<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; JavaScript</title> <atom:link href="http://www.dragonjar.org/tag/javascript/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>¿Cómo aprender a programar en JavaScript?</title><link>http://www.dragonjar.org/aprender-programar-javascript.xhtml</link> <comments>http://www.dragonjar.org/aprender-programar-javascript.xhtml#comments</comments> <pubDate>Tue, 18 Jan 2011 06:15:04 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[Cursos]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[Videos]]></category> <category><![CDATA[videotutorial]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5569</guid> <description><![CDATA[Gracias al cyberhades me entero de un curso en vídeo que esta realizando la pagina LifeHacker, para aprender a programar en JavaScript. El curso de momento tiene 4 entregas, cada una de ellas consta de un vídeo y un articulo con material de apoyo para el vídeo, esta en ingles pero es bastante practico y [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/javascrip.jpg" width="240" title="¿Cómo aprender a programar en JavaScript?" alt="javascrip ¿Cómo aprender a programar en JavaScript?" /></p><p>Gracias al <a
href="http://www.cyberhades.com/2011/01/29/how-to-code-lecciones-desde-lifehacker-para-aprender-a-programar/">cyberhades</a> me entero de un curso en vídeo que esta realizando la pagina LifeHacker, para aprender a programar en <a
href="http://www.dragonjar.org/tag/javascript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JavaScript">JavaScript</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Aprender a programar en JavaScript" src="http://www.dragonjar.org/wp-content/uploads/2011/01/javascrip.jpg" alt="javascrip ¿Cómo aprender a programar en JavaScript?" width="500" height="375" /></p><p>El curso de momento tiene 4 entregas, cada una de ellas consta de un vídeo y un articulo con material de apoyo para el vídeo, esta en ingles pero es bastante practico y fácil de seguir.<span
id="more-5569"></span></p><p>Si estas interesad@ en aprender JavaScript, no puedes dejar de ver estos recursos que LifeHacker deja para ti sin ningún costo:</p><p
style="text-align: center;"><a
href="http://lifehacker.com/5736011/learn-how-to-code-part-i-variables-and-basic-data-types">Clase 1 &#8211; Variables y tipos de datos básicos</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="530px" height="253px"><div
id="pro-player-5569pp-single-4f373e7fde897"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "530",height: "253",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.<a href="http://www.dragonjar.org/tag/swf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SWF">swf</a>",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5569pp-single-4f373e7fde897",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.<a href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a>?pp_playlist_id=5569pp-single-4f373e7fde897&sid=1329020544'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5569pp-single-4f373e7fde897",name: "obj-pro-player-5569pp-single-4f373e7fde897"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5569pp-single-4f373e7fde897", "530", "253", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><a
href="http://lifehacker.com/5742493/learn-to-code-part-ii-working-with-variables">Clase 2 &#8211; Trabajando con variables</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="530px" height="253px"><div
id="pro-player-5569pp-single-4f373e804aa32"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "530",height: "253",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5569pp-single-4f373e804aa32",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5569pp-single-4f373e804aa32&sid=1329020544'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5569pp-single-4f373e804aa32",name: "obj-pro-player-5569pp-single-4f373e804aa32"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5569pp-single-4f373e804aa32", "530", "253", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><a
href="http://lifehacker.com/5742494/learn-to-code-part-iii-arrays-and-logic-statements">Clase 3 &#8211;  Arreglos y declaraciones lógicas</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="530px" height="253px"><div
