<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>diseño web profesional y desarrollo web en argentina &#187; vulnerabilidades</title>
	<atom:link href="http://intuitivo.com.ar/tag/vulnerabilidades/feed" rel="self" type="application/rss+xml" />
	<link>http://intuitivo.com.ar</link>
	<description>diseño web en argentina, xhtml, css, php, flash</description>
	<lastBuildDate>Wed, 23 May 2012 12:40:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Corregido el fallo en SUDO en múltiples distribuciones de Unix y Linux</title>
		<link>http://intuitivo.com.ar/corregido-el-fallo-en-sudo-en-multiples-distribuciones-de-unix-y-linux</link>
		<comments>http://intuitivo.com.ar/corregido-el-fallo-en-sudo-en-multiples-distribuciones-de-unix-y-linux#comments</comments>
		<pubDate>Mon, 21 May 2012 17:21:59 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Sistema Operativo]]></category>
		<category><![CDATA[software-libre]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/corregido-el-fallo-en-sudo-en-multiples-distribuciones-de-unix-y-linux</guid>
		<description><![CDATA[Uno de los objetivos de los ciberdelincuentes cuando comprometen la seguridad de un sistema es obtener los máximos privilegios o permisos posibles para así hacer lo que deseen sin ningún impedimento o restricción. En entornos Windows esto suele ser relativamente sencillo, puesto que, aún hoy, la mayoría de usuarios siguen usando por defecto una cuenta de administrador (a pesar de los esfuerzos educativos realizados para que se abandone esta práctica). No obstante, en sistemas basados en el... ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Uno de los objetivos de los ciberdelincuentes cuando comprometen la seguridad de un sistema es obtener los máximos privilegios o permisos posibles para así hacer lo que deseen sin ningún impedimento o restricción. En entornos Windows esto suele ser relativamente sencillo, puesto que, aún hoy, la mayoría de usuarios siguen usando por defecto una cuenta de administrador (a pesar de los esfuerzos educativos realizados para que se abandone esta práctica). No obstante, en sistemas basados en el&#8230;
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/PiTfmw7m1K8/corregido-el-fallo-en-sudo-en-multiples.html" title="Corregido el fallo en SUDO en múltiples distribuciones de Unix y Linux">Corregido el fallo en SUDO en múltiples distribuciones de Unix y Linux</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/corregido-el-fallo-en-sudo-en-multiples-distribuciones-de-unix-y-linux/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Graves carencias y negligencia en servicios de almacenamiento en la nube</title>
		<link>http://intuitivo.com.ar/graves-carencias-y-negligencia-en-servicios-de-almacenamiento-en-la-nube</link>
		<comments>http://intuitivo.com.ar/graves-carencias-y-negligencia-en-servicios-de-almacenamiento-en-la-nube#comments</comments>
		<pubDate>Sat, 19 May 2012 17:34:11 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[informes]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/graves-carencias-y-negligencia-en-servicios-de-almacenamiento-en-la-nube</guid>
		<description><![CDATA[Nuevo informe revela graves problemas de seguridad con servicios de almacenamiento en la nube como Dropbox y similares. Investigadores alemanes del Instituto Fraunhofer han analizado el funcionamiento de Dropbox, Cloudme, Mozy, Ubuntu One y otros tres servicios de almacenamiento en la nube]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Nuevo informe revela graves problemas de seguridad con servicios de almacenamiento en la nube como Dropbox y similares. Investigadores alemanes del Instituto Fraunhofer han analizado el funcionamiento de Dropbox, Cloudme, Mozy, Ubuntu One y otros tres servicios de almacenamiento en la nube
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/_NhDJn1lvvw/detectan-graves-carencias-y-negligencia.html" title="Graves carencias y negligencia en servicios de almacenamiento en la nube">Graves carencias y negligencia en servicios de almacenamiento en la nube</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/graves-carencias-y-negligencia-en-servicios-de-almacenamiento-en-la-nube/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en LinkedIn permite obtencion de contraseñas</title>
