<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Artículos sobre seguridad</title>
	<atom:link href="http://www.dragonjar.org/category/articulos-sobre-seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Wed, 17 Mar 2010 06:22:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Video: Explotando WM Downloader</title>
		<link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link>
		<comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments>
		<pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Descargar]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[MP3]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Vulnera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WM Downloader]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3762</guid>
		<description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.

Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.</p>
<p style="text-align: center;"><img class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="WM Downloader Exploit" title="Video: Explotando WM Downloader " /></p>
<p style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una vulnerabilidad de tipo &#8220;stack overflow&#8221; creando archivos m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar <a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span id="more-3762"></span></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br />
<a rel="nofollow" target="_blank" href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La arquitectura de seguridad OSI</title>
		<link>http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml</link>
		<comments>http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml#comments</comments>
		<pubDate>Thu, 21 Jan 2010 05:36:52 +0000</pubDate>
		<dc:creator>Axiacamus</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Protección de la Información]]></category>
		<category><![CDATA[osi]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[tcp-ip]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3709</guid>
		<description><![CDATA[Con la aparición de las redes y las aplicaciones cliente servidor, se desarrollaron modelos y estándares que todos durante nuestra experiencia académica hemos ido conociendo, es bien conocido por todos el Modelo OSI para todo lo que esta relacionado con las redes y los protocolos de comunicación, pero ¿Sabíamos que también existe La Arquitectura de [...]]]></description>
			<content:encoded><![CDATA[<p>Con la aparición de las redes y las aplicaciones cliente servidor, se desarrollaron modelos y estándares que todos durante nuestra experiencia académica hemos ido conociendo, es bien conocido por todos el Modelo OSI para todo lo que esta relacionado con las redes y los protocolos de comunicación, pero ¿Sabíamos que también existe La Arquitectura de Seguridad OSI?.</p>
<p style="text-align: center;"><img class="alignnone" title="Seguridad de la informacion" src="http://i.imgur.com/CT5GO.gif" alt="CT5GO La arquitectura de seguridad OSI"  /></p>
<p style="text-align: center;"><span id="more-3709"></span></p>
<p>OSI es la sigla para “Open System Interconnection” que en español significa “Sistemas de interconexión abiertos”, cuando usamos este termino se nos viene de inmediato el modelo de redes y sus siete capas, pero OSI hace parte de la ITU-T (Unión Internacional de Telecomunicaciones) y hace referencia a todo lo que son estándares  para la intercomunicación de sistemas.</p>
<p>La arquitectura de Seguridad OSI esta basada en la <a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/X.800">recomendación X.800</a> y el <a rel="nofollow" target="_blank" href="http://www.normes-internet.com/normes.php?rfc=rfc2828&amp;lang=es">RFC 2828</a>, la esencia  de la arquitectura se basa en la necesidad de las organizaciones de tener políticas de seguridad y servicios que les permitan evaluar todo lo relacionado con la seguridad de su información, estos servicios se resumen en:</p>
<ol>
<li><strong>Autenticación:</strong> Confirma que      la identidad de una o más entidades conectadas a una o más entidades sea      verdadera. Entiéndase por entidad un usuario, proceso o sistema. De igual      forma corrobora a una entidad que la información proviene de otra entidad      verdadera.</li>
<li><strong>Control de acceso:</strong> Protege      a una entidad contra el uso no autorizado de sus recursos. Este servicio      de seguridad se puede aplicar a varios tipos de acceso, por ejemplo el uso      de medios de comunicación, la lectura, escritura o eliminación de      información y la ejecución de procesos.</li>
<li><strong>Confidencialidad:</strong> Protege a      una entidad contra la revelación deliberada o accidental de cualquier      conjunto de datos a entidades no autorizadas.</li>
<li><strong>Integridad:</strong> Asegura que los      datos almacenados en las computadoras y/o transferidos en una conexión no      fueron modificados.</li>
<li><strong>No repudio:</strong> Este servicio      protege contra usuarios que quieran negar falsamente que enviaran o      recibieran un mensaje.</li>
</ol>
<p><a rel="nofollow" target="_blank" href="http://www.normes-internet.com/normes.php?rfc=rfc2828&amp;lang=es">Basados en la  RFC 2828</a>, se enfoca la arquitectura  en lo que llamaríamos los dos riesgos “amenazas y ataques” , en donde una amenaza es la posibilidad latente de que se pueda violar el sistema de información y un ataque ya es propiamente un ataque derivado de una amenaza y un acto inteligente y deliberado.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/aspectos-avanzados-de-seguridad-en-redes.xhtml" title="Aspectos Avanzados de Seguridad en Redes">Aspectos Avanzados de Seguridad en Redes</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-arte-de-ocultar-informacion.xhtml" title="El arte de ocultar información &#8211; Esteganografía">El arte de ocultar información &#8211; Esteganografía</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/asi-fue-el-technet-security-day-de-microsoft-en-barcelona.xhtml" title="Así fué el Technet Security Day de Microsoft en Barcelona">Así fué el Technet Security Day de Microsoft en Barcelona</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</title>
		<link>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml#comments</comments>
		<pubDate>Sun, 17 Jan 2010 18:22:58 +0000</pubDate>
		<dc:creator>Axiacamus</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Macromedia]]></category>
		<category><![CDATA[SWF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3644</guid>
		<description><![CDATA[Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (antes de Macromedia),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (<a rel="nofollow" target="_blank" href="http://www.adobe.com/aboutadobe/invrelations/adobeandmacromedia.html">antes de Macromedia</a>),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.</p>
<p style="text-align: center;"><img class="alignnone" title="Vulnerabilidad den Adobe Flash" src="http://farm3.static.flickr.com/2516/4281994965_8481cfbf7f_o.jpg" alt="4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash" width="290" height="200" /></p>
<p>A pesar de ser una herramienta muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos online,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de seguridad, descubierto por el investigador MustLive y publicado en su sitio <a rel="nofollow" target="_blank" href="http://websecurity.com.ua/3789/">websecurity.com.ua</a>.<span id="more-3644"></span></p>
<p>El fallo consiste en una vulnerabilidad de XSS (<em>Cross-site scripting</em>) la cual permite incrustar codigo Javascript y/o HTML, en algunas animaciones flash que no validan correctamente sus parámetros de entrada.</p>
<p><strong>Ejemplo del código vulnerable:</strong></p>
<p>Como se puede ver,  en el siguiente código actionscript, no se hace validación alguna a las variables obtenidas:</p>
<blockquote><p><code>getURL(_root.clickTAG, "_blank");</code></p></blockquote>
<p>El codigo anterio podria ser explotado de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?clickTAG=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Pero no es la única variable vulnerable a este tipo de vulnerabilidades XSS</p>
<blockquote><p><code>getURL(_root.url, "_blank");</code></p></blockquote>
<p>Que puede ser explotada de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?url=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Para ver el funcionamiento de este tipo de ataques, les dejo <a rel="nofollow" target="_blank" href="http://www.metropol.gov.co/aire/compartidos/imagenes/intro_simeca.swf?url=javascript:alert(%22Comuidad%20DragonJAR%22)//">este flash en el portal del &#8220;Area Metropolitana del Valle de Aburrá&#8221;</a>, donde podemos ver que con solo deja correr la animacion , nos ejecutara el alert en javascript que hemos incrustado de forma arbitraria en el archivo flash, por lo que podríamos realizar todo tipo de estafas y engaños utilizando el nombre de esta pagina del gobierno colombiano.</p>
<p>Este problema que afecta millones de sitios en la red (lo cual podemos comprobar con una simple búsqueda en google  &#8221;filetype:swf  inurl:clicktag&#8221;), es aun mas grave si se tiene en cuenta que la mayoría de las personas que manejan Flash y en especial su lenguaje de programación ActionScript, son diseñadores o programadores que no tienen en cuenta la seguridad a la hora de realizar sus trabajos, una muestra de esto lo podemos <a rel="nofollow" target="_blank" href="http://www.elheraldo.com.co/ELHERALDO/html/publicidadweb/index.html">ver en el periódico &#8221;El Heraldo&#8221; de Barranquilla que recomienda el uso de un código vulnerable</a> para realizar la publicidad que se publica en su portal.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" title="Permanent Link: XSS vulnerabilities in 8 millions flash files" rel="bookmark" href="http://websecurity.com.ua/3789/">XSS vulnerabilities in 8 millions flash files</a><br />
<a rel="nofollow" target="_blank" href="http://www.theregister.co.uk/2009/12/22/mass_flash_file_vulnerability/" target="_blank">Serious web vuln found in 8 million Flash files XSS</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</title>
		<link>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml</link>
		<comments>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml#comments</comments>
		<pubDate>Fri, 13 Nov 2009 08:39:23 +0000</pubDate>
		<dc:creator>D7n0s4ur70</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Base de Datos]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[sistema]]></category>
		<category><![CDATA[SQL]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3336</guid>
		<description><![CDATA[Cuando se realiza una auditoria, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una base de datos oracle.

