<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alt+Ctrl+Supr &#187; seguridad</title>
	<atom:link href="http://altctrlsupr.net/etiqueta/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://altctrlsupr.net</link>
	<description>Weblog de un hacklab desubicado</description>
	<lastBuildDate>Thu, 11 Jun 2009 15:49:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vigilancia centralizada de la seguridad de varios servidores</title>
		<link>http://altctrlsupr.net/vigilancia-centralizada-de-la-seguridad-de-varios-servidores/</link>
		<comments>http://altctrlsupr.net/vigilancia-centralizada-de-la-seguridad-de-varios-servidores/#comments</comments>
		<pubDate>Mon, 11 May 2009 12:05:50 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[CopyLeft]]></category>
		<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[HIDS]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tips]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=1041</guid>
		<description><![CDATA[Existe una herramienta que facilitara bastante la compleja labor de monitorizacion continua de varios servidores: OSSEC HIDS.

Explicaremos la instalacion del servidor y el cliente (agente) OSSEC para entornos GNU/Linux:
Instalacion de OSSEC:
Descargamos el codigo fuente http://www.ossec.net/files/ossec-hids-2.0.tar.gz
Lo descomprimimos y entramos en el directorio:
# tar zvxf ossec-hids-2.0.tar.gz
# cd ossec-hids-2.0
# ./install.sh
Le indicamos el idioma y el tipo de instalacion [...]]]></description>
			<content:encoded><![CDATA[<p>Existe una herramienta que facilitara bastante la compleja labor de monitorizacion continua de varios servidores: OSSEC HIDS.</p>
<p><span id="more-1041"></span></p>
<p>Explicaremos la instalacion del servidor y el cliente (agente) OSSEC para entornos GNU/Linux:</p>
<p>Instalacion de OSSEC:<br />
Descargamos el codigo fuente http://www.ossec.net/files/ossec-hids-2.0.tar.gz<br />
Lo descomprimimos y entramos en el directorio:</p>
<p># tar zvxf ossec-hids-2.0.tar.gz<br />
# cd ossec-hids-2.0<br />
# ./install.sh</p>
<p>Le indicamos el idioma y el tipo de instalacion (local, servidor, agente). Le indicamos la ubicacion de la instalacion y a que direccion de correo electronico deberan enviarse las alertas. Le indicamos si queremos instalar la comprobacion de integridad del sistema y la deteccion de rootkits, asi como la respuesta activa automatica ante problemas, el modo de rechazar las conexiones (bloqueando usuarixs en hosts.deny o en iptables), y la habilitacion de syslog remoto (en el puerto 514 UDP).<br />
Por defecto si lo instalamos como servidor se configura el analisis de los siguientes registros:</p>
<p>/var/log/messages<br />
/var/log/auth.log<br />
/var/log/syslog<br />
/var/log/mail.info<br />
/var/log/dpkg.log<br />
/var/log/apache2/error.log<br />
/var/log/apache2/access.log</p>
<p>Si lo instalamos en modo cliente (agente) analizara:</p>
<p>/var/log/messages<br />
/var/log/auth.log<br />
/var/log/syslog<br />
/var/log/mail.info<br />
/var/log/dpkg.log</p>
<p>Para añadir algun otro registro se deben añadir al archivo /var/ossec/etc/ossec.conf como entradas del tipo localfile.</p>
<p>Para añadir agentes al servidor:</p>
<p># /var/ossec/bin/manage_agents</p>
<p>Primero añadimos el nuevo agente, introduciendo el nombre, IP e ID, y seguidamente extraemos la clave que se genero en el agente, con la opcion e y respondiendo a la ID del cliente.<br />
Ahora debemos importar la clave del servidor desde el cliente. Para ello ejecutamos manage_agents en la maquina cliente:</p>
<p># /var/ossec/bin/manage_agents</p>
<p>Una vez terminada la instalacion, solamente nos queda iniciar OSSEC HIDS, primero en el servidor y despues en los clientes:</p>
<p>/var/ossec/bin/ossec-control start</p>
<p>Al iniciarlo (si lo hemos instalado como servidor) se inician los siguientes demonios:</p>
<p>ossec-maild<br />
ossec-execd<br />
ossec-analysisd<br />
ossec-logcollector<br />
ossec-remoted<br />
ossec-syscheckd<br />
ossec-monitord</p>
<p>Y en modo cliente:</p>
<p>ossec-execd<br />
ossec-agentd<br />
ossec-logcollector<br />
ossec-syscheckd</p>
<p>Para detenerlo:</p>
<p>/var/ossec/bin/ossec-control stop</p>
<p>Ahora probamos que funciona correctamente, provocando una alerta, que por defecto ira a parar a /var/ossec/logs/alerts/, donde automaticamente se organizan por año, mes y un log cada dia.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/vigilancia-centralizada-de-la-seguridad-de-varios-servidores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tarritos de miel</title>
		<link>http://altctrlsupr.net/tarritos-de-miel/</link>
		<comments>http://altctrlsupr.net/tarritos-de-miel/#comments</comments>
		<pubDate>Thu, 07 May 2009 22:33:31 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[honeypots]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=1037</guid>
		<description><![CDATA[
SCADA Honeypot from John Strand on Vimeo.