id="pro-player-5569pp-single-4f373e809f5a8"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "530",height: "253",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5569pp-single-4f373e809f5a8",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5569pp-single-4f373e809f5a8&sid=1329020545'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5569pp-single-4f373e809f5a8",name: "obj-pro-player-5569pp-single-4f373e809f5a8"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5569pp-single-4f373e809f5a8", "530", "253", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><a
href="http://lifehacker.com/5742495/learn-to-code-part-iv-understanding-functions-and-making-a-guessing-game">Clase 4 &#8211; Entendiendo las funciones y creando un juego de preguntas</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="530px" height="253px"><div
id="pro-player-5569pp-single-4f373e8109738"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "530",height: "253",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5569pp-single-4f373e8109738",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5569pp-single-4f373e8109738&sid=1329020545'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5569pp-single-4f373e8109738",name: "obj-pro-player-5569pp-single-4f373e8109738"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5569pp-single-4f373e8109738", "530", "253", "9.0.0", false, flashvars, params, attributes);</script></p><p
style="text-align: center;"><a
href="http://lifehacker.com/5743401/learn-to-code-epilogue-best-practices-and-additional-resources">Epilogo &#8211; Mejores practicas y recursos adicionales</a><br
/><div
name="mediaspace" id="mediaspace"><div
class="pro-player-container" width="530px" height="253px"><div
id="pro-player-5569pp-single-4f373e815ea85"></div></div></div><script type="text/javascript" charset="utf-8">var flashvars = {width: "530",height: "253",autostart: "false",repeat: "false",backcolor: "111111",frontcolor: "cccccc",lightcolor: "66cc00",stretching: "fill",enablejs: "true",mute: "false",skin: "http://www.dragonjar.org/wp-content/plugins/proplayer/players/skins/3dpixelstyle.swf",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",plugins: "",javascriptid: "5569pp-single-4f373e815ea85",image: "http://www.dragonjar.org/wp-content/uploads/2011/12/DragonJARVideo.jpg",file: 'http://www.dragonjar.org/wp-content/plugins/proplayer/playlist-controller.php?pp_playlist_id=5569pp-single-4f373e815ea85&sid=1329020545'};var params = {wmode: "transparent",allowfullscreen: "true",allowscriptaccess: "always",allownetworking: "all"};var attributes = {id: "obj-pro-player-5569pp-single-4f373e815ea85",name: "obj-pro-player-5569pp-single-4f373e815ea85"};swfobject.embedSWF("http://www.dragonjar.org/wp-content/plugins/proplayer/players/player.swf", "pro-player-5569pp-single-4f373e815ea85", "530", "253", "9.0.0", false, flashvars, params, attributes);</script></p><p>Hace mucho que JavaScript dejo de ser ese lenguaje que todos conocimos con animaciones de ventanas y simples validaciones de cara al cliente, para convertirse en un poderoso lenguaje con el que es posible ahora escribir <a
href="http://nodejs.org/">programas en red escalables</a>, aumentar su poder con <a
href="http://jquery.com/">librerías</a> y <a
href="http://www.sencha.com/products/js/">frameworks</a>, por lo tanto es muy recomendable aprenderlo si deseas seguir tu camino por el mundo de la seguridad, en especial de la seguridad <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/taxonomia-de-un-ataque-con-backtrack-4.xhtml" title="Taxonomía de un  Ataque con Backtrack 4">Taxonomía de un  Ataque con Backtrack 4</a></li><li><a
href="http://www.dragonjar.org/curso-de-dibujo-vectorial-con-draw.xhtml" title="Curso de Dibujo Vectorial con OpenOffice Draw">Curso de Dibujo Vectorial con OpenOffice Draw</a></li><li><a
href="http://www.dragonjar.org/curso-de-joomla-gratis.xhtml" title="Curso Gratis de Joomla">Curso Gratis de Joomla</a></li><li><a