1). Determinar si en la [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando se realiza una auditoria, siempre es recomendable seguir una serie de pasos para no pasar por algo ningún detalle que pueda resultar crucial para nuestra investigación, a continuación les dejo un pequeño listado de las cosas a las que debemos echarle una ojeada cuando auditamos una base de datos oracle.</p>
<p style="text-align: center;"><img src="http://farm3.static.flickr.com/2476/4100282916_b0e4fe2de0_o.jpg" alt="Auditar Base de Datos Oracle" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?" /></p>
<p><strong>1).</strong> Determinar si en la BD esta activo el modo de operación en ARCHIVELOG o NONARCHIVELOG. Si este no esta activo, la evidencia de ataque o cambios serán sobrescritos por un nuevo redo.</p>
<p>Se puede determinar realizando una sentencia SQL a la BD:</p>
<ul>
<li>SELECT VALUE V$PARAMETER WHERE FROM NAME=&#8217;archiv_log_start&#8217;;</li>
</ul>
<p><strong><span id="more-3336"></span>2).</strong> Análisis de los Oracle Data Blocks, para determinar:</p>
<ul>
<li>Registros eliminados</li>
<li>Localizar bloques asignados a tablas (OBJETOS DE INTERÉS)</li>
<li>Seguimiento de Objetos creados y eliminados</li>
<li>Localización de tablas eliminadas</li>
<li>Localización de Funciones eliminadas</li>
</ul>
<p><strong>3).</strong> Obtención del SID de la BD</p>
<p><strong>4).</strong> Enumeración de usuarios</p>
<ul>
<li> SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li> SELECT USERID, COMMENT$TEXT FROM SYS.AUD$;</li>
</ul>
<p><strong>5).</strong> Consultar Ataques de Fuerza bruta o Diccionario a cuentas de usuario</p>
<ul>
<li>SQL&gt; SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li>SELECT NAME, LCOUNT FROM USER$ WHERE LCOUNT&gt;0;</li>
<li>SELECT NAME, LTIME FROM USER$ WHERE ASTATUS = 4;</li>
</ul>
<p><strong>6).</strong> Consulta de Ataques de Fuerza Bruta a la cuenta SYS</p>
<p><strong>7).</strong> Consulta de intentos del exploit AUTH_ALTER_SESSION</p>
<ul>
<li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
</ul>
<p><strong>8).</strong> Consulta de intentos de iniciar una sesiÛn la base de datos a travÈs de XML (XDB)</p>
<ul>
<li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li>SELECT COMMENT$TEXT FROM SYS.AUD$ WHERE USERID = &#8216;DBSNMP&#8217;;</li>
<li>SELECT TERMINAL,SPARE1,TIMESTAMP# FROM SYS.AUD$ WHERE USERID=&#8217;DBSNMP&#8217;;</li>
</ul>
<p><strong>9).</strong> Consulta si la Auditoria esta habilitada</p>
<ul>
<li> SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY ORDER BY SAMPLE_TIME;</li>
<li>SELECT USERID, ACTION#, RETURNCODE, TIMESTAMP# FROM SYS.AUD$;</li>
<li>SELECT USERID,ACTION#,TIMESTAMP#,LOGOFF$TIME FROM AUD$;</li>
</ul>
<p><strong>10).</strong> Consulta del archivo sqlnet.log,Agntsrvc.log, spfilesid.ora, o el init.ora todas las ubicaciones referentes a estos parámetros:</p>
<ul>
<li>audit_file_dest        &#8212;&#8212;-&gt; Sistema de Auditoria (ORACLE_HOME/rdbms/audit)</li>
<li>background_dump_dest    &#8212;&#8212;-&gt; archivo alert.log y tracer de procesos ($ORACLE_HOME/admin/$ORACLE_SID/bdump)</li>
<li>core_dump_dest        &#8212;&#8212;-&gt; archivos Oracle core dump ($ORACLE_HOME/DBS/)</li>
<li>db_recovery_file_dest    &#8212;&#8212;-&gt; redo logs, flashback logs, y RMAN backups</li>
<li>user_dump_dest        &#8212;&#8212;-&gt; Archivos trace debuggin procesos/usuarios (/oracle/utrc)</li>
<li>utl_file_dir        &#8212;&#8212;-&gt; Especifica uno o m·s directorios que Oracle debe utilizar para PL/SQL archivos E/S.</li>
<li>control_files        &#8212;&#8212;-&gt; Especifica uno o varios nombres de archivos de control de Oracle</li>
<li>db_create_file_dest    &#8212;&#8212;-&gt; Especifica la ubicación predeterminada de archivos de datos administrados por Oracle.</li>
<li>db_create_online_log_dest_n&#8212;-&gt; Especifica la ubicación de los redo logs y file control</li>
<li>log_archive_dest    &#8212;&#8212;-&gt; Es aplicable solo si la BD esta en modo de ARCHIVELOG</li>
<li>log_archive_dest_n    &#8212;&#8212;-&gt; Define hasta 10 archivos de registros logs.</li>
</ul>
<p><strong>11).</strong> Consulta de archivos Log Listener (ORACLE_HOME/network/admin/listener.ora) (lsnrctl status me dara la ubicación actual)</p>
<p><strong>12).</strong> Revisión de los LOGS de sentencias(SQL $ORACLE_HOME/bin/LOGIN.SQL,$ORACLE_HOME/dbs/LOGIN.SQL,$ORACLE_HOME/SQLPlus/admin/glogin.sql)</p>
<p><strong>13).</strong> Consultando informacion de los inicios de Sesion:</p>
<ul>
<li>SELECT USER_ID, SESSION_ID, SAMPLE_TIME FROM SYS.WRH$_ACTIVE_SESSION_HISTORY</li>
</ul>
<p><strong>14).</strong> Consultar una lista de usuarios y roles, usuarios con función de DBA, para buscar inconsistencias,o usuarios creados por un atacante y la generación de contraseñas fuertes con la validación de los hash, cuentas bloqueadas, tiempos de password</p>
<ul>
<li>SELECT USER#, NAME, ASTATUS, PASSWORD, CTIME, PTIME, LTIME FROM SYS.USER$ WHERE TYPE#=1;</li>
<li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, U2.NAME AS &#8220;ROLE&#8221; FROM SYS.USER$ U,SYS.USER$ U2, SYS.SYSAUTH$ A WHERE U.USER# = A.GRANTEE# AND PRIVILEGE# = U2.USER#;</li>
</ul>
<p><strong>15).</strong> Consultar una lista de objetos y privilegios en el sistema</p>
<ul>
<li>SELECT U.NAME AS &#8220;GRANTEE&#8221;, P.NAME AS &#8220;PRIVILEGE&#8221;, U2.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221; FROM SYS.USER$ U, SYS.USER$ U2,SYS.TABLE_PRIVILEGE_MAP P, SYS.OBJ$ O, SYS.OBJAUTH$ A WHERE U.USER# =A.GRANTEE# AND A.OBJ# = O.OBJ# AND P.PRIVILEGE = A.PRIVILEGE# AND O.OWNER#=U2.USER#;</li>
<li>SQL&gt; SELECT OBJ#, OWNER#, NAME, TYPE#, CTIME, MTIME, STIME FROM SYS.OBJ$ ORDER BY CTIME ASC;</li>
</ul>
<p><strong>16).</strong> Consulta de tablas eliminadas</p>