]]></description>
			<content:encoded><![CDATA[<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="250" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=3178442&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="250" src="http://vimeo.com/moogaloop.swf?clip_id=3178442&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/3178442">SCADA Honeypot</a> from <a href="http://vimeo.com/user595761">John Strand</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/tarritos-de-miel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NMap Book</title>
		<link>http://altctrlsupr.net/nmap-book/</link>
		<comments>http://altctrlsupr.net/nmap-book/#comments</comments>
		<pubDate>Sun, 30 Nov 2008 20:52:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[portscanners]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=933</guid>
		<description><![CDATA[Hace unas semanas que el libro sobre el mapeador de redes mas conocido en todo el mundo ha sido terminado y llevado a la imprenta. Lleva por titulo &#8220;Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning&#8221;, y ofrece apartados detallados para cada una de las funcionalidades de la herramienta, [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unas semanas que el libro sobre el mapeador de redes mas conocido en todo el mundo ha sido terminado y llevado a la imprenta. Lleva por titulo &#8220;Nmap Network Scanning: The Official Nmap Project Guide to Network Discovery and Security Scanning&#8221;, y ofrece apartados detallados para cada una de las funcionalidades de la herramienta, incluyendo cantidad de jugosos detalles sobre el <a title="NSE" href="http://nmap.org/book/nse.html">NSE</a>.</p>
<p>Aproximadamente la mitad del contenido esta disponible online en <a title="NMap Book" href="http://nmap.org/book/toc.html">la web de Fyodor</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/nmap-book/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Open Source Security Information Management (OSSIM)</title>
		<link>http://altctrlsupr.net/open-source-security-information-management-ossim/</link>
		<comments>http://altctrlsupr.net/open-source-security-information-management-ossim/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 18:41:40 +0000</pubDate>
		<dc:creator>ciber</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[SIM]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[whitehat]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=847</guid>
		<description><![CDATA[Una de las novedades descubiertas durante este hackmeeting ha sido Open Source Security Information Management (OSSIM), en una conversacion casual con uno de sus responsables que estuvo por Malaga.
 Es un completo gestor de seguridad que incluye un conjunto de herramientas libres y que esta excelentemente documentado en su site (mayormente en ingles).
[...]
]]></description>
			<content:encoded><![CDATA[<p>Una de las novedades descubiertas durante este hackmeeting ha sido Open Source Security Information Management (OSSIM), en una conversacion casual con uno de sus responsables que estuvo por Malaga.<br />
<span id="more-847"></span> Es un completo gestor de seguridad que incluye <a title="Herramientas compiladas en OSSIM" href="http://www.ossim.net/dokuwiki/doku.php?id=documentation:3._tools_compiled">un conjunto de herramientas libres</a> y que esta excelentemente documentado <a title="OSSIM" href="http://www.ossim.net">en su site</a> (<a title="Foro habla no inglesa" href="https://www.ossim.net/forum/index.php?t=thread&amp;frm_id=20&amp;S=02293582554b9b096de76174a91dbcc2">mayormente</a> en ingles).</p>
<p>[...]</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/open-source-security-information-management-ossim/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IV OWASP Spain Chapter Meeting</title>
		<link>http://altctrlsupr.net/iv-owasp-spain-chapter-meeting/</link>
		<comments>http://altctrlsupr.net/iv-owasp-spain-chapter-meeting/#comments</comments>
		<pubDate>Mon, 20 Oct 2008 12:23:08 +0000</pubDate>
		<dc:creator>ciber</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[conferencia]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=842</guid>
		<description><![CDATA[Es un placer anunciar un nuevo evento organizado por el capítulo español: el &#8220;IV OWASP Spain chapter meeting&#8221;.La asistencia es GRATUITA. Debido a la limitación del aforo, todos aquellos interesados en asistir deberán notificarlo previamente enviando un correo incluyendo la palabra &#8220;INSCRIPCIÓN&#8221; en el asunto del mensaje.