href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml" title="Curso de Ubuntu">Curso de Ubuntu</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/aprender-programar-javascript.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>X Campo – Generador de payloads XSS</title><link>http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml</link> <comments>http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml#comments</comments> <pubDate>Fri, 23 Jul 2010 08:58:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[cookies]]></category> <category><![CDATA[Deface]]></category> <category><![CDATA[Generar]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[Payload]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4680</guid> <description><![CDATA[XCampo es un generador de payloads XSS que nos brinda la posibilidad de sacarle mas jugo a una vulnerabilidad de este tipo en un sitio web, después de seleccionar el payload deseado, nos generara el código y seleccionamos si deseamos aplicarle rawurlencode() o quitarle las comillas: De momento los payloads con los que cuenta la [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/XCampo.jpg" width="240" title="X Campo – Generador de payloads XSS" alt="XCampo X Campo – Generador de payloads XSS" /></p><p>XCampo es un generador de payloads <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> que nos brinda la posibilidad de sacarle mas jugo a una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> de este tipo en un sitio <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, después de seleccionar el <a
href="http://www.dragonjar.org/tag/payload" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Payload">payload</a> deseado, nos generara el código y seleccionamos si deseamos aplicarle rawurlencode() o quitarle las comillas:</p><p
style="text-align: center;"><img
class="alignnone" title="Payloads XSS" src="http://www.dragonjar.org/wp-content/uploads/2010/07/XCampo.jpg" alt="XCampo X Campo – Generador de payloads XSS" width="326" height="325" /></p><p>De momento los payloads con los que cuenta la herramienta son:<span
id="more-4680"></span></p><ul><li><strong>Fake login:</strong> Genera un div sobre el resto de la  pagina con un campo de login falso. Los datos se envían al sitio web que  nosotros queramos y ya ahí somos responsables de hacer lo que queramos  con el usuario.</li><li><strong>hax0r defacement:</strong> Intenta poner un div sobre toda  la pagina, incluir un texto e incluso reproducir una cancion.</li><li><strong>Form redirection:</strong> Muy útil en ataques XSS que se  encuentran en las paginas de login. Cambia el evento action de todos los  forms a la dirección que le digamos. Ademas elimina cualquier tipo de <a
href="http://www.dragonjar.org/tag/javascript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JavaScript">Javascript</a> de validación que existiera, por si acaso!</li><li><strong>Password managers:</strong> La idea es, haciendo uso de  Javascript, robar la <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> que los navegadores autocompletan  cuando hemos guardado el usuario y contraseña en una pagina. Por ahora  solo esta implementado el de Internet Explorer, pero el de <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> no  seria dificil de hacer.</li><li><strong>Session <a
href="http://www.dragonjar.org/tag/cookies" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cookies">cookies</a>:</strong> Lo mas típico! Podemos enviar las  cookies de un navegador hacia el dominio que queramos. Ademas existen  tres maneras de hacerlo:<ul><li>iframe</li><li>img</li><li>pop-up</li></ul></li></ul><p>Aunque es un proyecto joven, promete ser una buena herramienta para enviar el típico <a
href="http://blog.c22.cc/2010/03/16/alertxss-the-slow-death-of-xss/">alert(hola);</a>, si deseas utilizar el X Campo, <a
href="http://www.equilibrioinestable.com/xcampo/">puedes hacerlo online entrando a esta url (no es la ultima versión)</a> o <a
href="https://code.google.com/p/xcampo/">descargar el código fuente desde Google Code</a> y montarlo en tu propio sistema (la ultima versión).</p><p><strong>Mas Información:</strong><br
/> <a