<ul>
<li>SELECT U.NAME, R.ORIGINAL_NAME, R.OBJ#, R.DROPTIME, R.DROPSCN FROM SYS.RECYCLEBIN$ R, SYS.USER$ U WHERE R.OWNER#=U.USER#;</li>
</ul>
<p><strong>17).</strong> Consulta de Directorios, archivos datos, archivos externos, tablas externas, buscando elementos perdidos o ubicados en sitios diferentes por el atacante.</p>
<ul>
<li>SELECT T.NAME AS &#8220;TABLESPACE&#8221;, D.NAME AS &#8220;FILNAME&#8221; FROM V$DATAFILE D, TS$ T WHERE T.TS#=D.TS#;<br />
SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;DIRECTORY&#8221;, D.OS_PATH AS &#8220;PATH&#8221; FROM SYS.OBJ$ O, SYS.USER$ U, SYS.DIR$ D WHERE U.USER#=O.OWNER# AND O.OBJ#=D.OBJ#;</li>
<li>SELECT O.NAME, D.DEFAULT_DIR FROM SYS.OBJ$ O, SYS.EXTERNAL_TAB$ D WHERE D.OBJ# = O.OBJ#;</li>
</ul>
<p><strong>18).</strong> El Monitor del Sistema (SMON) MON_MOD$ Table</p>
<ul>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;OBJECT&#8221;, M.OBJ#, M.INSERTS,M.UPDATES, M.DELETES, M.TIMESTAMP FROM SYS.MON_MODS$ M, SYS.USER$ U,SYS.OBJ$ O WHERE O.OBJ#=M.OBJ# AND U.USER#=O.OWNER#;</li>
</ul>
<p><strong>19).</strong> Revision de Triggers al encendido, apagado, inicio y terminacion de sesion</p>
<ul>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221;,DECODE(T.TYPE#, 0, &#8216;BEFORE&#8217;,2, &#8216;AFTER&#8217;,'NOTSET&#8217;) AS &#8220;WHEN&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,1) = 1;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,2) = 2;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,8) = 8;</li>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;ENABLED_TRIGGER_NAME&#8221; FROM SYS.OBJ$ O, SYS.TRIGGER$ T, SYS.USER$ U WHERE O.OBJ#=T.OBJ# AND O.OWNER# = U.USER# AND ENABLED=1 AND BITAND(T.SYS_EVTS,16) = 16;</li>
</ul>
<p><strong>20).</strong> Consulta de librerias, que puedan estar ejecutando codigo arbitrario(malicioso)</p>
<ul>
<li>SELECT U.NAME AS &#8220;OWNER&#8221;, O.NAME AS &#8220;LIBRARY&#8221;, L.FILESPEC AS &#8220;PATH&#8221; FROM SYS.LIBRARY$ L, SYS.USER$ U, SYS.OBJ$ O WHERE O.OBJ#=L.OBJ# AND O.OWNER#=U.USER#;</li>
</ul>
<p><strong>21).</strong> Consultas de FlashBack (nuevos privilegios, derechos asignados, nuevos objetos, objetos eliminados) entre la tabla actual y la anterior en un tiempo determinado.</p>
<ul>
<li>SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ MINUS SELECT GRANTEE#, PRIVILEGE# FROM SYS.SYSAUTH$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8216;3600&#8242; MINUTE);</li>
<li>SELECT NAME FROM SYS.OBJ$ MINUS SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8216;156&#8242; MINUTE);</li>
<li>SELECT NAME FROM SYS.OBJ$ AS OF TIMESTAMP(SYSDATE &#8211; INTERVAL &#8216;156&#8242; MINUTE) MINUS SELECT NAME FROM SYS.OBJ$;</li>
</ul>
<p><strong>22).</strong> Consulta de las tablas RECYLEBIN$ y OBJ$</p>
<ul>
<li>SQL&gt; SELECT MTIME, NAME, OWNER#, OBJ# FROM SYS.OBJ$ WHERE NAME LIKE &#8216;BIN$%&#8217;;</li>
</ul>
<p><strong>23).</strong> Consultas la Administracion automatica Deshacer ( UNDOTBS01.DBF)</p>
<ul>
<li>SELECT SEGMENT_NAME,HEADER_FILE,HEADER_BLOCK,EXTENTS,BLOCKS FROM DBA_SEGMENTS WHERE SEGMENT_NAME LIKE &#8216;_SYSSMU%$&#8217;;</li>
</ul>
<p><strong>24).</strong> Consulta de los logs del Apache (Oracle Application Server)</p>
<p><strong>25). </strong>¿faltó algo? háznoslo saber en los comentarios.</p>
<p><strong>Actualizado:</strong><br />
El usuario coco, <a rel="nofollow" target="_blank" href="http://www.megaupload.com/?d=A7ATMXMD">nos comparte una serie de scripts que utiliza en su trabajo para auditar su base de datos oracle</a>, puedes basarte en ellos para auditar tu propia DB de oracle.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-clase-de-vulnerabilidad-en-bases-de-datos-sql.xhtml" title="Nueva Clase de Vulnerabilidad en Bases de Datos SQL">Nueva Clase de Vulnerabilidad en Bases de Datos SQL</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/union-europea-aprueba-compra-sun.xhtml" title="Union Europea aprueba la compra de Sun">Union Europea aprueba la compra de Sun</a></li><li><a href="http://www.dragonjar.org/mysql-podria-morir.xhtml" title="MySQL Podria Morir, !Colabora¡">MySQL Podria Morir, !Colabora¡</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml" title="Fallo en FreeBSD permite obtener root">Fallo en FreeBSD permite obtener root</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>¿Es suficiente la seguridad lógica en entornos de alta seguridad?</title>
		<link>http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml</link>
		<comments>http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml#comments</comments>
		<pubDate>Fri, 06 Nov 2009 02:47:21 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Fisica]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3304</guid>
		<description><![CDATA[Cuando se piensa en seguridad informática casi siempre nos enfocamos a equipos firewalls, sistemas o software de trafico, IDS, y demás herramientas relacionadas con aquellas actividades que te permiten proteger o en su caso atacar a sistemas de computo vulnerables. Sin embargo poco se habla de los sistemas se seguridad física, los cuales son aplicados [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando se piensa en seguridad informática casi siempre nos enfocamos a equipos firewalls, sistemas o software de trafico, IDS, y demás herramientas relacionadas con aquellas actividades que te permiten proteger o en su caso atacar a sistemas de computo vulnerables. Sin embargo poco se habla de los sistemas se seguridad física, los cuales son aplicados en muchos lugares que visitamos sin siquiera percatarnos de que existen o para que nos pueden servir en un enfoque global de seguridad de la información a empresas o entidades.</p>