Por otro lado, el organismo (ISC)2 ha aprobado 1 [...]]]></description>
			<content:encoded><![CDATA[<p>Es un placer anunciar un nuevo evento organizado por el capítulo español: el &#8220;IV OWASP Spain chapter meeting&#8221;.La asistencia es <strong>GRATUITA</strong>. Debido a la limitación del aforo, todos aquellos interesados en asistir deberán notificarlo previamente enviando un <a class="external text" title="mailto:vicente.aguilera@owasp.org" rel="nofollow" href="mailto:vicente.aguilera@owasp.org">correo</a> incluyendo la palabra &#8220;INSCRIPCIÓN&#8221; en el asunto del mensaje.</p>
<p><span id="more-842"></span></p>
<p>Por otro lado, el organismo (ISC)2 ha aprobado 1 CPE por cada hora de asistencia a nuestras conferencias. Los certificados de asistencia se entregarán a todos aquellos que lo hayan <a class="external text" title="mailto:vicente.aguilera@owasp.org" rel="nofollow" href="mailto:vicente.aguilera@owasp.org">solicitado</a> previamente.</p>
<table border="0">
<tbody>
<tr>
<td><strong>FECHA:</strong></td>
<td>viernes 21 de noviembre de 2008</td>
</tr>
<tr>
<td><strong>AGENDA:</strong></td>
<td></td>
</tr>
<tr>
<td>15:30h</td>
<td bgcolor="#b3ff99">Registro de asistentes.</td>
</tr>
<tr>
<td>16:00h</td>
<td bgcolor="#b3ff99">Bienvenida y presentación del evento. Vicente Aguilera Diaz. OWASP Spain Chapter Leader.</td>
</tr>
<tr>
<td>16:10h</td>
<td bgcolor="#b3ff99"><strong>&#8220;w3af: Un framework de test de intrusión web&#8221;.</strong> José Ramón Palanco. CEO. Hazent Systems.</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">El proyecto w3af no pretende ser un reemplazo de web pentest manual, sino unir bajo un mismo framework, todas las técnicas automatizables de obtención de información, evasión de ids, localización de vulnerabilidades, explotación de vulnerabilidades, etc. al estilo metasploit (framework con el que interactúa).</td>
</tr>
<tr>
<td>17:10h</td>
<td bgcolor="#b3ff99"><strong>&#8220;Análisis de eco en Aplicaciones Web&#8221;.</strong> Jesús Olmos González. Auditor Senior. Internet Security Auditors.</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">Hoy día las vulnerabilidades web son &#8220;Well Known&#8221; y casi siempre nos encontraremos filtros que impedirán su explotación. Se comenzará explicando la problemática en la auditoría de caja negra: el código que no se ve se ha de deducir a través de diversas pruebas. El objetivo de dichas pruebas es deducir el código fuente a partir del análisis de los resultados ante distintas peticiones de entrada. Un atacante analizará los filtros implementados (por lo que será necesario localizar operativas de la aplicación que hagan &#8220;eco&#8221;) con el objetivo de evadirlos y explotar posibles vulnerabilidades que existan en la aplicación. La presentación describirá distintos tipos de &#8220;eco&#8221; en aplicaciones web y como pueden ser detectados y aprovechados para elaborar posteriores ataques.</td>
</tr>
<tr>
<td>18:10h</td>
<td bgcolor="#b3ff99">Coffe-break.</td>
</tr>
<tr>
<td></td>
<td></td>
</tr>
<tr>
<td>18:30h</td>
<td bgcolor="#b3ff99"><strong>&#8220;Microsoft Seguridad IT al descubierto&#8221;.</strong> Simon Roses Femerling. ACE Security Services. Microsoft.</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">La seguridad en Microsoft juega un papel fundamental tanto en sus productos como en sus activos de negocio y por ello desarrolla continuamente la más avanzada tecnología y mejora sus procesos para proteger a Microsoft y sus clientes. Esta ponencia pondrá al descubierto cómo Microsoft utiliza el SDL-IT para proteger sus activos de negocio.</td>
</tr>
<tr>
<td>19:30h</td>
<td bgcolor="#b3ff99"><strong>&#8220;A fresh look into Information Gathering&#8221;.</strong> Christian Martorella. Responsable de Auditoría. S21sec</td>
</tr>
<tr>
<td></td>