href="https://equilibrioinestable.wordpress.com/2010/07/13/xcampo-y-hackbar-volviendo-a-programar/">Pagina Oficial del XCampo</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/aprender-programar-javascript.xhtml" title="¿Cómo aprender a programar en JavaScript?">¿Cómo aprender a programar en JavaScript?</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml" title="Recupera informacion de un CD o DVD rayado">Recupera informacion de un CD o DVD rayado</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</title><link>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml#comments</comments> <pubDate>Sun, 17 Jan 2010 18:22:58 +0000</pubDate> <dc:creator>Axiacamus</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Adobe]]></category> <category><![CDATA[Anuncios]]></category> <category><![CDATA[Flash]]></category> <category><![CDATA[HTML]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[Macromedia]]></category> <category><![CDATA[SWF]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3644</guid> <description><![CDATA[Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (antes de Macromedia),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre [...]]]></description> <content:encoded><![CDATA[<p>Una de las aplicaciones mas comunes utilizadas en los sitios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>,  son las películas y clics hechos en <a
href="http://www.dragonjar.org/tag/adobe" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Adobe">Adobe</a> <a
href="http://www.dragonjar.org/tag/flash" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Flash">Flash</a> (<a
href="http://www.adobe.com/aboutadobe/invrelations/adobeandmacromedia.html">antes de Macromedia</a>),  animaciones, slideshows  y <a
href="http://www.dragonjar.org/tag/anuncios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Anuncios">anuncios</a> publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.</p><p
style="text-align: center;"><img
class="alignnone" title="Vulnerabilidad den Adobe Flash" src="http://farm3.static.flickr.com/2516/4281994965_8481cfbf7f_o.jpg" alt="4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash" width="290" height="200" /></p><p>A pesar de ser una herramienta muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos online,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de seguridad, descubierto por el investigador MustLive y publicado en su sitio <a
href="http://websecurity.com.ua/3789/">websecurity.com.ua</a>.<span
id="more-3644"></span></p><p>El fallo consiste en una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> de <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> (<em>Cross-site scripting</em>) la cual permite incrustar codigo <a
href="http://www.dragonjar.org/tag/javascript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JavaScript">Javascript</a> y/o <a
href="http://www.dragonjar.org/tag/html" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTML">HTML</a>, en algunas animaciones flash que no validan correctamente sus parámetros de entrada.</p><p><strong>Ejemplo del código vulnerable:</strong></p><p>Como se puede ver,  en el siguiente código actionscript, no se hace validación alguna a las variables obtenidas:</p><blockquote><p><code>getURL(_root.clickTAG, "_blank");</code></p></blockquote><p>El codigo anterio podria ser explotado de la siguiente forma:</p><blockquote><p><code>http://sitiovulnreable/flash.<a
href="http://www.dragonjar.org/tag/swf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SWF">swf</a>?clickTAG=javascript:alert('comunidad dragonjar')</code></p></blockquote><p>Pero no es la única variable vulnerable a este tipo de vulnerabilidades XSS</p><blockquote><p><code>getURL(_root.url, "_blank");</code></p></blockquote><p>Que puede ser explotada de la siguiente forma:</p><blockquote><p><code>http://sitiovulnreable/flash.swf?url=javascript:alert('comunidad dragonjar')</code></p></blockquote><p>Para ver el funcionamiento de este tipo de ataques, les dejo <a
href="http://www.metropol.gov.co/aire/compartidos/imagenes/intro_simeca.swf?url=javascript:alert(%22Comuidad%20DragonJAR%22)//">este flash en el portal del &#8220;Area Metropolitana del Valle de Aburrá&#8221;</a>, donde podemos ver que con solo deja correr la animacion , nos ejecutara el alert en javascript que hemos incrustado de forma arbitraria en el archivo flash, por lo que podríamos realizar todo tipo de estafas y engaños utilizando el nombre de esta pagina del gobierno colombiano.</p><p>Este problema que afecta millones de sitios en la red (lo cual podemos comprobar con una simple búsqueda en google  &#8221;filetype:swf  inurl:clicktag&#8221;), es aun mas grave si se tiene en cuenta que la mayoría de las personas que manejan Flash y en especial su lenguaje de programación ActionScript, son diseñadores o programadores que no tienen en cuenta la seguridad a la hora de realizar sus trabajos, una muestra de esto lo podemos <a
