<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Daboweb &#124; Seguridad y ayuda informática &#124; Cibercultura &#187; Seguridad Informática</title>
	<atom:link href="http://www.daboweb.com/category/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.daboweb.com</link>
	<description></description>
	<lastBuildDate>Sun, 12 Feb 2012 02:09:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Comprueba si el password de tu Router ADSL es visible vía web</title>
		<link>http://www.daboweb.com/2012/02/12/comprueba-si-el-password-de-tu-router-adsl-es-visible-via-web/</link>
		<comments>http://www.daboweb.com/2012/02/12/comprueba-si-el-password-de-tu-router-adsl-es-visible-via-web/#comments</comments>
		<pubDate>Sun, 12 Feb 2012 02:08:29 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[Contraseña]]></category>
		<category><![CDATA[Dos]]></category>
		<category><![CDATA[INTECO]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10466</guid>
		<description><![CDATA[Se están reportando por la red desde diferentes medios, la posibilidad de que algunos Routers ADSL (sobre todo de Telefónica) podrían estar afectados por una vulnerabilidad que revela en texto plano la contraseña de administración del dispositivo, con las consecuencias que este hecho podría tener. De hecho, ya se sabe de routers que están siendo [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/02/12/comprueba-si-el-password-de-tu-router-adsl-es-visible-via-web/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p><img class="alignleft" title="seguridad" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />Se están reportando por la red desde diferentes medios, la posibilidad de que<strong> algunos Routers ADSL</strong> (sobre todo de Telefónica) podrían estar afectados por una <strong>vulnerabilidad que revela en texto plano</strong> la contraseña de administración del dispositivo, con las consecuencias que este hecho podría tener.</p>
<p>De hecho, ya se sabe de routers que están siendo usados como &#8220;pasarela&#8221; para realizar todo tipo de ataques hacia otros sistemas, siendo en ese caso sin saberlo, parte de una &#8220;botnet&#8221; o red troyanizada y controlada por terceros.</p>
<p>El problema viene dado por la <strong>opción de administración remota</strong> vía web (WAN) del Router. <a href="http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/problema_algunos_routers_adsl_20120211"title="Acceso"  target="_blank">Tal y como informan</a> <strong>desde INTECO</strong>, el método para saber si efectivamente tu Router es vulnerable, es navegando a cualquier servicio que te muestre la IP pública de tu sistema (<a href="http://www.whatismyip.com/"title="Acceso (ENG)"  target="_blank">por ejemplo desde What is my IP</a>) y una vez hecho, hay que<strong> teclear en el navegador</strong> web: http://tu-ip-pública/password.cgi</p>
<p>Caso de que se vea tu contraseña, obviamente el Router es vulnerable y hasta que no haya alguna alguna actualización de firmware por parte del fabricante u otra solución, hay que desactivar en el dispositivo esa opción. <strong></strong></p>
<p><strong>* Nota del redactor</strong>; En el momento de escribir estas líneas,<strong> mi Router</strong>, un Comtrend MULTI-DSL CPE <strong>de Jazztel</strong> no es vulnerable.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;count=none&amp;text=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;count=none&amp;text=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;linkname=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F12%2Fcomprueba-si-el-password-de-tu-router-adsl-es-visible-via-web%2F&amp;title=Comprueba%20si%20el%20password%20de%20tu%20Router%20ADSL%20es%20visible%20v%C3%ADa%20web"class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_2" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/02/12/comprueba-si-el-password-de-tu-router-adsl-es-visible-via-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Publicado en Daboweb, Enero de 2012</title>
		<link>http://www.daboweb.com/2012/02/02/publicado-en-daboweb-enero-de-2012/</link>
		<comments>http://www.daboweb.com/2012/02/02/publicado-en-daboweb-enero-de-2012/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 12:02:00 +0000</pubDate>
		<dc:creator>Redacción</dc:creator>
				<category><![CDATA[Cibercultura]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Actualizacion]]></category>
		<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Antiespias]]></category>
		<category><![CDATA[Antimalware]]></category>