<p>Si alguna empresa llama a una consultoría para realizar una auditoría para proteger sus sistemas de ataques de hackers, muchas de ellas de no estar bien capacitadas o documentadas se enfocaran al 100% en registrar vulnerabilidades en servidores, servicios y aplicaciones, pero que pasa con la gente? Que pasa con la ingeniería social?; ya no se acuerdan del caso 1 KEVIN MITNICK personaje que además de ser un estupendo hacker montado en su portátil desarrollo una gran habilidad en el ámbito del engaño, habilidad conocida como “Ingeniería Social”, dicen los expertos que no hay mejor manera de hacer una instrusión que utilizar los ojos, la palabra y la mente, esas herramientas son las mas efectivas y letales.</p>
<p>Contemplando este escenario existe equipo que permiten disponer de un control físico de las persona y cosas que ingresan a un lugar donde se puede suscitar algún ilícito como es el robo de información.</p>
<p><strong>¿Que dispositivos conoces?</strong></p>
<p>Te enumerare solo algunos de los que se manejan en un mercado tan cerrado y tan limitado como este.</p>
<p style="text-align: center;"><img class="alignnone" title="Circuito Cerrado de Television" src="http://farm3.static.flickr.com/2644/4081311585_842ef04137.jpg" alt="4081311585 842ef04137 ¿Es suficiente la seguridad lógica en entornos de alta seguridad?" width="250" height="224" /></p>
<p><strong>CCTV .</strong> Sistema de Circuito Cerrado de Televisión, este sistema instalado en lugares como bancos, restaurantes, centros comerciales, calles, oficinas, etc; es sin duda unos de los sistemas de vigilancia física más utilizados y comerciales que existen hoy en día, sin embargo es importante conocer qué debemos de contemplar al implementar un sistema como estos, para que en el momento de la verdad, nuestros vídeos muestren las evidencias que necesitamos.<span id="more-3304"></span></p>
<p>Es posible montarte un sistema de estos por 500 dolares, o bien si tienes un par de horas, un par de webcams y Linux, puedes instalar tu pequeño sistema de monitoreo con aplicaciones de código abierto como ZONE MINDER o MOTION (Espero pronto escribir un tutorial de como implementar ambos sistemas).</p>
<p style="text-align: center;"><img class="alignnone" title="Detectores Corporales" src="http://farm3.static.flickr.com/2538/4081311777_ee2941fde8_o.jpg" alt="4081311777 ee2941fde8 o ¿Es suficiente la seguridad lógica en entornos de alta seguridad?" width="101" height="224" /></p>
<p><strong>Detectores corporal y de cavidades.</strong> Empresas como OD Security comercializa equipos como 2CONPASS o SOTER RS, que permiten detectar en un pase de riel todo lo que llevas debajo de la ropa e inclusive en las cavidades de tu cuerpo, proyectandolas en una pantalla que puede estar instalada a varios metros de distancia; estos equipos funcionan por medio de un sistema de rayos “X” de baja intensidad pero alta penetración que no afecta a las personas con uso mesurado del mismo, estos equipos se localizan en cárceles federales, edificios de gobierno e inclusive en instalaciones de oficinas de asuntos relacionados con seguridad nacional.</p>
<p style="text-align: center;"><img class="alignnone" title="Detector de C4" src="http://farm3.static.flickr.com/2571/4081311695_64ff460c87_o.jpg" alt="4081311695 64ff460c87 o ¿Es suficiente la seguridad lógica en entornos de alta seguridad?" width="177" height="200" /></p>
<p><strong>Detectores de drogas y explosivos.</strong> El terrorismo es un mal que se ha venido desarrollando ya desde hace muchos años y con el avance de la tecnología se han podido elaborar armas realmente letales y fáciles de fabricar como explosivos portátiles C4; derivado de esto empresas como SMITH DETECTION desarrolla equipos de detección de explosivos que permiten por medio de una muestra que obtienen de tallar tus manos con un paño saber si estuviste expuesto o manipulaste drogas o explosivos y de esta forma no permitir el acceso a lugares protegidos, se aplica a cárceles, oficinas, embajadas, etc.</p>
<p>Existen de otros tipos como son:</p>
<ul>
<li> Equipos de rayos X para bultos y objetos</li>
<li> Equipos portátiles y arcos de detección de metales</li>
<li> Equipos portátiles identificadores de sustancias químicas y de gases</li>
<li> Equipos de detección de objetos adheridos al cuerpo mediante RFID</li>
<li> Sistemas de detección Perimetral (Articulo que me gustaría escribir más adelante ya que es</li>
<li> una división muy profunda e interesante.</li>
<li> Etc.</li>
</ul>
<p>Como se puede apreciar existe un gama muy grande de soluciones que muy poca gente conoce y lo peor de todo no se aplica, en algunos casos por presupuesto ya que son muy altos en costo y en algunos otros casos por el desconocimiento de su existencia.</p>
<p>Saludos<br />
TuxH1</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/ciberterrorismo.xhtml" title="Ciberterrorismo">Ciberterrorismo</a></li><li><a href="http://www.dragonjar.org/donde-estudiar-seguridad-informatica-colombia.xhtml" title="¿Dónde estudiar seguridad informática en Colombia?">¿Dónde estudiar seguridad informática en Colombia?</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/algunos-aspectos-de-la-seguridad-fisica-para-alta-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>SeguriSemanal III</title>
		<link>http://www.dragonjar.org/segurisemanal-iii.xhtml</link>
		<comments>http://www.dragonjar.org/segurisemanal-iii.xhtml#comments</comments>
		<pubDate>Mon, 15 Jun 2009 03:47:03 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Boletín]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Kerberos]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2574</guid>
		<description><![CDATA[
Una semana más que finalizamos, haciendo eco a las noticias más relevantes de cada semana.