		<link>http://intuitivo.com.ar/vulnerabilidad-en-linkedin-permite-obtencion-de-contrasenas</link>
		<comments>http://intuitivo.com.ar/vulnerabilidad-en-linkedin-permite-obtencion-de-contrasenas#comments</comments>
		<pubDate>Fri, 18 May 2012 21:18:34 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/vulnerabilidad-en-linkedin-permite-obtencion-de-contrasenas</guid>
		<description><![CDATA[El proceso para iniciar sesión de LinkedIn es vulnerable a ataques de fuerza bruta y es posible, mediante un diccionario, descubrir la password de usuarios. Este ataque es factible debido a un error en la validación del token de seguridad (CSRF token) que permite enviar tantos request remotos como queramos, probando distintos usuarios y usando el mismo token]]></description>
			<content:encoded><![CDATA[<blockquote><p>
El proceso para iniciar sesión de LinkedIn es vulnerable a ataques de fuerza bruta y es posible, mediante un diccionario, descubrir la password de usuarios. Este ataque es factible debido a un error en la validación del token de seguridad (CSRF token) que permite enviar tantos request remotos como queramos, probando distintos usuarios y usando el mismo token
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/239fpQtHvFI/vulnerabilidad-en-linkedin-permite.html" title="Vulnerabilidad en LinkedIn permite obtencion de contraseñas">Vulnerabilidad en LinkedIn permite obtencion de contraseñas</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/vulnerabilidad-en-linkedin-permite-obtencion-de-contrasenas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress vulnerable a XSS (Parchea!)</title>
		<link>http://intuitivo.com.ar/wordpress-vulnerable-a-xss-parchea</link>
		<comments>http://intuitivo.com.ar/wordpress-vulnerable-a-xss-parchea#comments</comments>
		<pubDate>Wed, 16 May 2012 21:49:22 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[exclusivo]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/wordpress-vulnerable-a-xss-parchea</guid>
		<description><![CDATA[Se ha descubierto que WordPress es propenso a múltiples vulnerabilidades de explotación remota de Cross-site Scripting. ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Se ha descubierto que WordPress es propenso a múltiples vulnerabilidades de explotación remota de Cross-site Scripting.
</p></blockquote>
<p>Fotos:</p>
<p>Ver original:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/tj4LIlbBEmA/wordpress-vulnerable-xss-parchea.html" title="Wordpress vulnerable a XSS (Parchea!)">WordPress vulnerable a XSS (Parchea!)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/wordpress-vulnerable-a-xss-parchea/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usuarios de Adobe Photoshop e Illustrator deberán pagar por  actualizaciones críticas de seguridad</title>
		<link>http://intuitivo.com.ar/usuarios-de-adobe-photoshop-e-illustrator-deberan-pagar-por-actualizaciones-criticas-de-seguridad</link>
		<comments>http://intuitivo.com.ar/usuarios-de-adobe-photoshop-e-illustrator-deberan-pagar-por-actualizaciones-criticas-de-seguridad#comments</comments>
		<pubDate>Mon, 14 May 2012 05:15:48 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[exclusivo]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/usuarios-de-adobe-photoshop-e-illustrator-deberan-pagar-por-actualizaciones-criticas-de-seguridad</guid>
		<description><![CDATA[A comienzos de esta semana, Adobe liberó actualizaciones críticas para reparar vulnerabilidades de ejecución de código en los programas Photoshop e Illustrator, pero los usuarios en busca de la protección de seguridad deberán pagar por esas actualizaciones. ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
A comienzos de esta semana, Adobe liberó actualizaciones críticas para reparar vulnerabilidades de ejecución de código en los programas Photoshop e Illustrator, pero los usuarios en busca de la protección de seguridad deberán pagar por esas actualizaciones.
