<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Mozilla Firefox</title> <atom:link href="http://www.dragonjar.org/tag/mozilla-firefox/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</title><link>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml#comments</comments> <pubDate>Thu, 16 Jun 2011 19:34:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NavegadorPlugin]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6601</guid> <description><![CDATA[Se acuerdan den Mantra?, el navegador pensado para auditorias de aplicaciones web y de FireCAT, conjunto de extensiones de Firefox para Auditorias de Seguridad, les cuento que los desarrolladores de estas dos iniciativas han decidido unir esfuerzos y fusionar sus proyectos para generar el Navegador Definitivo e Auditorias de seguridad. Gracias a Maxisoler me entero [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/06/Mantra.jpg" width="240" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" alt="Mantra FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" /></p><p>Se acuerdan den Mantra?, el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> pensado para auditorias de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> y de <a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml">FireCAT, conjunto de extensiones de Firefox para Auditorias de Seguridad</a>, les cuento que los desarrolladores de estas dos iniciativas han decidido unir esfuerzos y fusionar sus proyectos para generar el Navegador Definitivo e Auditorias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Navegador para Auditoria en Seguridad" src="http://www.dragonjar.org/wp-content/uploads/2011/06/Mantra.jpg" alt="Mantra FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad" width="580" height="345" /></p><p>Gracias a <a
href="http://twitter.com/#!/maxisoler/status/81434982186364928">Maxisoler</a> me entero de la unión de estos dos proyectos, que parecía el paso a seguir, ya que FireCAT ofrecía un conjunto de extensiones muy bien organizadas sobre auditoria en seguridad y Mantra un navegador con estas extensiones ya integradas.<span
id="more-6601"></span></p><p>Ahora Mantra ofrece una selecta colección de <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> debidamente organizadas para convertir nuestro navegador en la caja de <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> necesaria para realizar nuestras auditorias, como podemos ver en el siguiente listado:</p><ul><li> Information Gathering<ul><li>Whois<ul><li>Flagfox</li></ul></li><li>Location Info<ul><li>Flagfox</li></ul></li><li>Enumeration and Fingerprint<ul><li>Host Spy</li><li>JSView</li><li>PassiveRecon</li><li>View Dependencies</li><li>Wappalyzer</li></ul></li><li>Data Mining<ul><li>People Search Engine</li><li>Facebook search</li></ul></li></ul></li><li>Editors<ul><li>Cert Viewer Plus</li><li>Firebug</li><li>JSView</li></ul></li></ul><ul><li>Network Utilities<ul><li>Protocols and applications<ul><li>FTP<ul><li>Fire FTP</li></ul></li><li><a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a><ul><li>DNS Cache</li></ul></li><li>SQL<ul><li>SQLite Manager</li></ul></li></ul></li><li>Sniffers<ul><li>HTTP Fox</li></ul></li><li><a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">Password</a><ul><li>CryptoFox 2.0</li></ul></li></ul></li></ul><ul><li>Misc<ul><li>Tweaks and Hacks<ul><li>Greasemonkey</li><li>Scripts</li></ul></li><li>Malware scanner<ul><li>Web of Trust</li></ul></li><li>Automation<ul><li>iMacros</li></ul></li><li>Others<ul><li>CacheToggle 0.6</li><li>URL Flipper</li></ul></li></ul></li></ul><ul><li>Application Auditing<ul><li>Hackbar</li><li>JavaScript Deobfuscator</li><li>RESTClient</li><li>Tamper Data</li><li>Live HTTP Headers</li><li>RefControl</li><li>User Agent Switcher</li><li>Web Developer</li><li>DOM Inspector</li><li>Inspect This</li><li>Formfox</li><li>Exploit Me<ul><li>Access Me</li><li>SQL Inject Me</li><li><a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> Me</li></ul></li><li>Cookies<ul><li>Cookies Manager+ 1.5.1</li><li>Firecookie</li></ul></li></ul></li></ul><ul><li>Proxy<ul><li>FoxyProxy Standard 2.22.6</li><li>HttpFox</li></ul></li></ul><h2 style="text-align: center;"><a
href="http://www.getmantra.com/download/index.html">Mantra se encuentra disponible para GNU/Linux, Mac OS X y Microsoft Windows y puedes descargarlo desde este enlace</a></h2><p><strong>Para Mas Información:</strong><br
/> <a
href="http://getmantra.com/">Visita la Pagina Oficial de Mantra</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>¿Cómo protegernos de los peligros en Internet?</title><link>http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml</link> <comments>http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml#comments</comments> <pubDate>Fri, 20 Aug 2010 08:44:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[antispyware]]></category> <category><![CDATA[AntiVir]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[antivirus gratis]]></category> <category><![CDATA[antivirus gratuitos]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Recomendaciones]]></category> <category><![CDATA[Redes Sociales]]></category> <category><![CDATA[Spyware]]></category> <category><![CDATA[ZoneAlarm]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4826</guid> <description><![CDATA[Gracias a una campaña iniciada desde mi Universidad (Universidad de Manizales), he estado realizando una serie de charlas de concientización en seguridad informática a jóvenes que están próximos a terminar sus estudios de bachillerato; Cuando planeaba estas charlas me preguntaba ¿Cómo hago para que el mensaje que les llevo, quede realmente grabado en sus memorias?, [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/Protegernoseninternet.jpg" width="240" title="¿Cómo protegernos de los peligros en Internet?" alt="Protegernoseninternet ¿Cómo protegernos de los peligros en Internet?" /></p><p>Gracias a una campaña iniciada desde mi Universidad (<a
