Hispasec se ha publicado una vulnerabilidad que afecta a WordPress y que podría permitir que un atacante remoto llevara a cabo una denegación de servicio. Esta vulnerabilidad ha sido publicada por un usuario que se hace llamar &#8220;MustLive&#8221;
</p></blockquote>
<p>Fotos:</p>
<p>Leer mas:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/mOLBSgvM4Rg/denegacion-de-servicio-en-wordpress.html" title="¿Denegación de Servicio en WordPress?">¿Denegación de Servicio en WordPress?</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/denegacion-de-servicio-en-wordpress/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ley &#8216;anticookies&#8217; en España</title>
		<link>http://intuitivo.com.ar/ley-anticookies-en-espana</link>
		<comments>http://intuitivo.com.ar/ley-anticookies-en-espana#comments</comments>
		<pubDate>Mon, 16 Apr 2012 12:04:56 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[legislación]]></category>
		<category><![CDATA[países]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad web]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/ley-anticookies-en-espana</guid>
		<description><![CDATA[La ley anticookies llega a España. Es una adaptación de la directiva europea sobre el uso de datos obtenidos en Internet a través de estos programas que se infiltran en la navegación del internauta]]></description>
			<content:encoded><![CDATA[<blockquote><p>
La ley anticookies llega a España. Es una adaptación de la directiva europea sobre el uso de datos obtenidos en Internet a través de estos programas que se infiltran en la navegación del internauta
</p></blockquote>
<p>Fotos:</p>
<p>Ver original:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/kSPAzan4Kjw/ley-anticookies-en-espana.html" title="Ley 'anticookies' en España">Ley &#8216;anticookies&#8217; en España</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/ley-anticookies-en-espana/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Blogger sin SSL</title>
		<link>http://intuitivo.com.ar/blogger-sin-ssl</link>
		<comments>http://intuitivo.com.ar/blogger-sin-ssl#comments</comments>
		<pubDate>Sun, 15 Apr 2012 18:52:44 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[gigantes]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/blogger-sin-ssl</guid>
		<description><![CDATA[Soy usuario de Gmail y además, de Blogger (como tantos), pues bien, un día como otro cualquiera, accedo a gmail y me autentico, hasta ahí todo perfecto. Posteriormente entro en mis blogs (funsecurity.net, tecnomind.org) y claro, soy usuario de google y blogger es de google, pero las cookies son para el dominio google.com, por lo tanto, procedo a entrar mediante en enlace que se encuentra en la esquina superior derecha "Acceder"]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Soy usuario de Gmail y además, de Blogger (como tantos), pues bien, un día como otro cualquiera, accedo a gmail y me autentico, hasta ahí todo perfecto. Posteriormente entro en mis blogs (funsecurity.net, tecnomind.org) y claro, soy usuario de google y blogger es de google, pero las cookies son para el dominio google.com, por lo tanto, procedo a entrar mediante en enlace que se encuentra en la esquina superior derecha &#8220;Acceder&#8221;
</p></blockquote>
<p>Fotos:</p>
<p>Leer mas:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/IRF7Zh-gByk/blogger-sin-ssl.html" title="Blogger sin SSL">Blogger sin SSL</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/blogger-sin-ssl/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