<td align="justify" bgcolor="#c0e0e0">En esta presentación se pretende mostrar las nuevas técnicas y fuentes que se pueden utilizar a la hora de obtener información pública sobre un objetivo o entidad. Se hará especial hincapié en información que se puede obtener a través de la Web.</td>
</tr>
<tr>
<td>20:30h</td>
<td bgcolor="#b3ff99">Despedida y cierre del evento. Vicente Aguilera Diaz. OWASP Spain Chapter Leader.</td>
</tr>
<tr>
<td></td>
<td></td>
</tr>
</tbody>
</table>
<table border="0">
<tbody>
<tr>
<td><strong>LUGAR:</strong></td>
</tr>
<tr>
<td>IL3 &#8211; Institute for LifeLong Learning (Universitat de Barcelona)<br />
C/ Ciutat de Granada, 131<br />
08018 &#8211; BARCELONA</td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong>PATROCINADOR:</strong></td>
</tr>
<tr>
<td>Internet Security Auditors<br />
www.isecauditors.com</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/iv-owasp-spain-chapter-meeting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TorChat</title>
		<link>http://altctrlsupr.net/torchat/</link>
		<comments>http://altctrlsupr.net/torchat/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 09:46:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Privacitat]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/torchat/</guid>
		<description><![CDATA[TorChat es un programa de mensajeria instantanea punto a punto, con un disenyo descentralizado, construido sobre los servicios ocultos de localizacion de Tor, proporcionando un alto grado de anonimato, siendo ademas muy facil de usar y sin necesidad de instalacion.
Funciona asignando un ID Tor a cada usuario, y estos manualmente deben agregarse, sin servidores intermedios.
Disponemos [...]]]></description>
			<content:encoded><![CDATA[<p>TorChat es un programa de mensajeria instantanea punto a punto, con un disenyo descentralizado, construido sobre los servicios ocultos de localizacion de <a href="http://es.wikipedia.org/wiki/Tor">Tor</a>, proporcionando un alto grado de anonimato, siendo ademas muy facil de usar y sin necesidad de instalacion.<span id="more-595"></span><br />
Funciona asignando un ID Tor a cada usuario, y estos manualmente deben agregarse, sin servidores intermedios.<br />
Disponemos de 3 enlaces de descarga:<br />
<a href="http://torchat.googlecode.com/files/torchat-windows-0.9.9.277.zip">Uno</a> es el binario win32, que podemos ejecutar desde una memoria USB, tarjeta, etc, tanto en maquinas Windows como Linux con Wine, o Mac con emulacion. Han incluido todas las dependencias en el paquete, por lo que no es necesaria instalacion alguna.<br />
<a href="http://torchat.googlecode.com/files/torchat-0.9.9.287.deb">Otro</a> es un paquete para Debian GNU/Linux, que puedes instalar normalmente con &#8220;dpkg -i torchat-0.9.9.287.deb&#8221;.<br />
<a href="http://torchat.googlecode.com/files/torchat-source-0.9.9.287.zip">El tercero</a> es el codigo fuente del programa, al que podremos acceder y realizar modificaciones como el puerto de escucha o el host.<br />
Otro dia ampliaremos las posibilidades de este interesante software. De momento <a href="http://code.google.com/p/torchat/">ahi</a> queda anotado!</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/torchat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Slapt-get en BackTrack 3</title>
		<link>http://altctrlsupr.net/slapt-get-en-backtrack-3/</link>
		<comments>http://altctrlsupr.net/slapt-get-en-backtrack-3/#comments</comments>
		<pubDate>Fri, 08 Aug 2008 20:51:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[livecd]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/slapt-get-en-backtrack-3/</guid>
		<description><![CDATA[Quienes se hayan instalado la version 3 de BackTrack se habran dado cuenta de que el programa slapt-get esta roto. Bien, pues aqui podeis descargaros las versiones parcheadas que haran que vuestro sistema se pueda actualizar y ampliar con normalidad.
Gracias a los chicos del canal #remote-exploit en freenode por la ayuda!