href="http://umanizales.edu.co">Universidad de Manizales</a>), he estado realizando una serie de charlas de concientización en <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática a jóvenes que están próximos a terminar sus estudios de bachillerato; Cuando planeaba estas charlas me preguntaba ¿Cómo hago para que el mensaje que les llevo, quede realmente grabado en sus memorias?, fue entonces cuando se me ocurrió contar una historia, la historia de Mónica Galindo.</p><p
style="text-align: center;"><img
class="alignnone" title="Proteger Adolescentes en la red" src="http://www.dragonjar.org/wp-content/uploads/2010/08/Protegernoseninternet.jpg" alt="Protegernoseninternet ¿Cómo protegernos de los peligros en Internet?" width="519" height="389" /></p><p>Mónica Galindo, es una joven quien también esta terminando sus estudios de bachiller, tiene una vida normal, con amigos, novio, una bonita familia, hace uso de <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> y las <a
href="http://www.dragonjar.org/tag/redes-sociales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes Sociales">redes sociales</a> para interactuar con ellos, como cualquier adolescente de su edad; La vida de esta joven cambio bruscamente cuando decidió tomarse unas fotos con su novio un poco ligera de ropa y de alguna forma estas fotos aparecieron en <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>.<span
id="more-4826"></span> Mónica es muy cuidadosa con sus fotos, cuando se las tomó con su novio se aseguro de que se realizaran desde la cámara de ella y que este no sacara copias de ellas, las guardo en una carpeta &#8220;oculta&#8221; junto a las demás fotos suyas en su portátil que no le presta a nadie y ademas tiene <a
href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml">una buena clave</a> en su sistema operativo, por lo que esta segura que nadie las pudo sacar de su computador&#8230; ¿será esto cierto?  Ayuda a Mónica mirando el vídeo de la <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> y descubre cómo pudieron quedar expuestas sus fotos en Internet, a pesar de las precauciones que tomó ella para que esto no sucediera&#8230;. pon mucha atención y recuerda que lo mismo te pudo pasar a TÍ.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/14286451" width="600" height="500" frameborder="0"></iframe><br
/> (pausa el vídeo en cada diapositiva)</p><p>Como pudiste ver es relativamente simple para una persona conseguir control total de tu computador y toda la información que hay en el, por eso te recomiendo seguir estos consejos para evitar todos estos peligros que te puedes encontrar en Internet.</p><h2>Consejos para Protegernos de los Peligros en Internet</h2><ul><li>No abras archivos adjuntos que no estas esperando, si lo estabas esperando igual revisalo con tu antivirus antes de abrirlo.</li><li>No ingreses a paginas de dudosa procedencia (xxx, cracks, viagra, etc&#8230;) o enlaces que desconocidos te envien.</li><li>Instala un buen software Antivirus, un buen Firewall y un <a
href="http://www.dragonjar.org/tag/antispyware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con antispyware">Antispyware</a> en tu sistema para protegerlo.</li><li>No envíes o publiques información personal por correo electrónico, mensajería instantánea, redes sociales o cualquier otro medio.</li><li>Configura adecuadamente la <a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml">privacidad en sus redes sociales</a>.</li><li>Utiliza navegadores seguros como <a
href="http://www.google.es/chrome">Google Chrome</a>, <a
href="http://www.mozilla-europe.org/es/firefox/">Mozilla Firefox</a> u <a
href="http://www.opera.com/">Opera</a></li><li>Mantel al día todo el software que tengas instalado y tu sistema operativo, <a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml">herramientas como Secunia PSI</a> y <a
href="http://www.windowsupdate.com/">Windows Update</a> te ayudaran en el proceso.</li></ul><p>Te dejo algunos los enlaces de las soluciones Antivirus, Firewall y Antispyware recomendadas en los slides.</p><h3>Listado de Buenos <a
href="http://www.dragonjar.org/tag/antivirus-gratuitos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con antivirus gratuitos">Antivirus Gratuitos</a> para <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> tu sistema</h3><ul><li><a
href="http://free.avg.com/ww-es/inicio">AVG Antivirus Gratis</a></li><li><a
href="http://antivirus.comodo.com/antivirus.php">Comodo Antivirus Gratis</a></li><li><a
href="http://www.avast.com/es-ww/free-antivirus-download">Avast! Antivirus Gratis</a></li><li><a
href="http://www.free-av.com/es/productos/index.html">Avira Antivirus Gratis</a></li></ul><h3>Listado de Buenos Firewalls Gratuitos para proteger tu sistema</h3><ul><li><a
href="http://free.agnitum.com/">Outpost Firewall Gratis</a></li><li><a