href="http://www.elheraldo.com.co/ELHERALDO/html/publicidadweb/index.html">ver en el periódico &#8221;El Heraldo&#8221; de Barranquilla que recomienda el uso de un código vulnerable</a> para realizar la publicidad que se publica en su portal.</p><p><strong>Mas Información:</strong><br
/> <a
title="Permanent Link: XSS vulnerabilities in 8 millions flash files" rel="bookmark" href="http://websecurity.com.ua/3789/">XSS vulnerabilities in 8 millions flash files</a><br
/> <a
href="http://www.theregister.co.uk/2009/12/22/mass_flash_file_vulnerability/" target="_blank">Serious web vuln found in 8 million Flash files XSS</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Cursos Gratis de Diseño Web en el Sena Virtual</title><link>http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml</link> <comments>http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml#comments</comments> <pubDate>Sun, 22 Feb 2009 04:05:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Acceder]]></category> <category><![CDATA[adobe photoshop]]></category> <category><![CDATA[beca]]></category> <category><![CDATA[becas]]></category> <category><![CDATA[Cursos]]></category> <category><![CDATA[cursos gratis]]></category> <category><![CDATA[cursos virtuales]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Empresas]]></category> <category><![CDATA[Flash]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[sen a]]></category> <category><![CDATA[SENA]]></category> <category><![CDATA[sena virtualç]]></category> <category><![CDATA[senavirtual]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[virtual sena]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[www.senavirtual.edu.co]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2025</guid> <description><![CDATA[El SENA (Servicio Nacional de Aprendizaje), en su página www.senavirtual.edu.co o su plataforma sena sofia plus está implementando nuevos cursos virtuales sobre diseño web, entre las temáticas encontramos lenguajes como HTML, PHP, CSS , JAVASCRIPT, ademas de cursos para manejar los programas mas populares para el diseño  Photoshop, Autocad, Corel Draw, Flash,  Solid Edge, Dreamweaver [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL" src="http://img355.imageshack.us/img355/6241/sinttulo2cz9.jpg" alt="sinttulo2cz9 Cursos Gratis de Diseño Web en el Sena Virtual"  /></p><p>El SENA (Servicio Nacional de Aprendizaje), en su página www.<a
href="http://www.dragonjar.org/tag/senavirtual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con senavirtual">senavirtual</a>.edu.co o su plataforma <strong>sena sofia plus</strong> está implementando nuevos <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> virtuales sobre <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, entre las temáticas encontramos lenguajes como HTML, <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a>, CSS , <a
href="http://www.dragonjar.org/tag/javascript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JavaScript">JAVASCRIPT</a>, ademas de <a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> para manejar los programas mas populares para el diseño  Photoshop, Autocad, Corel Draw, Flash,  Solid Edge, Dreamweaver y FrontPage.<span
id="more-2025"></span></p><p>Recordemos que al terminar los cursos en el sena virtual te dan un certificado del sena y entras automáticamente en la bolsa de empleo del SENA donde podrás ser llamado para trabajar en prestigiosas <a
href="http://www.dragonjar.org/tag/empresas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Empresas">empresas</a> del sector tecnológico del país.</p><p><script type="text/javascript">// <![CDATA[
google_ad_client = "pub-5474472965666825";
/* DJAR - Sena Enlaces */
google_ad_slot = "3038482239";
google_ad_width = 200;
google_ad_height = 90;
// ]]&gt;</script><br
/><script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p><p><strong><span
style="text-decoration: underline;"><span
style="color: #000000;">El listado de cursos que puedes realizar en el senavirtual sobre diseño web:</span></span></strong></p><p><span