Destacamos el lanzamiento de la versión 11 de Fedora (Leonidas), la cual en el transcurso de la semana ha dado mucho de que hablar gracias a sus múltiples mejoras como el soporte de huellas integrado, la integración del proyecto LTSP, DeviceKit [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="JARBoletin" src="http://img35.imageshack.us/img35/392/dragonhg7uj7.png" alt="dragonhg7uj7 SeguriSemanal III" width="200" height="227" /></p>
<p>Una semana más que finalizamos, haciendo eco a las noticias más relevantes de cada semana.</p>
<ul>
<li>Destacamos el lanzamiento de la <a rel="nofollow" target="_blank" title="Fedora 11 Leonidas" href="http://docs.fedoraproject.org/release-notes/f11/es-ES/"><strong>versión 11 de Fedora (Leonidas)</strong></a>, la cual en el transcurso de la semana <strong>ha dado mucho de que hablar</strong> gracias a sus múltiples mejoras como el <strong>soporte de huellas integrado, la integración del proyecto LTSP</strong>, <a rel="nofollow" target="_blank" title="DeviceKit" href="http://fedoraproject.org/wiki/Features/DeviceKit"><strong>DeviceKit</strong> (alternativa a HAL)</a>, y mucho más.</li>
<li>Para los usuarios de <a rel="nofollow" target="_blank" href="http://drupal.org.es/"><strong>Drupal</strong></a> se encuentra disponible un libro en el que se explica muchos de los ataques a los que estás expuesto al hacer uso de este <strong>CMS</strong> y además como evitarlos. El libro se llama <a rel="nofollow" target="_blank" href="http://www.net-security.org/secworld.php?id=7601"><strong>Cracking Drupal</strong></a> y <a rel="nofollow" target="_blank" title="Cracking Drupal" href="http://crackingdrupal.com/sites/crackingdrupal.com/files/Cracking_Drupal_Table_of_Contents.pdf">aquí encuentras su índice</a>.</li>
<li>Ya se encuentra disponible la versión <strong><a rel="nofollow" target="_blank" title="Kernel" href="http://www.kernel.org/">2.6.30 del Kernel Linux</a></strong>, se incluyen <strong>múltiples cambios</strong> especificados en el <a rel="nofollow" target="_blank" title="ChangeLog 2.6.40" href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.30">ChangeLog</a>. Lo más probable es que la distribución que estés usando se demore para agregarlo a los repositorios así que lo más recomendado es <strong>compilarlo por tí mismo</strong>.</li>
<li>Hace algunos días ya, se había hablado de una vulnerabilidad en <a rel="nofollow" target="_blank" title="Instalar VMware Workstation 6.5 en Arch Linux" href="http://www.dragonjar.org/instalar-vmware-workstation-65-en-arch-linux.xhtml"><strong>VMware Workstation</strong></a> que al ser explotada permitía acceso a la máquina anfitrión. <a title="Hacking Tool Lets A VM Break Out And Attack Its Host " href="http://www.darkreading.com/securityservices/security/app-security/showArticle.jhtml?articleID=217701908&amp;">Se hablan sobre varias herramientas que facilitan la explotación de la vulnerabilidad</a>.</li>
<li>Lanzada la <a rel="nofollow" target="_blank" title="Kerberos 5 1.7" href="http://web.mit.edu/kerberos/dist/index.html#krb5-1.7"><strong>versión 1.7 de Kerberos 5</strong></a>. Para los que no saben <strong>Kerberos</strong> es un protocolo de autenticación de red, diseñado para proveer autenticaciones fuertes para aplicaciones cliente/servidor usando una clave secreta. <a rel="nofollow" target="_blank" title="Kerberos" href="http://es.wikipedia.org/wiki/Kerberos">Más información aquí</a>.</li>
</ul>
<p style="text-align: center;">Feliz fin de fin de semana <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' title="SeguriSemanal III" />  para todos y con la expectativa de una nueva semana llena de muchas sorpresas.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li><li><a href="http://www.dragonjar.org/el-debate-continua-full-disclousure-vs-none-disclousure.xhtml" title="El debate continua: full disclousure v.s none disclousure ">El debate continua: full disclousure v.s none disclousure </a></li><li><a href="http://www.dragonjar.org/linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml" title="Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD ">Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD </a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml" title="Vulnerabilidad Grave en el Kernel Linux 2.6.17 &#8211; 2.6.24.1">Vulnerabilidad Grave en el Kernel Linux 2.6.17 &#8211; 2.6.24.1</a></li><li><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-1.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I">Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/segurisemanal-iii.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las mejores extensiones de Firefox para mejorar tu seguridad</title>
		<link>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml</link>
		<comments>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml#comments</comments>
		<pubDate>Sat, 13 Jun 2009 23:57:53 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Extensiones]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[NoScript]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2563</guid>
		<description><![CDATA[
Continuando con la colección de extensiones Firefox imprescindibles para mejorar nuestra navegación, veremos hoy algunas de las mejores enfocadas a la seguridad en la red. Ayer veíamos addons sobre Privacidad, pero como resalté anteriormente la privacidad es sólo uno de los tantos aspectos de los que debemos preocuparnos al utilizar Internet. Lastimósamente, la red está [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Firefox Logo" src="http://img195.imageshack.us/img195/350/firefoxlogo1203368.jpg" alt="firefoxlogo1203368 Las mejores extensiones de Firefox para mejorar tu seguridad" width="248" height="240" /></p>
<p>Continuando con la <a title="Las mejores extensiones de Firefox para mejorar tu privacidad " href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml">colección de extensiones Firefox imprescindibles para mejorar nuestra navegación</a>, veremos hoy algunas de las <a title="Las mejores extensiones de Firefox para mejorar tu seguridad " href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml">mejores enfocadas a la seguridad en la red</a>. Ayer veíamos addons sobre <strong>Privacidad</strong>, pero como resalté anteriormente la privacidad es sólo uno de los tantos aspectos de los que debemos preocuparnos al utilizar Internet. Lastimósamente, <strong>la red está plagada de Malware</strong> y no sólo tener un buen antivirus y un firewall te mantendrá protegido (aunque si ayudan) ya que en la mayoría de los casos la desinformación del usuario (<strong>capa 8</strong> <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' title="Las mejores extensiones de Firefox para mejorar tu seguridad" /> ) es la responsable de la no filtración del contenido al que accede.</p>
<p>Quizás la herramienta más usada a diario es nuestro <strong>navegador Web</strong> por este motivo es muy importante tener un balance entre usabilidad/seguridad para posiblemente ahorrarnos más de un dolor de cabeza.</p>