href="http://personalfirewall.comodo.com/">Comodo Firewall Gratis</a></li><li><a
href="http://www.zonealarm.com/security/en-us/zonealarm-pc-security-free-firewall.htm">Zone Alarm Firewall Gratis</a></li><li><a
href="http://www.pctools.com/firewall/">PC Tools Firewall Gratis</a></li></ul><h3>Listado de Buenos Antispyware Gratuitos para proteger tu sistema</h3><ul><li><a
href="http://www.lavasoft.com/products/ad_aware_free.php">AD-Aware AntiSpyware Free</a></li><li><a
href="http://www.safer-networking.org/es/">Spybot S&amp;D AntiSpyware Free</a></li><li><a
href="http://www.malwarebytes.org/mbam.php">Malwarebytes AntiSpyware Free</a></li></ul><p>Adicional a estos consejos, <a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml">si hay niños utilizando Internet, se deben tener en cuenta también las siguientes recomendaciones.</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/descargar-avira-antivir-premium-gratis.xhtml" title="Licencia para Avira AntiVir Premium en Español Gratis">Licencia para Avira AntiVir Premium en Español Gratis</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/top-10-mejores-antivirus-gratuitos-del-2010.xhtml" title="TOP 10, Mejores AntiVirus Gratuitos del 2010">TOP 10, Mejores AntiVirus Gratuitos del 2010</a></li><li><a
href="http://www.dragonjar.org/avira-premium-security-suite-gratis.xhtml" title="Avira Premium Security Suite Gratis">Avira Premium Security Suite Gratis</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml/feed</wfw:commentRss> <slash:comments>39</slash:comments> </item> <item><title>Soporte para Flash y JAVA en el iPhone / iPod Touch</title><link>http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml</link> <comments>http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml#comments</comments> <pubDate>Wed, 28 Apr 2010 16:42:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Adobe]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Apple]]></category> <category><![CDATA[Flash]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[Ipod]]></category> <category><![CDATA[Ipod Touch]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegador]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4206</guid> <description><![CDATA[Dejando atras las peleas entre Apple y Adobe, sobre si es conveniente o no darle soporte a flash en el iPhone / iPod Touch, les dejo esta aplicacion CloudBrowse que seguro les va a encantar. CloudBrowser es una aplicacion para el iPhone e iPod Touch que nos permite utilizar un navegador Mozilla Firefox atravez de [...]]]></description> <content:encoded><![CDATA[<p>Dejando atras las peleas entre <a
href="http://www.dragonjar.org/tag/apple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Apple">Apple</a> y <a
href="http://www.dragonjar.org/tag/adobe" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Adobe">Adobe</a>, sobre si es conveniente o no darle soporte a <a
href="http://www.dragonjar.org/tag/flash" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Flash">flash</a> en el <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> / <a
href="http://www.dragonjar.org/tag/ipod-touch" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod Touch">iPod Touch</a>, les dejo esta <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> CloudBrowse que seguro les va a encantar.</p><p
style="text-align: center;"><img
class="aligncenter" title="Flash y JAVA en el iPhone" src="http://i.imgur.com/xvMAf.jpg" alt="xvMAf Soporte para Flash y JAVA en el iPhone / iPod Touch" width="189" height="191" /></p><p>CloudBrowser es una aplicacion para el iPhone e <a
href="http://www.dragonjar.org/tag/ipod" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ipod">iPod</a> Touch que nos permite utilizar un <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> Mozilla Firefox atravez de un sistema de Cloud Computing, pero ademas de esto, nos permite visualizar e interactuar con aplicaciones y animacion creadas en Flash y <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">JAVA</a>.<span
id="more-4206"></span></p><p>CloudBrowser NO permite el soporte de Flash y JAVA de forma nativa,  lo que estariamos haciendo es administrando un navegador <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> (Mozilla Firefox) de forma remota, desde nuestro dispositivo movil; En un principio <a
href="http://ax.itunes.apple.com/app/id346618309?mt=8">apple habia aprobado</a> esta aplicación gratuita, pero de un momento a otro dejo de aparecer.</p><p
style="text-align: center;"><img
class="alignnone" src="http://i.imgur.com/jh9Hc.jpg" alt="jh9Hc Soporte para Flash y JAVA en el iPhone / iPod Touch" width="480" height="320" title="Soporte para Flash y JAVA en el iPhone / iPod Touch" /><br
/> Funcionamiento totalmente confirmado en diferentes aplicaciones flash y JAVA</p><p>Afortunadamente alcancé a sacar una copia del archivo .ipa en su version 1.3 (la ultima que salio) de mi iTunes y se los dejo para que disfruten todas las funcionalidades que Flash y JAVA pueden traer a tu iPhone o iPod Tocuh.</p><p><span