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/0afU484a7oo/usuarios-de-adobe-photoshop-e.html" title="Usuarios de Adobe Photoshop e Illustrator deberán pagar por  actualizaciones críticas de seguridad">Usuarios de Adobe Photoshop e Illustrator deberán pagar por  actualizaciones críticas de seguridad</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/usuarios-de-adobe-photoshop-e-illustrator-deberan-pagar-por-actualizaciones-criticas-de-seguridad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Filtro ModSecurity para la vulnerabilidad de PHP-CGI</title>
		<link>http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi</link>
		<comments>http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi#comments</comments>
		<pubDate>Fri, 11 May 2012 14:50:55 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[seguridad web]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi</guid>
		<description><![CDATA[Como muchos ya sabréis, el grupo de seguridad Eindbazen descubrió en el CTF de la última Nullcon y publicó recientemente una vulnerabilidad de ejecución remota de código en PHP-CGI (CVE-2012-1823, CVE-2012-2311, ...). En resumen un atacante remoto puede ser capaz de pasar argumentos de línea de comandos en una query string (‘?-s’), que se transferirá directamente al programa PHP-CGI. Pues bien, SpiderLabs confirma que este ataque ya se está explotando activamente y, prueba de ello, son... ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Como muchos ya sabréis, el grupo de seguridad Eindbazen descubrió en el CTF de la última Nullcon y publicó recientemente una vulnerabilidad de ejecución remota de código en PHP-CGI (CVE-2012-1823, CVE-2012-2311, &#8230;). En resumen un atacante remoto puede ser capaz de pasar argumentos de línea de comandos en una query string (‘?-s’), que se transferirá directamente al programa PHP-CGI. Pues bien, SpiderLabs confirma que este ataque ya se está explotando activamente y, prueba de ello, son&#8230;
</p></blockquote>
<p>Fotos:</p>
<p>Leer mas:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/TIw1rED0xBk/filtro-modsecurity-para-la.html" title="Filtro ModSecurity para la vulnerabilidad de PHP-CGI">Filtro ModSecurity para la vulnerabilidad de PHP-CGI</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/filtro-modsecurity-para-la-vulnerabilidad-de-php-cgi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple lanza iOS 5.1.1 con parches de seguridad</title>
		<link>http://intuitivo.com.ar/apple-lanza-ios-5-1-1-con-parches-de-seguridad</link>
		<comments>http://intuitivo.com.ar/apple-lanza-ios-5-1-1-con-parches-de-seguridad#comments</comments>
		<pubDate>Fri, 11 May 2012 01:43:36 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Mac Os]]></category>
		<category><![CDATA[Sistema Operativo]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/apple-lanza-ios-5-1-1-con-parches-de-seguridad</guid>
		<description><![CDATA[iOS 5.1.1 incluye algunas mejoras y soluciona múltiples vulnerabilidades de seguridad. ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
iOS 5.1.1 incluye algunas mejoras y soluciona múltiples vulnerabilidades de seguridad.
</p></blockquote>
<p>Fotos:</p>
<p>Ver original:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/ww3WsUAstLs/apple-lanza-ios-511-con-parches-de.html" title="Apple lanza iOS 5.1.1 con parches de seguridad">Apple lanza iOS 5.1.1 con parches de seguridad</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/apple-lanza-ios-5-1-1-con-parches-de-seguridad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft soluciona 23 fallos de seguridad, incluido el exploit de Duqu</title>
		<link>http://intuitivo.com.ar/microsoft-soluciona-23-fallos-de-seguridad-incluido-el-exploit-de-duqu</link>
		<comments>http://intuitivo.com.ar/microsoft-soluciona-23-fallos-de-seguridad-incluido-el-exploit-de-duqu#comments</comments>
		<pubDate>Thu, 10 May 2012 20:54:50 +0000</pubDate>
		<dc:creator>mfirmapaz</dc:creator>
				<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Sistema Operativo]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/microsoft-soluciona-23-fallos-de-seguridad-incluido-el-exploit-de-duqu</guid>
		<description><![CDATA[Microsoft ha lanzado esta semana siete boletines de seguridad que reparan 23 fallos, algunos críticos, que afectan a Microsoft Windows, Silverlight, Microsoft Office and.NET Framework. De los siete boletines de seguridad, Microsoft ha pedido que se preste especial atención a los dos primeros: MS12-034 and MS12-029, calificados como ‘críticos’ y que permiten la ejecución remota de código. ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Microsoft ha lanzado esta semana siete boletines de seguridad que reparan 23 fallos, algunos críticos, que afectan a Microsoft Windows, Silverlight, Microsoft Office and.NET Framework. De los siete boletines de seguridad, Microsoft ha pedido que se preste especial atención a los dos primeros: MS12-034 and MS12-029, calificados como ‘críticos’ y que permiten la ejecución remota de código.