<p><span id="more-2563"></span></p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/750">AI Roboform Toolbar for Firefox</a>: </strong>Funciona como barra de herramientas con <strong>RoboForm</strong> para administrar y proteger tus contraseñas.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/938">Dr.Web anti-virus link checker</a>: </strong>Verifica que los archivos no tenga virus antes de descargarlos, lo mismo para los sitios web.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2366">FirePhish Anti-Phishing Extension</a></strong> / <strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3661">iTrustPage</a></strong> / <strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2429">Personal Anti-Phishing Sidebar</a></strong> /<a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2429"> </a><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3840">PhishTank SiteChecker</a>: </strong>Extensiones que te permiten estar alerta sobre el ingreso a un sitio web con contenido falsificado (<strong>Phising</strong>) haciendo uso de bases de datos que contienen URLs identificadas de este tipo.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1579">FormFox</a>: </strong>Al poner el cursos sobre un formulario, te muestra haciendo donde vá la información que estás escribiendo.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3383">KeyScrambler Personal</a>: </strong>Encripta lo que escribes para protegerte de keyloggers.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3199">Link Alert</a>: </strong>Cambia el color de tu cursor para indicar visualmente lo que hace el link que estás apuntando.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/874">Magic Password Generator</a>:</strong> Haciendo uso de una contraseña maestra genera contraseñas únicas para cada sitio. También auto-rellena direcciones de correo electrónico y nombre.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1243"></a></strong></p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/722">NoScript</a>: 100% RECOMENDADA.</strong> Bloquea cualquier código malicioso de páginas que no estén en la lista blanca de sitios en los cuales usted confía. <a title="NoScript" href="http://www.dragonjar.org/noscript.xhtml">Más información sobre NoScript aquí.</a></p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2848">Password Exporter</a></strong>: Permite importar y exportar tus contraseñas entre diferentes copias de Firefox.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3282">Password Hasher</a></strong>: Genera automáticamente contraseñas fuertes, permite actualizarlas y cambiarlas mucho más rápido.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/469">PasswordMaker</a></strong>: Ayuda a encriptar y almacenar las contraseñas.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1788">PopupMaster</a></strong>: – Agrega un bloqueador de popups a la barra de estado.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/4115">QArchive.org web files checker</a></strong>: – Instálalo y con un simple clic derecho puedes realizar un escaneo de malware, virus, troyanos, etc. antes de descargar.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1237">QuickJava</a></strong>: – Dá la posibilidad de activar/desactivar Java por medio de un botón.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/4429">Secure Login</a></strong>: –  Almacena información de login y llena los formularios con un clic.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/135">SecurePassword Generator</a></strong>: – Generador de contraseñas fuertes.</p>
<p><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3476"><strong>SignupShield Passwords</strong>:</a> – Administrador de contraseñas (1-Click), rellena formularios, tiene control anti-spam y anti-phising.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1373">SplitLink</a></strong>: –  Elimina símbolos especiales en las URLs para que puedas saber mejor hacia que</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/4828">VeriSign EV Green Bar Extension</a></strong>: – Verifica la información de los certificados seguros y pone la barra de direcciones de color verde para hacértelo saber.</p>
<p><strong><a rel="nofollow" target="_blank" title="FireGPG" href="http://getfiregpg.org/index.html">FireGPG</a>:</strong> <a href="http://www.dragonjar.org/?p=2563&amp;cp=1#comment-6657">Sugerida por mi amigo Vierito</a>. Esta extensión provee una interfaz para encriptar, desencriptar, firmar o verificar la firma de algún sitio web usando GnuPG.</p>
<p style="text-align: center;">Y tú,<strong> ¿Que otra extensión usas?</strong></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu privacidad">Las mejores extensiones de Firefox para mejorar tu privacidad</a></li><li><a href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li><li><a href="http://www.dragonjar.org/noscript.xhtml" title="NoScript">NoScript</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/top-10-tecnicas-de-seguridad-web-en-el-2009.xhtml" title="Top 10 Técnicas de Seguridad Web en el 2009">Top 10 Técnicas de Seguridad Web en el 2009</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/eisi-iii-dia-3.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día III">Tercer Encuentro Internacional de Seguridad Informática – Día III</a></li><li><a href="http://www.dragonjar.org/damn-vulnerable-web-app.xhtml" title="Damn Vulnerable Web App">Damn Vulnerable Web App</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Las mejores extensiones de Firefox para mejorar tu privacidad</title>
		<link>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml</link>
		<comments>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml#comments</comments>
		<pubDate>Sat, 13 Jun 2009 03:47:44 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Extensiones]]></category>
		<category><![CDATA[Firefox]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2551</guid>
		<description><![CDATA[
A la hora de usar Internet se presentan muchos factores que resultan ser muy importantes para poder realizar una navegación segura. Uno de ellos es la privacidad, a la que podríamos definir como la capacidad de controlar quien puede tener acceso a la información que posee un determinado usuario. Sin darnos cuenta, mientras navegamos, dejamos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Firefox" src="http://img195.imageshack.us/img195/350/firefoxlogo1203368.jpg" alt="firefoxlogo1203368 Las mejores extensiones de Firefox para mejorar tu privacidad" width="248" height="240" /></p>
<p>A la hora de usar Internet se presentan muchos factores que resultan ser muy importantes para poder realizar una <a title="Navegando entre los riesgos de la Internet " href="http://www.dragonjar.org/navegando-entre-los-riesgos-de-la-internet.xhtml">navegación segura</a>. Uno de ellos es la <strong>privacidad</strong>, a la que podríamos definir como la capacidad de controlar quien puede tener acceso a la información que posee un determinado usuario. Sin darnos cuenta, mientras navegamos, dejamos información sobre nosotros, nuestros hábitos en la red, y muchos más datos que segúramente quisiéramos proteger.</p>
<p>Una de las tantas capacidades de <a title="Firefox" href="http://www.dragonjar.org/tag/firefox"><strong>Firefox</strong></a> es la posibilidad de agregar <strong>extensiones</strong>, las cuales amplían la funcionalidad del navegador. Conozcamos algunas de las mejores que nos permiten <a title="Las mejores extensiones de Firefox para mejorar tu privacidad" href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml">mejorar notablemente nuestra privacidad</a>.</p>
<p><span id="more-2551"></span></p>
<p><a rel="nofollow" target="_blank" title="Add N Edit Cookies" href="https://addons.mozilla.org/en-US/firefox/addon/573"><strong>Add &#8216;N&#8217; Edit Cookies</strong>:</a> Editor de cookies que permite editar &#8220;sesiones&#8221; y cookies guardadas.</p>
<p><strong><a rel="nofollow" target="_blank" title="Anonimization Toolbar" href="https://addons.mozilla.org/en-US/firefox/addon/2217">Anonymization Toolbar</a></strong>: Barra que permite navegar anónimamente en Internet, también permite borrar inmediatamente tus datos sensibles (cache e historial) con una simple combinación de teclas.</p>
<p><strong><a rel="nofollow" target="_blank" title="BrowseAtWork" href="https://addons.mozilla.org/en-US/firefox/addon/2059">BrowseAtWork</a>:</strong> Permite abrir la página actual, o un enlace en la página actual, anónimanente con BrowseAtWork.com agregando un acceso directo al menú contextual.</p>
<p><strong><a rel="nofollow" target="_blank" title="BetterPrivacy" href="https://addons.mozilla.org/en-US/firefox/addon/6623">BetterPrivacy</a>:</strong> BetterPrivacy es un protector de cookies (también de cookies de Flash). Bloquea cookies de Youtube, Google, Ebay, por nombrar unos pocos. Trae bastantes opciones de configuración lo cual la hacen una <strong>completa</strong> extensión.</p>
<p><strong><a rel="nofollow" target="_blank" title="Close'n forget " href="https://addons.mozilla.org/en-US/firefox/addon/8686">Close&#8217;n forget</a>: </strong>Extensión muy simple que al momento de cerrar una pestaña hace que Firefox olvide la visita (borrando las cookies de la página realacionada, limpiando el historial del navegador, y mucho más).</p>