style="color: #ff0000;"><strong>Advertencia: </strong></span>Recuerden que estamos utilizando un navegador en un sitio externo a nuestro iPhone o iPod Touch, por lo que cualquier informacion que ingresemos en el, puede ser capturada y utilizada con fines inescrupulosos, NO estoy diciendo que los encargados de CloudBrowser lo hagan, pero es mejor que no ingresen datos personales o realicen transacciones bancarias desde este navegador.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/leYaiWm-/CloudBrowse_v13_-__wwwDragonJA.html">Descargar CloudBrowser para navegar con Flash y JAVA desde el iPhone</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/desbloquear-ipod-touch-2g.xhtml" title="Desbloquear iPod Touch 2G Fácilmente">Desbloquear iPod Touch 2G Fácilmente</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml" title="Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV">Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Evita el Pharming desde Firefox</title><link>http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml</link> <comments>http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml#comments</comments> <pubDate>Tue, 13 Apr 2010 07:38:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Pharming]]></category> <category><![CDATA[Plugin]]></category> <category><![CDATA[Tesis]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4196</guid> <description><![CDATA[El pharming es uno de los fraudes mas extendidos por Internet, consiste en modificar los registros de un servidor DNS o los archivos &#8220;hosts&#8221; del sistema operativo, para que cuando se haga una petición a una url especifica, en vez de dirigirse a la IP que corresponde a ese dominio, nos envía a una dirección [...]]]></description> <content:encoded><![CDATA[<p>El <a
href="http://www.dragonjar.org/tag/pharming" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pharming">pharming</a> es uno de los fraudes mas extendidos por <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>, consiste en modificar los registros de un servidor <a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a> o los archivos &#8220;hosts&#8221; del sistema operativo, para que cuando se haga una petición a una url especifica, en vez de dirigirse a la IP que corresponde a ese dominio, nos envía a una dirección diferente escogida por el atacante.</p><p
style="text-align: center;"><img
class="aligncenter" title="Pharming" src="http://i.imgur.com/QpSzG.gif" alt="QpSzG Evita el Pharming desde Firefox" width="498" height="432" /></p><p><a
rel="nofollow" href="http://comunidad.dragonjar.org/members/cabar3t/">cabar3t</a>, un usuario de nuestra comunidad, que ha estudiado este tipo de fraudes en internet y ha creado una solución para identificar adecuadamente si estamos siendo victimas de pharming o realmente estamos visitando la pagina a la que deseamos entrar.<span
id="more-4196"></span></p><p>La solución propuesta por <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/cabar3t/">cabar3t</a>, es una extensión para <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a> que permite detectar sitios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> falsos que han sido manipulados previamente por un ataque de pharming. Cuando un usuario accede a un sitio <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> determinado, se realiza una consulta DNS del nombre de dominio asociado al sitio <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> accedido. Luego de recibir la dirección IP asociada al sitio <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, se procede a realizar consultas adicionales del nombre de dominio a otros servidores DNS que están por fuera de la red local, para comparar las respuestas obtenidas con la dirección IP inicialmente devuelta por el servidor DNS local.</p><p>Si alguna de las respuestas obtenidas por parte de los otros servidores es igual a la dirección IP devuelta por el servidor DNS local, entonces el sitio web es válido. Por el contrario, si no existe ninguna correspondencia entre las respuestas de los servidores DNS, es posible que el sitio web al cual accede el usuario sea falso.</p><p>Puedes ver un vídeo de su funcionamiento a continuación:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/imMAbkT5wOc&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/imMAbkT5wOc&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Si quieres instalar este <a
href="http://www.dragonjar.org/tag/plugin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Plugin">plugin</a> en tu <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>, solo tienes que <a
href="https://addons.mozilla.org/es-ES/firefox/addon/81587">visitar la pagina de complementos para Mozilla Firefox, buscar el Test Pharming</a> y seguir los pasos vistos en el vídeo.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f165/tesis-tecnicas-anti-pharming-9613/">Anuncio en nuestra Comunidad</a><br
/> <a
href="https://addons.mozilla.org/es-ES/firefox/addon/81587">Pagina oficial del Plugin Test Pharming</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/browser-ride-explota-tu-navegador.xhtml" title="Browser Ride &#8211; Explota tu Navegador">Browser Ride &#8211; Explota tu Navegador</a></li><li><a
href="http://www.dragonjar.org/divide-las-ventanas-de-tu-firefox-con-split-browser.xhtml" title="Divide las ventanas de tu Firefox con Split Browser">Divide las ventanas de tu Firefox con Split Browser</a></li><li><a