</p></blockquote>
<p>Fotos:</p>
<p>Ver original:<br />
<a target="_blank" href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/bO0xAWQDhwE/microsoft-soluciona-23-fallos-de.html" title="Microsoft soluciona 23 fallos de seguridad, incluido el exploit de Duqu">Microsoft soluciona 23 fallos de seguridad, incluido el exploit de Duqu</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/microsoft-soluciona-23-fallos-de-seguridad-incluido-el-exploit-de-duqu/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solución a grave vulnerabilidad en PHP-CGI – Parte II</title>
		<link>http://intuitivo.com.ar/solucion-a-grave-vulnerabilidad-en-php-cgi-parte-ii</link>
		<comments>http://intuitivo.com.ar/solucion-a-grave-vulnerabilidad-en-php-cgi-parte-ii#comments</comments>
		<pubDate>Thu, 10 May 2012 20:54:48 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[clientes]]></category>
		<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[cgi]]></category>
		<category><![CDATA[cgi-php]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Php]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/solucion-a-grave-vulnerabilidad-en-php-cgi-parte-ii</guid>
		<description><![CDATA[Continuando con la primera parte de este post, donde se explicó detalladamente en qué consistía la vulnerabilidad cuando se utilizaba tecnologías CGI, se explicará el alcance crítico que tiene esta grave falla y cómo a partir de ciertas funcionalidades que el propio módulo CGI brinda se puede lograr comrprometer un servidor. Finalmente se explicará cómo ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
Continuando con la primera parte de este post, donde se explicó detalladamente en qué consistía la vulnerabilidad cuando se utilizaba tecnologías CGI, se explicará el alcance crítico que tiene esta grave falla y cómo a partir de ciertas funcionalidades que el propio módulo CGI brinda se puede lograr comrprometer un servidor. Finalmente se explicará cómo
</p></blockquote>
<p>Fotos:</p>
<p>Continua aqui:<br />
<a target="_blank" href="http://blogs.eset-la.com/laboratorio/2012/05/10/solucion-a-grave-vulnerabilidad-en-php-cgi-parte-ii/" title="Solución a grave vulnerabilidad en PHP-CGI – Parte II">Solución a grave vulnerabilidad en PHP-CGI – Parte II</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/solucion-a-grave-vulnerabilidad-en-php-cgi-parte-ii/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad en PHP-CGI – Parte I</title>
		<link>http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parte-i</link>
		<comments>http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parte-i#comments</comments>
		<pubDate>Wed, 09 May 2012 23:22:19 +0000</pubDate>
		<dc:creator>raulvdl</dc:creator>
				<category><![CDATA[clientes]]></category>
		<category><![CDATA[destacadas]]></category>
		<category><![CDATA[varios]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[cgi]]></category>
		<category><![CDATA[Php]]></category>
		<category><![CDATA[php-cgi]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parte-i</guid>
		<description><![CDATA[A finales de la semana pasada hubo un gran revuelo porque se publicó una vulnerabilidad que podría estar presente hace más de 8 años y que afecta a aquellos servidores que ejecutan PHP como interfaz de entrada común o CGI. Particularmente, esta vulnerabilidad (CVE-2012-1823) admite la inyección de argumentos debido a que los mismos no son ]]></description>
			<content:encoded><![CDATA[<blockquote><p>
A finales de la semana pasada hubo un gran revuelo porque se publicó una vulnerabilidad que podría estar presente hace más de 8 años y que afecta a aquellos servidores que ejecutan PHP como interfaz de entrada común o CGI. Particularmente, esta vulnerabilidad (CVE-2012-1823) admite la inyección de argumentos debido a que los mismos no son
</p></blockquote>
<p>Fotos:</p>
<p>Leer mas:<br />
<a target="_blank" href="http://blogs.eset-la.com/laboratorio/2012/05/09/grave-vulnerabilidad-php-cgi-parte-i/" title="Grave vulnerabilidad en PHP-CGI – Parte I">Grave vulnerabilidad en PHP-CGI – Parte I</a></p>
]]></content:encoded>
			<wfw:commentRss>http://intuitivo.com.ar/grave-vulnerabilidad-en-php-cgi-parte-i/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