<p><a rel="nofollow" target="_blank" title="CookieCuller" href="https://addons.mozilla.org/en-US/firefox/addon/82"><strong>CookieCuller</strong></a>: Mantén las cookies que quieras, borrar automáticamente el resto.</p>
<p><strong><a rel="nofollow" target="_blank" title="CookieSafe" href="https://addons.mozilla.org/en-US/firefox/addon/2497">CookieSafe</a>:</strong> Permite fácilmente controlar los permisos de las cookies. Aparece en la barra de estado y para usarlo bastaría con hacer clic en el botón permitir, bloquear, ó permitir que temporalmente el sitio use cookies.</p>
<p><a rel="nofollow" target="_blank" title="CookieSwap" href="https://addons.mozilla.org/en-US/firefox/addon/3255"><strong>CookieSwap</strong></a>: Posibilita intercambiar todas las cookies de manera que por ejemplo puedas estar logueado fácilmente en múltiples cuentas de correo electrónico (como Gmail, Yahoo!) con diferentes usuarios al mismo tiempo y fácilmente cambiar entre ellos.</p>
<p><a rel="nofollow" target="_blank" title="Distrust" href="https://addons.mozilla.org/en-US/firefox/addon/1559"><strong>Distrust</strong></a>: Mientras está activada la extensión irá almacenando todo el historial de la navegación, al desactivarla, se borrará todo lo que almacenó.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1243">Extended Cookie Manager</a>: </strong>Dá acceso rápido al control de las cookies y permite cambiar los permisos.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/3606">FoxTor</a>: </strong>Te permite &#8220;enmascararte&#8221; y &#8220;desenmascararte&#8221; a medida que vás navegando en la web.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2464">FoxyProxy</a>: </strong>Avanzado gestor de proxies que reemplaza completamente las limitadas capacidades de Firefox. Ofrece aún más capacidades queSwitchProxy, ProxyButton, QuickProxy, xyzproxy, ProxyTex, TorButton, etc.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2120">Gish It!</a> / <a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2650">Temporary Inbox</a> / <a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/4533">Spamavert.com</a> / <a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1105">MailNull Now!</a>:</strong> Estas extensiones te permiten proteger tu bandeja de entrada de Spam, haciendo uso de direcciones de correo temporales para ser usadas en la web, en los formularios de registro de sitios web que no estás seguro de que son.</p>
<p><strong><a rel="nofollow" target="_blank" href="http://www.makeuseof.com/tag/best-firefox-addons-for-enhancing-security-and-privacy/%E2%80%9D">Ghostery</a>: </strong>Te alerta sobre los sitios webs que están guardando registros tuyos.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1052">hideBad</a>: ¡ÚTIL!</strong> Esconde <em>cosas malas <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' title="Las mejores extensiones de Firefox para mejorar tu privacidad" /> </em> Guarda todas las pestañas, las cierra y abre la página de inicio. Te permite borrar el historial, las cookie, caché y contraseñas y después restaurarlas.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/6367">Panic</a>: </strong>Permite cerrar instantáneamente todas las pestañas abiertas y reemplazarlas por otra de tu escogencia. Así que la próxima vez que llegue tu jefe y tu estés en Facebook simplemente presiona Alt + ` y serás llevado a la página predefinida en un segundo.</p>
<p><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1502"><strong>SafeHistory</strong></a>: Restringe la aparición de determinados sitios en el historial.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/590">ShowIP</a>: </strong>Visualiza la dirección IP de la página que estés visitando, mirar su hostname y hacer una cosulta whois.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/1306">Stealther</a>: </strong>Desactiva temporalmente las cookies, el historial de navegación y mucho más para no dejar ninguna huella de tu navegación mientres esté activa.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2987">TabRenamizer</a> / <a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2363">Page Title Eraser</a></strong>: La primera permite renombrar las pestañas de tu navegador a nombres aleatorios. La segunda eliminará el título y el favicon de una pestaña de manera que nadie pueda saber que hay abierto en todas tus pestañas</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/2275">Torbutton</a>:</strong> Botón que con un clic activa y desactiva el uso de <a rel="nofollow" target="_blank" href="http://tor.eff.org/">Tor</a> para una navegación segura.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/462">Unhide Password</a>: </strong>Si estás en un entorno seguro y privado puede desactivar el ****** al escribir contraseñas.</p>
<p><strong><a rel="nofollow" target="_blank" href="https://addons.mozilla.org/en-US/firefox/addon/315">View Cookies</a></strong>: Te muestras las cookies que aloja en tu navegador el sitio web que estás visitando.</p>
<p style="text-align: center;"><a title="Las mejores extensiones de Firefox para mejorar tu seguridad " href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml"><strong>¡También puedes ver una lista con las mejores extensiones Firefox para mejorar tu Seguridad!</strong></a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a href="http://www.dragonjar.org/solucionar-crashes-inesperados-de-firefox-3-5.xhtml" title="Solucionar crashes inesperados de Firefox 3.5">Solucionar crashes inesperados de Firefox 3.5</a></li><li><a href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto.xhtml" title="Forzando Conexiones SSL por defecto">Forzando Conexiones SSL por defecto</a></li><li><a href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li><li><a href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a href="http://www.dragonjar.org/disponible-firecat-15.xhtml" title="Disponible FireCAT 1.5">Disponible FireCAT 1.5</a></li><li><a href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml" title="Recupera las contraseñas almacenadas en tu Navegador">Recupera las contraseñas almacenadas en tu Navegador</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-privacidad.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>SeguriSemanal II</title>
		<link>http://www.dragonjar.org/segurisemanal-ii.xhtml</link>
		<comments>http://www.dragonjar.org/segurisemanal-ii.xhtml#comments</comments>
		<pubDate>Mon, 08 Jun 2009 01:00:40 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Boletín]]></category>
		<category><![CDATA[Eventos Informaticos]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[ARP]]></category>
		<category><![CDATA[BarCamp]]></category>
		<category><![CDATA[openSolaris]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2469</guid>
		<description><![CDATA[
Y despedimos otra semana más acompañado de nuestro habitual boletín de seguridad y alguna otra tendencia. Bastante información compartida en la red esta semana y más de un lanzamiento (que para el que no sabía) le arreglará el día.


En el día de ayer como se había anunciado previamente, la Comunidad DragonJAR estuvo presente en el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="DragonJAR" src="http://img35.imageshack.us/img35/392/dragonhg7uj7.png" alt="dragonhg7uj7 SeguriSemanal II" width="200" height="227" /></p>
<p>Y despedimos otra semana más acompañado de <a rel="nofollow" target="_blank" title="Sí, como no!" href="../segurisemanal-i.xhtml">nuestro habitual</a> boletín de seguridad y <em>alguna otra tendencia</em>. Bastante información compartida en la red esta semana y más de un lanzamiento <em>(que para el que no sabía)</em> le arreglará el día.</p>
<p><span id="more-2469"></span></p>
<ul>
<li>En el día de ayer <a rel="nofollow" target="_blank" title="BarCamp Medellín" href="../barcamp-medellin.xhtml">como se había anunciado previamente</a>, la <strong>Comunidad DragonJAR </strong>estuvo presente en el <strong>BarCamp Medellín, </strong>en resumen el evento estuvo <strong>excelente</strong> y felicitamos por la perfecta coordinación que realizaron <strong><a rel="nofollow" target="_blank" href="http://twitter.com/lauracamila22">Laura Camila</a>, <a rel="nofollow" target="_blank" href="http://twitter.com/emergugue">Emerson</a> y <a rel="nofollow" target="_blank" href="http://twitter.com/ABCamilo">Camilo</a></strong> (cabezas principales del evento) y a todas las demás personas que hicieron parte de la logística. <strong>En el día de mañana habrá información más detallada del evento.</strong></li>