href="http://www.dragonjar.org/firefox-30-ya-esta-disponible.xhtml" title="Firefox 3.0 ya esta Disponible">Firefox 3.0 ya esta Disponible</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title><link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link> <comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments> <pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[NoScript]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Passwords]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4045</guid> <description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador. El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida [...]]]></description> <content:encoded><![CDATA[<p>Gracias a un mensaje de <a
href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">Administrador</a> de <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">Contraseñas</a> del <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a>, que permite a un atacante mediante XSS (<a
href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> de un usuario almacenada en el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p><p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;password&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span
id="more-4045"></span></p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p><p>Si le echamos un vistoso al formulario utilizando el <a
href="http://www.dragonjar.org/tag/plugin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Plugin">plugin</a> <a
href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p><p
style="text-align: center;"><img
class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p><p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p><blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote><p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p><p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras claves, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p><p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, <a
href="http://www.dragonjar.org/tag/safari" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Safari">Safari</a> y Opera siendo el Mozilla Firefox el único afectado.</p><p><strong>Actualización:</strong><br
/> Un fallo similar fue <a
href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a
href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p><h2><a
href="http://www.dragonjar.org/tag/recomendaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Recomendaciones">Recomendaciones</a>:</h2><ul><li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li><p><img
class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p><p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p><li>Utilizar el plugin <a
title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay <a
href="http://www.dragonjar.org/tag/inyeccion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inyección">inyección</a> de código, no hay problema)</li><li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a
href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a
href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li></ul><p><strong>Mas Información:</strong><br
/> <a
href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Extensiones de Firefox para Auditorias de Seguridad</title><link>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml</link> <comments>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml#comments</comments> <pubDate>Wed, 13 Jan 2010 23:50:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Plugin]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3636</guid> <description><![CDATA[Hace poco tenia una conversación con epsilon sobre cambiar el Firefox por uzbl en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al uzbl, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de [...]]]></description> <content:encoded><![CDATA[<p>Hace poco tenia una conversación con <a
href="http://www.rinconinformatico.net/">epsilon</a> sobre cambiar el Firefox por <a
href="http://www.uzbl.org/">uzbl</a> en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el &#8220;gran&#8221; consumo de recursos de firefox frente al <a
href="http://www.uzbl.org/">uzbl</a>, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, ademas los navegadores <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> son la puerta el 90% de las cosas que realizamos frente a un computador y utilizar un <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> tan limitado como uzbl seria un impedimento, más que un beneficio.</p><p>Para reafirmar el uso de Firefox como Herramienta de Seguridad les presento <a
href="http://www.dragonjar.org/disponible-firecat-15.xhtml">FireCAT</a>, un completo catalogo de las extensiones para Firefox, que están especialmente diseñadas para su uso en una auditoria de seguridad:</p><p
style="text-align: center;"><img
class="alignnone" title="Auditoria Web con Firefox" src="http://i.imgur.com/7Nmyx.jpg" alt="7Nmyx Extensiones de Firefox para Auditorias de Seguridad" width="520" height="188" /></p><p><span
id="more-3636"></span>En la comunidad ya habíamos <a
href="http://www.dragonjar.org/disponible-firecat-15.xhtml">hablado del FireCAT en su versión 1.5</a>, en esa ocasión, se había publicado el catalogo de extensiones para realizar auditorias con firefox en PDF y html, con esta nueva versión 1.6 el FireCAT pasa a estar disponible de forma online, en un mapa mas interactivo creado en <a
href="http://www.dragonjar.org/tag/flash" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Flash">flash</a>:</p><p
style="text-align: center;"><object