style="color: #0000ff;"><a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">Programación</a> de páginas Web con HTML y JAVASCRIPT<br
/> Diseño Web con <a
href="http://www.dragonjar.org/tag/macromedia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Macromedia">Macromedia</a> Dreamweaver Mx<br
/> Manejo de <a
href="http://www.dragonjar.org/tag/adobe" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Adobe">Adobe</a> Photoshop<br
/> Manejo de Herramientas Informáticas: Solid Edge<br
/> Autocad 2D<br
/> Autocad 3D<br
/> Corel Draw &#8211; Utilización de herramientas de diseño Vectorial<br
/> Corel Draw &#8211; Textos y Organización de Objetos<br
/> Corel Draw &#8211; Transformación de Objetos y Efectos Especiales<br
/> Desarrollo y publicación de sitios Web utilizando la herramienta Frontpage<br
/> Diseño de Sitios Web, estrategias y usos de herramientas de diseño &#8211; Frontpage<br
/> Flash &#8211; Animacion en 2D</span><br
/><script type="text/javascript">// <![CDATA[
google_ad_client = "pub-5474472965666825";
/* DJAR - Sena Enlaces */
google_ad_slot = "3038482239";
google_ad_width = 200;
google_ad_height = 90;
// ]]&gt;</script><br
/><script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"></script></p><p>Para acceder a estos cursos gratuitos del SENA solo tienes que entrar al <a
href="http://anonym-url.com/go.php?to=http://sis.senavirtual.edu.co/oferta.php?areaid=10">enlace del sena virtual.</a></p><p
align=center><iframe
width="580" height="465" src="http://www.youtube.com/embed/43QnhMXDDfI" frameborder="0" allowfullscreen></iframe></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena">www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="cursos de programacion gratuitos en el sena virtual">cursos de programacion gratuitos en el sena virtual</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ingles-con-el-sena-virtual.xhtml" title="Curso Gratuito de Ingles con el Sena Virtual">Curso Gratuito de Ingles con el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/sena-sofia-plus.xhtml" title="SENA Sofia Plus">SENA Sofia Plus</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml/feed</wfw:commentRss> <slash:comments>50</slash:comments> </item> <item><title>NoScript</title><link>http://www.dragonjar.org/noscript.xhtml</link> <comments>http://www.dragonjar.org/noscript.xhtml#comments</comments> <pubDate>Thu, 15 Nov 2007 06:18:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[Mozilla]]></category> <category><![CDATA[NoScript]]></category> <category><![CDATA[Protección]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=739</guid> <description><![CDATA[Para quienes ignoran que es NoScript, es un plugin para el Mozilla Firefox que bloquea cualquier código malicioso de páginas que no estén en la lista blanca de sitios en los cuales se confía (por ejemplo su banco, dragonjar, etc…), Podrás bloquear Java, Javascript y otros elementos, bien temporalmente o de forma definitiva. Citaré 2 [...]]]></description> <content:encoded><![CDATA[<p>Para quienes ignoran que es <a
href="http://www.dragonjar.org/tag/noscript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con NoScript">NoScript</a>, es un plugin para el <a
href="http://www.dragonjar.org/tag/mozilla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla">Mozilla</a> <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> que bloquea cualquier código malicioso de páginas que no estén en la lista blanca de sitios en los cuales se confía (por ejemplo su banco, dragonjar, etc…), Podrás bloquear Java, <a
href="http://www.dragonjar.org/tag/javascript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JavaScript">Javascript</a> y otros elementos, bien temporalmente o de forma definitiva.</p><p
style="text-align: center;"><img
src="http://img158.imageshack.us/img158/5530/65228699wp1.png" alt="65228699wp1 NoScript" width="200" height="150" title="NoScript" /><span
id="more-739"></span></p><p>Citaré 2 noticias sobre vulnerabilidades en las cuales NoScript ha podido evitar que nos veamos afectados.</p><p>La primera noticia, una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> descubierta por Giorgio Maone (creador de <a