<li>La gran noticia de la semana es el lanzamiento de <strong><a rel="nofollow" target="_blank" title="OpenSolaris 2009.06" href="http://www.opensolaris.com/get/index.jsp">OpenSolaris 2009.06</a></strong>.<a rel="nofollow" target="_blank" title="What's new in OpenSolaris?" href="http://www.sun.com/aboutsun/pr/2009-06/sunflash.20090601.1.xml"> Se incluyen múltiples mejoras en muchos aspectos del sistema</a>, ZFS, Virtualización, Rendimiento,  y mucho más.</li>
<li>A pesar de que aún se encuentra en<strong> fase de desarrollo</strong>, <a rel="nofollow" target="_blank" title="Windows 7" href="http://www.microsoft.com/windows/windows-7/"><strong>Windows 7</strong></a> está superando con creces a su hermano mayor <a rel="nofollow" target="_blank" title="Windows Vista SP2" href="../segurisemanal-i.xhtml"><strong>Windows Vista</strong></a>. Se incluyen muchas cosas nuevas que pueden confundir a más de uno, por este motivo la gente de <strong>Ethek</strong> ha decidido crear una serie de artículos en los que enseñar a usar muchas cosas que quizás no conoces. <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7/">I</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-ii/">II</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-iii/">III</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-iv/">IV</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-v/">V</a> <a rel="nofollow" target="_blank" href="http://www.ethek.com/trucos-y-consejos-para-windows-7-vi/">VI</a>.</li>
<li>Ya se encuentra disponible la <a rel="nofollow" target="_blank" title="SET E-ZINE" href="http://www.set-ezine.org/"><strong>Edición 37</strong> de <strong>SET</strong></a>, una <strong>E-Zine</strong> dedicada al <a rel="nofollow" target="_blank" title="Hacking DragonJAR" href="http://www.dragonjar.org/tag/hacking">Hacking</a>. Encontramos muchos <a title="Índice SET Ezine 37" href="http://www.set-ezine.org/set.php?mode=list#toplist">temas interesantes</a> como <strong>Ingeniería Social y estafas, Programando Shellcodes IA32, HeapOverflows en Linux,</strong> y mucho más. <a rel="nofollow" target="_blank" title="SET E-ZINE 37" href="http://www.set-ezine.org/ezines/set/pdf/set37.pdf">Descárgala aquí</a>.</li>
<li><strong>octalh</strong> de <a rel="nofollow" target="_blank" title="Aztek Mindz" href="http://www.aztekmindz.org/2009/06/03/deadwire-tool-para-routers-2wire-2701hg-t/"><strong>Aztek Mindz</strong></a> <a rel="nofollow" target="_blank" title="Deadwire Tool para routers 2Wire 2701HG-T" href="http://www.aztekmindz.org/2009/06/03/deadwire-tool-para-routers-2wire-2701hg-t/">ha desarrollado una herramienta para los routers <strong>2wire 2701HG-T</strong></a> que permite entre sus varias utilidades permite obtener información sobre el dispositivo, obtener la lista de los equipos, borrarla, resetear contraseña, entre otros. <a rel="nofollow" target="_blank" href="http://www.aztekmindz.org/wp-content/uploads/2009/06/deadwire.rar">Aquí encuentras el ejecutable</a>.</li>
<li>En <strong>IronGeek</strong> nos muestran como podemos <a rel="nofollow" target="_blank" href="http://www.irongeek.com/i.php?page=security/arpfreeze-static-arp-poisoning">proteger la cache ARP</a> para evitar ataques de envenenamiento de ARP haciendo usa de la herramienta <strong><a rel="nofollow" target="_blank" title="ARPFreeze 1.0" href="http://irongeek.com/downloads/arpfreeze.zip">ARPFreeze</a>.</strong></li>
<li>El próximo martes <strong>Microsoft</strong> hará publico el habitual boletín de seguridad mensual para el mes de Junio, <a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms09-jun.mspx">ya se encuentra un adelanto de lo que habrá</a>.</li>
<li><a rel="nofollow" target="_blank" title="Little Snitch" href="http://www.net-security.org/secworld.php?id=7582"><strong>Little Snitch</strong></a> es una aplicación para <a rel="nofollow" target="_blank" title="Instalar Mac OS X Leopard en un PC con Procesador Intel o AMD" href="www.dragonjar.org/instalar-leopard-en-intel-o-amd.xhtml">Mac</a> que te permite mantenerte informado sobre las conexiones exteriores que se intenten establecer. <a rel="nofollow" target="_blank" href="http://www.net-security.org/dl/software/LittleSnitch.2.1.4.dmg"><strong>La versión 2.1.4 ya está aquí</strong></a>.</li>
</ul>
<p>Una semana más que se culmina, con la expectativa de que la que nos recibirá será mucho mejor.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/barcamp-medellin.xhtml" title="BarCamp Medellín">BarCamp Medellín</a></li><li><a href="http://www.dragonjar.org/analisis-fallo-generador-numeros-aleatorios-openssl-bian.xhtml" title="Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian">Análisis del Fallo en el Generador de Números Aleatorios de OpenSSL/Debian</a></li><li><a href="http://www.dragonjar.org/combat-training-v2-0-en-colombia.xhtml" title="COMBAT Training v2.0 en Colombia">COMBAT Training v2.0 en Colombia</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml" title="El futuro de la industria de la Seguridad Informática">El futuro de la industria de la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/confirmado-el-combat-training-en-colombia.xhtml" title="Confirmado el COMBAT Training en Colombia">Confirmado el COMBAT Training en Colombia</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/segurisemanal-ii.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>(IN)SECURE Magazine Edición 21</title>
		<link>http://www.dragonjar.org/insecure-magazine-edicion-21.xhtml</link>
		<comments>http://www.dragonjar.org/insecure-magazine-edicion-21.xhtml#comments</comments>
		<pubDate>Tue, 02 Jun 2009 16:18:42 +0000</pubDate>
		<dc:creator>Cortex</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Insecure]]></category>
		<category><![CDATA[Magazine]]></category>
		<category><![CDATA[Nessus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireshark]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2444</guid>
		<description><![CDATA[
Ya se encuentra disponible la edición 21 (Julio 2009) de la revista (IN)SECURE. Se hace un énfasis especial a la Seguridad de Windows 7 destacando el análisis de varios aspectos como el modo de autenticación de usuarios, Bitlocker, firewall, UAC, y mucho más.
Algunos de los temas tratados en esta publicación:

Malicious PDF: Get owned without opening
Review: [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="(IN)SECURE Magazine" src="http://img46.imageshack.us/img46/1311/issuemain212834507.jpg" alt="issuemain212834507 (IN)SECURE Magazine Edición 21" width="205" height="279" /></p>
<p style="text-align: left;">Ya se encuentra disponible la edición 21 (Julio 2009) de la revista <strong>(IN)SECURE</strong>. Se hace un énfasis especial a la <strong>Seguridad de Windows 7</strong> destacando el análisis de varios aspectos como el modo de autenticación de usuarios, Bitlocker, firewall, UAC, y mucho más.</p>
<p style="text-align: left;"><span id="more-2444"></span>Algunos de los temas tratados en esta publicación:</p>
<ul>
<li>Malicious PDF: Get owned without opening</li>
<li>Review: IronKey Personal</li>
<li>Windows 7 security features: Building on Vista</li>
<li>Using Wireshark to capture and analyze wireless traffic</li>
<li>&#8220;Unclonable&#8221; RFID &#8211; a technical overview</li>
<li>Secure development principles</li>
<li>Q&amp;A: Ron Gula on Nessus and Tenable Network Security</li>
<li>Establish your social media presence with security in mind</li>
<li>A historical perspective on the cybersecurity dilemma</li>
<li>A risk-based, cost effective approach to holistic security</li>
<li><strong>MUCHO MÁS&#8230;</strong></li>
</ul>
<p>Un total de 141 páginas y 14MBs.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" title="(IN)SECURE Magazine 21" href="http://www.net-security.org/dl/insecure/INSECURE-Mag-21.pdf">Descargar</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/insecure-magazine-edicion-21.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