id="spicynodesViewer" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="530" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="scalemode" value="showall" /><param
name="allowFullScreen" value="true" /><param
name="wmode" value="opaque" /><param
name="quality" value="high" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" /><param
name="allowfullscreen" value="true" /><embed
id="spicynodesViewer" type="application/x-shockwave-flash" width="530" height="250" src="http://media.spicynodes.org/display.swf?id=79676765f9df965b69e8ecd498e53c60&amp;nodemapID=35219" allowscriptaccess="always" quality="high" wmode="opaque" allowfullscreen="true" scalemode="showall"></embed></object></p><p>Espero que les sea de utilidad y encuentren algunos buenos plugins que no conocian.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.security-database.com/toolswatch/FireCAT-v1-6-the-online-version.html">Pagina Oficial del FireCAT</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/kromcat-el-firecat-para-google-chrome.xhtml" title="KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad">KromCAT convierte tu Google Chrome en una Herramienta para la Auditoria de Seguridad</a></li><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/forzando-conexiones-ssl-por-defecto-2.xhtml" title="Forzando Conexiones SSL por defecto v2">Forzando Conexiones SSL por defecto v2</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Descargar Gratis Internet Explorer 8 Final</title><link>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml</link> <comments>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml#comments</comments> <pubDate>Wed, 18 Mar 2009 23:20:16 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2126</guid> <description><![CDATA[Internet Explorer es el navegador mas utilizado en el mundo, con una cuota de mercado del 67,55% (según las ultimas estadísticas tomadas en febrero de 2009), pero día a día pierde cuota de mercado frente a navegadores como Mozilla Firefox, Safari, Opera y ahora ultimo con Google Chrome, pero ahora Microsoft quiere recuperar el terreno [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Explorer es el <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> mas utilizado en el mundo, con una cuota de mercado del 67,55% (<a
href="http://marketshare.hitslink.com/browser-market-share.aspx?qprid=1">según las ultimas estadísticas tomadas en febrero de 2009</a>), pero día a día pierde cuota de mercado frente a navegadores como <a
href="http://www.dragonjar.org/tag/firefox">Mozilla Firefox</a>, <a
href="http://www.dragonjar.org/tag/safari">Safari</a>, <a
href="http://www.dragonjar.org/tag/opera">Opera</a> y ahora ultimo con <a
href="http://www.dragonjar.org/tag/google-chrome">Google Chrome</a>, pero ahora Microsoft quiere recuperar el terreno perdido frente a estos navegadores con la versión final del Internet Explorer 8.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img26.imageshack.us/img26/6841/ie8r.jpg" alt="ie8r Descargar Gratis Internet Explorer 8 Final"  title="Descargar Gratis Internet Explorer 8 Final" /></p><p>Microsoft ha lanzado la versión final de su navegador estrella que incluye numerosas mejoras que abarcan desde el soporte de estándares <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> hasta la seguridad informática, nuevas características han sido implementadas y otras mejoradas como el filtro de sitios maliciosos (<a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">phishing</a>, <a
href="http://www.dragonjar.org/tag/spyware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Spyware">spyware</a>, malware, entre otros), se ha agregado un filtro para prevenir ataques <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> de sitios comprometidos, se han &#8220;inspirado&#8221; en la característica de <a
href="http://www.dragonjar.org/tag/google-chrome">Google Chrome</a> para <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> de &#8220;incognito&#8221; (sin almacenar cookies, historial, cache, ni contraseñas) para implementarla con el nombre de InPrivate en Internet Explorer 8.<span
id="more-2126"></span></p><p>También  se &#8220;inspiraron&#8221;  en Mozilla Firefox para su nueva función de restauración automática, en la que si se cierra nuestro navegador de forma inesperada, automáticamente restaura las pestañas que teníamos al abrir de nuevo el IE.<br
/> A pesar que tomaron inspiración de varios de los navegadores mas populares no esta de mas decir que el Internet Explorer 8 supera en creces a cualquiera de sus versiones anteriores, instalenlo y notaran la diferencia.</p><h2 style="text-align: center;"><a
href="http://www.microsoft.com/windows/internet-explorer/" target="_blank">Descargar Gratis Internet Explorer 8 Final</a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/busquedas-cifradas-en-google.xhtml" title="Tus busquedas en Google ahora Cifradas">Tus busquedas en Google ahora Cifradas</a></li><li><a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml" title="10 Consejos para proteger los Niños en Internet">10 Consejos para proteger los Niños en Internet</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Gana Mas Espacio para Navegar con tu Firefox</title><link>http://www.dragonjar.org/gana-mas-espacio-para-tu-firefox.xhtml</link> <comments>http://www.dragonjar.org/gana-mas-espacio-para-tu-firefox.xhtml#comments</comments> <pubDate>Wed, 07 Jan 2009 02:30:19 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[Aumentar]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Tamaño]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1785</guid> <description><![CDATA[Compact Menu y Tiny Menu son 2 interesantes plugins para el Mozilla Firefox que permiten aumentar el tamaño de navegación en este navegador, agrupando en una imagen o texto toda la barra de herramientas, consiguiendo un ahorro de espacio de por lo menos 1 centímetro. Menú Normal del Firefox Con la extencion instalada y configurada [...]]]></description> <content:encoded><![CDATA[<p><strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/4550">Compact Menu</a></strong> y <a