href="http://www.dragonjar.org/noscript.xhtml">NoScript</a>) la cual permite la creación de popups que cubran toda la pantalla sin la posibilidad de poderse cerrar.</p><p>Este fallo puede ser utilizado para phising, malware, <a
title="anti spyware" rel="external" href="http://www.dragonjar.us/anti-spyware/" target="_blank">spyware</a>, etc… ya que se puede engañar al usuario con un pantallazo falso dando la sensación que se está en el escritorio real o en el navegador, cuando en realidad se encuentra en una popup.</p><p>Giorgio ha publicado varias pruebas de concepto que les enseñare a continuación</p><ul><li>La <a
rel="nofollow" href="http://evil.hackademix.net/fullscreen/js.html" target="_blank">primera prueba</a> hace uso de <a
rel="nofollow" href="http://en.wikipedia.org/wiki/LiveConnect" target="_blank">LiveConnect</a> y requiere unas pocas líneas de Javascript, pero sólo funciona en Opera y navegadores basados en el motor Gecko (como Firefox).</li><li>La <a
rel="nofollow" href="http://evil.hackademix.net/fullscreen/applet.html" target="_blank">segunda prueba</a> es puro Java y funciona en todos los navegadores (Explorer, Opera, Firefox, Safari…)</li></ul><p>En ambos casos el resultado es preocupante.</p><p>Aunque sin duda los usuarios avanzados encontrarán formas de cerrar la ventana en su sistema, podemos imaginar la repercusión de una explotación de este fallo en millones de usuarios menos enterados.</p><p>El segundo fallo del cual les comento ha sido discutido ampliamente en Kriptopolis (<a
href="http://www.kriptopolis.org/nuevo-fallo-firefox-amenaza-gmail" target="_blank">Parte 1</a>, <a
href="http://www.kriptopolis.org/nuevo-fallo-firefox-amenaza-gmail-2" target="_blank">Parte 2</a>) y consiste en una vulnerabilidad del Mozilla Firefox y la forma en que valida los archivos JAR que son utilizados internamente por este navegador para <a
href="http://www.dragonjar.org/tag/acceder" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Acceder">acceder</a> a recursos incluidos en ficheros comprimidos. (<a
href="http://www.kriptopolis.org/nuevo-fallo-firefox-amenaza-gmail-2" target="_blank">leer toda la noticia</a>)</p><p><a
href="http://www.neoteo.com/tabid/54/ID/4418/Default.aspx" target="_blank"><span>Aqui otra noticia en la cual NoScript pasa a ser el Heroe<br
/> </span></a></p><p>Espero que después de esto instalen el NoScript, se que es un poco molesto al principio pero piensa que te está protegiendo <img
src="http://www.dragonjar.us/wp-includes/images/smilies/icon_wink.gif" alt="icon wink NoScript"  title="NoScript" /></p><h2><a
href="http://noscript.net/getit" target="_blank">Instalar NoScript para Mozilla Firefox</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/descarga-firefox-5-estable.xhtml" title="Descarga Firefox 5 Estable">Descarga Firefox 5 Estable</a></li><li><a
href="http://www.dragonjar.org/las-mejores-extensiones-de-firefox-para-mejorar-tu-seguridad.xhtml" title="Las mejores extensiones de Firefox para mejorar tu seguridad">Las mejores extensiones de Firefox para mejorar tu seguridad</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml" title="Forzando Conexiones SSL por defecto v2">Forzando Conexiones SSL por defecto v2</a></li><li><a
href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li><li><a
href="http://www.dragonjar.org/divide-las-ventanas-de-tu-firefox-con-split-browser.xhtml" title="Divide las ventanas de tu Firefox con Split Browser">Divide las ventanas de tu Firefox con Split Browser</a></li><li><a
href="http://www.dragonjar.org/control-paternal-en-mozilla-firefox.xhtml" title="Control Paternal en Mozilla Firefox">Control Paternal en Mozilla Firefox</a></li><li><a
href="http://www.dragonjar.org/encripta-tus-correos-de-gmail-con-firegpg.xhtml" title="Encripta tus correos de Gmail con FireGPG">Encripta tus correos de Gmail con FireGPG</a></li><li><a
href="http://www.dragonjar.org/revista-electronica-el-derecho-informatico-9.xhtml" title="Revista Electrónica El Derecho Informático 9">Revista Electrónica El Derecho Informático 9</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/noscript.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 38/158 queries in 0.107 seconds using disk: basic
Object Caching 3237/3384 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:22:26 -->