-;)
]]></description>
			<content:encoded><![CDATA[<p>Quienes se hayan instalado la version 3 de <a href="http://www.remote-exploit.org/backtrack_download.html">BackTrack</a> se habran dado cuenta de que el programa slapt-get esta roto. Bien, pues <a href="http://airdump.net/papers/backtrack-3-slapt-get-correcting">aqui</a> podeis descargaros las versiones parcheadas que haran que vuestro sistema se pueda actualizar y ampliar con normalidad.<br />
Gracias a los chicos del canal #remote-exploit en freenode por la ayuda!<br />
-;)</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/slapt-get-en-backtrack-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La seguridad DNS en pocos links</title>
		<link>http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/</link>
		<comments>http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/#comments</comments>
		<pubDate>Tue, 29 Jul 2008 21:36:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/</guid>
		<description><![CDATA[Ultimamente, incluso en los medios convencionales, estan informando sobre la divulgacion de fallos de seguridad en uno de los pilares sobre los que se apoya Internet: los servidores de nombres de dominio (DNS). 
Esto es un breve repaso en links de la situacion, desde este pequenyo rincon del mundo:
Hispasec informando sobre la actualizacion masiva de [...]]]></description>
			<content:encoded><![CDATA[<p>Ultimamente, incluso en los medios convencionales, estan informando sobre la divulgacion de fallos de seguridad en uno de los pilares sobre los que se apoya Internet: los servidores de nombres de dominio (DNS). <span id="more-609"></span><br />
Esto es un breve repaso en links de la situacion, desde este pequenyo rincon del mundo:</p>
<p><a href="http://www.hispasec.com/unaaldia/3546/">Hispasec informando sobre la actualizacion masiva de servidores</a></p>
<p><a href="http://bandaancha.eu/articulo/5839/grave-fallo-seguridad-servidores-dns">Explicacion clara y sencilla</a></p>
<p><a href="http://bandaancha.eu/analizador-dns">Analizador de DNS, indica cuales han sido actualizados</a></p>
<p>un mundo mas seguro? jajjajajjaja</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/la-seguridad-dns-en-pocos-links/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cronica de la FIST Conference 2007</title>
		<link>http://altctrlsupr.net/cronica-de-la-fist-conference-2007/</link>
		<comments>http://altctrlsupr.net/cronica-de-la-fist-conference-2007/#comments</comments>
		<pubDate>Sat, 27 Oct 2007 13:23:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/cronica-de-la-fist-conference-2007/</guid>
		<description><![CDATA[En la UPC se celebro ayer viernes la 10&#8242;
]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://www.fib.upc.edu/ca/FIB/situacio.html">la UPC</a> se celebro ayer viernes la <a href="http://www.fistconference.org/barna.php">10&#8242;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/cronica-de-la-fist-conference-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Grave vulnerabilidad en Mozilla Firefox 2</title>
		<link>http://altctrlsupr.net/grave-vulnerabilidad-en-mozilla-firefox-2/</link>
		<comments>http://altctrlsupr.net/grave-vulnerabilidad-en-mozilla-firefox-2/#comments</comments>
		<pubDate>Thu, 23 Nov 2006 16:30:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[fallos de seguridad]]></category>
		<category><![CDATA[navegadores]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software libre]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/grave-vulnerabilidad-en-mozilla-firefox-2/</guid>
		<description><![CDATA[Mozilla acaba de hacer publico el bug #360493, que expone el Gestor de Contrasenyas de Firefox en muchos sitios web. El fallo deriva de la buena voluntad de Firefox para proporcionar el usuario y contrasenya grabados en una pagina en un dominio en otra pagina en otro dominio. Por ejemplo, los campos de entrada de [...]]]></description>
			<content:encoded><![CDATA[<p>Mozilla acaba de hacer publico el bug #360493, que expone el Gestor de Contrasenyas de Firefox en muchos sitios web. El fallo deriva de la buena voluntad de Firefox para proporcionar el usuario y contrasenya grabados en una pagina en un dominio en otra pagina en otro dominio. Por ejemplo, los campos de entrada de usuario/contrasenya en el sitio de un usuario de Myspace.com seran desafortunadamente propagados con los credenciales del visitante de Myspace.com. Fue descubierto por primera vez por Netcraft el 27 de Octubre. Como <a href="http://www.info-svc.com/news/11-21-2006/rcsr1/"> esta prueba de concepto </a> ilustra, ya que los campos usuario/contrasenya no necesitan ser visibles en la pagina, tu contrasenya puede ser robada de forma casi completamente transparente.</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/grave-vulnerabilidad-en-mozilla-firefox-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