href="https://addons.mozilla.org/en-US/firefox/addon/1455"><strong>Tiny Menu</strong></a> son 2 interesantes plugins para el <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a> que permiten <a
href="http://www.dragonjar.org/tag/aumentar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aumentar">aumentar</a> el <a
href="http://www.dragonjar.org/tag/tamano" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tamaño">tamaño</a> de navegación en este <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>, agrupando en una imagen o texto toda la barra de <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a>, consiguiendo un ahorro de espacio de por lo menos 1 centímetro.</p><p>Menú Normal del Firefox</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img116.imageshack.us/img116/7701/98868744hr6.png" alt="98868744hr6 Gana Mas Espacio para Navegar con tu Firefox" width="517" height="76" title="Gana Mas Espacio para Navegar con tu Firefox" /></p><p>Con la extencion instalada y configurada</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img116.imageshack.us/img116/2263/19934876vf1.png" alt="19934876vf1 Gana Mas Espacio para Navegar con tu Firefox" width="517" height="51" title="Gana Mas Espacio para Navegar con tu Firefox" /></p><p>Para confirgurarlo solo debemos seguir estos pasos:<span
id="more-1785"></span></p><ol><li>Instalar cualquiera de estos 2 plugins para Mozilla Firefox <strong><a
href="https://addons.mozilla.org/en-US/firefox/addon/4550">Compact Menu</a></strong> o <a
href="https://addons.mozilla.org/en-US/firefox/addon/1455"><strong>Tiny Menu</strong></a> y<strong></strong> reiniciar el navegador.</li><li>Hacer click derecho en cualquier barra de herramientas de Firefox y elijan <strong>“Personalizar…”</strong></li><li><strong>arrastrando los botones de la barra de navegación</strong>, atrás, adelante, detener, y todos esos botones a la barra de menú luego le dan en &#8220;Listo&#8221;.</li><li>Una vez echo esti la barra de navegación debe estar vacía, ahora solo den click derecho y quitan la selección a<strong> “Barra de navegación”</strong> para que desaparezca.</li></ol><p>Con estos simples pasos estarán ahorrando por lo menos 1 centímetro de espacio en su monitor.</p><p><strong>Actualizado:</strong><br
/> Gracias a un comentario de @Andres descubro el <a
href="http://www.dragonjar.org/tag/plugin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Plugin">plugin</a> <a
href="https://addons.mozilla.org/en-US/firefox/addon/313">Stop-or-Reaload Button</a> con el que puedes unir el botón de &#8220;Detener&#8221; y &#8220;Actualizar&#8221; en unos solo ahorrando un poco de espacio mas para tus barra de direcciones y de buscador.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml" title="10 Consejos para proteger los Niños en Internet">10 Consejos para proteger los Niños en Internet</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/gana-mas-espacio-para-tu-firefox.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Firefox 3.0 ya esta Disponible</title><link>http://www.dragonjar.org/firefox-30-ya-esta-disponible.xhtml</link> <comments>http://www.dragonjar.org/firefox-30-ya-esta-disponible.xhtml#comments</comments> <pubDate>Thu, 12 Jun 2008 05:59:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegador]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=130</guid> <description><![CDATA[Llegó la fecha esperada por todos nosotros, hoy 17 de Junio y después de 34 meses de desarrollo activo sale a la luz el tan esperado Firefox 3.0, versión con la que la Fundación Mozilla pretende quedarse con el guinness record del programa más descargado en 24 (si quieres ayudar con la causa click aquí). [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="&quot;align&quot;:&quot;middle&quot;" src="http://www.dragonjar.org/wp-includes/js/tinymce/plugins/media/img/trans.gif" alt="trans Firefox 3.0 ya esta Disponible" width="400" height="326" /></p><p>Llegó la fecha esperada por todos nosotros, hoy 17 de Junio y después de 34 meses de desarrollo activo sale a la luz el tan esperado <strong>Firefox</strong> 3.0, versión con la que la Fundación Mozilla pretende <a
href="../ayuda-a-firefox-a-conseguir-un-record-mundial.xhtml" target="_blank">quedarse con el  guinness record del programa más descargado en 24 (si quieres ayudar con la causa click aquí)</a>.</p><p><strong>Entre las características más destacable se encuentran:</strong></p><ul><li>Mejorar manejo de plugins.</li><li>Mejor manejo de memoria (consume menos).</li><li>El estilo de colores se adapta a los del Sistema Operativo.</li><li>Soporte de marcadores remotos.</li><li>Manejo de ficheros a través de servicios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</li><li>Mejora en el soporte de impresión.</li><li>Nuevas funciones en el gestor de descargas.</li><li>Instalador MSI.</li><li>Soporte de sistemas de identificación como <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> CardSpace y OpenID.</li><li>TalkBack será sustituida por Airbag, como aplicación de reporte de cuelgues.</li><li>Manejo mejorado de la barra de direcciones.</li></ul><p><strong>Algunas de las cuales puedes apreciar en el siguiente vídeo:</strong></p><p
align="center"><a
href="http://people.mozilla.com/%7Ebeltzner/overview-of-firefox3.swf" target="_blank"><img
src="http://img444.imageshack.us/img444/8103/ff2vr8.jpg" border="0" alt="ff2vr8 Firefox 3.0 ya esta Disponible" width="469" height="386" title="Firefox 3.0 ya esta Disponible" /></a></p><p>El nuevo <strong>Firefox</strong> 3.0 esta cargado de novedades, te recomiendo que lo descargues utilizando el <a
href="http://www.spreadfirefox.com/es-ES/worldrecord" target="_blank">siguiente enlace</a> para que ayudemos entre todos a obtener el récord mundial y así darle mucha mas publicidad a este excelente <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> web.</p><h1 style="text-align: center;"><a
href="http://www.spreadfirefox.com/es-ES/worldrecord" target="_blank">Descargar <strong>Firefox</strong> 3.0</a></h1><p
align="center">(el enlace te llegara a tu correo)</p><p>O puedes hacer click en la siguiente imagen para descargarlo</p><p
align="center"><a
href="http://www.mozilla-europe.org/es/firefox/" target="_blank"><img
src="http://www.mozilla-hispano.org/images/ff3-cuenta-atras.png.php" border="0" alt="ff3 cuenta atras.png Firefox 3.0 ya esta Disponible"  title="Firefox 3.0 ya esta Disponible" /></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firefox-30-ya-esta-disponible.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Problemas de Seguridad en Mozilla Firefox</title><link>http://www.dragonjar.org/problemas-de-seguridad-en-mozilla-firefox.xhtml</link> <comments>http://www.dragonjar.org/problemas-de-seguridad-en-mozilla-firefox.xhtml#comments</comments> <pubDate>Mon, 04 Jun 2007 04:09:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1049</guid> <description><![CDATA[El primer problema es el parche de seguridad en la versión 2.0.0.4, al parecer el bug (Unpatched input validation flaw in Firefox 2.0.0.4) que permitia navegar en el disco duro por medio del Mozilla Firefox solo ha sido resuelto en la versión de Windows añadiendo un filtro que solo permite navegar en la carpeta de [...]]]></description> <content:encoded><![CDATA[<p>El primer problema es el parche de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en la versión 2.0.0.4, al parecer el bug (<a
rel="nofollow" href="http://larholm.com/2007/06/04/unpatched-input-validation-flaw-in-firefox-2004/" target="_blank">Unpatched input validation flaw in Firefox 2.0.0.4</a>) que permitia <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> en el disco duro por medio del <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a> solo ha sido resuelto en la versión de <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> añadiendo un filtro que solo permite <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> en la carpeta de instalación del Firefox, pero en las versiones para GNU/Linux y Mac OS el bug continua.<span
id="more-1049"></span></p><p>El segundo Problema consiste en que Firefox permite que los sitios puedan reemplazar IFRAMES de otros sitios mediante el método document.write(). El problema que fue descubierto el año pasado y se suponía resuelto, pero aún es posible otro ataque diferente sobre frames en about:blank y en otros IFRAMES durante el proceso de carga. Esto permite mostrar contenidos alterados o falsos en el contexto del sitio atacado, interceptar pulsaciones de teclado o rastrear algunos aspectos de la conducta del usuario.</p><p>La tercera <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> permite saltarse el retraso de seguridad impuesto antes de la presentación de algunos cuadros de diálogo. Se presenta una demo para Windows que descarga, abre y muestra, sin pedir permiso al usuario, un documento html capaz de mostrar el directorio C:, aunque también podrían enviarse ficheros locales a través de <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a></p><p>Ninguno de los bugs tienen de parche.</p><p><strong>MAS INFORMACIÓN:</strong></p><p><a
rel="nofollow" href="http://lcamtuf.coredump.cx/ifsnatch/" target="_blank">Firefox promiscuous IFRAME about:blank access bug</a></p><p><a
rel="nofollow" href="http://lcamtuf.coredump.cx/ffclick2/" target="_blank">Firefox dialog refocus bug</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/firecat-mantra-navegador-definitivo-para-auditorias-de-seguridad.xhtml" title="FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad">FireCAT + Mantra = Navegador Definitivo para Auditorias de seguridad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" title="Vulnerabilidad en Routers Thomson a Fondo">Vulnerabilidad en Routers Thomson a Fondo</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/problemas-de-seguridad-en-mozilla-firefox.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 41/133 queries in 0.112 seconds using disk: basic
Object Caching 6330/6475 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 01:03:47 -->