		<category><![CDATA[Antitroyanos]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Contraseña]]></category>
		<category><![CDATA[Daboweb]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Foros]]></category>
		<category><![CDATA[Htacces]]></category>
		<category><![CDATA[Iceweasel]]></category>
		<category><![CDATA[Instalacion]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Manual]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Revista]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Básica]]></category>
		<category><![CDATA[Troyanos]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10446</guid>
		<description><![CDATA[Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweb en Enero de 2012 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto. Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/02/02/publicado-en-daboweb-enero-de-2012/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p><img class="alignleft" title="contenidos publicados" src="http://www.daboblog.com/wp-content/uploads/2008/11/daboweb7.gif" alt="" width="128" height="105" />Un mes más, os recomendamos el recopilatorio de <strong>entradas publicadas</strong> en <a title="Acceso" href="../2011/04/04/2011/02/02/2011/01/04/page/page/2010/10/01/2010/09/01/2009/09/01/tag/2009/05/02/">Daboweb</a> <strong>en Enero de 2012</strong> por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.</p>
<p>Todos <strong>los comentarios</strong> los vamos recogiendo en el <a href="http://www.daboweb.com/foros/index.php/board,69.0.html"title="foros daboweb"  target="_blank">foro de noticias</a> que hemos creado para opinar sobre ellas. También te invitamos a <strong>participar en nuestros foros</strong> para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver <a href="http://www.daboweb.com/mapa-del-sitio/"title="Mapa"  target="_blank">nuestro archivo de contenidos publicados</a>).</p>
<h3>Enero 2012;</h3>
<ul>
<li>31: <a title="Problema de seguridad en sudo" href="../2012/01/31/problema-de-seguridad-en-sudo/" target="_blank">Problema de seguridad en sudo</a></li>
<li>26: <a title="Herramientas para la interpretación de capturas de red. (9/10) Parte 2" href="../2012/01/26/herramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2/">Herramientas para la interpretación de capturas de red. (9/10) Parte 2</a></li>
<li>26: <a title="Navegador web Opera (11.61) solventa dos bugs, uno de ellos catalogados como crítico." href="../2012/01/26/navegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico/">Navegador web Opera (11.61) solventa dos bugs, uno de ellos catalogados como crítico.</a></li>
<li>25: <a title="[Breves] Kernel linux-3.2.x soporta conector midi UM-ONE" href="../2012/01/25/breves-kernel-linux-32x-soporta-conector-midi-um-one/">[Breves] Kernel linux-3.2.x soporta conector midi UM-ONE</a></li>
<li>25: <a title="Joomla! 2.5.0 y 1.7.4 actualizaciones de seguridad" href="../2012/01/25/joomla-2-5-y-1-7-4-actualizaciones-de-seguridad/">Joomla! 2.5.0 y 1.7.4 actualizaciones de seguridad</a></li>
<li>24: <a title="[Breves] Actualización en Kernel de Ubuntu 10.10 solventa 3 vulnerabilidades." href="../2012/01/24/breves-actualizacion-en-kernel-de-ubuntu-10-10-solventa-3-vulnerabilidades/">[Breves] Actualización en Kernel de Ubuntu 10.10 solventa 3 vulnerabilidades.</a></li>
<li>23: <a title="Vulnerabilidades en Apache Tomcat 5, 6 y 7" href="../2012/01/23/vulnerabilidades-en-apache-tomcat-5-6-y-7/">Vulnerabilidades en Apache Tomcat 5, 6 y 7</a></li>
<li>22: <a title="Vulnerabilidades severas en phpMyAdmin. Debian Security (DSA-2391-1). " href="../2012/01/22/vulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1/">Vulnerabilidades severas en phpMyAdmin. Debian Security (DSA-2391-1). </a></li>
<li>20: <a title="El FBI cierra Megaupload" href="../2012/01/20/el-fbi-cierra-megaupload/">El FBI cierra Megaupload</a></li>
<li>19: <a title="Sobre la responsabilidad de la (IN) Seguridad. Interesante reparto / repaso" href="../2012/01/19/sobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso/">Sobre la responsabilidad de la (IN) Seguridad. Interesante reparto / repaso</a></li>
<li>18: <a title="Contra la Ley #SOPA y en defensa de nuestros Derechos y Libertades Civiles" href="../2012/01/18/contra-la-ley-sopa-y-en-defensa-de-nuestros-derechos-y-libertades-civiles/">Contra la Ley #SOPA y en defensa de nuestros Derechos y Libertades Civiles</a></li>
<li>17: <a title="LibreOffice 3.4.5" href="../2012/01/17/libreoffice-3-4-5/">LibreOffice 3.4.5</a></li>
<li>17: <a title="Vulnerabilidades severas en Linux Kernel para Debian (DSA-2389-1)." href="../2012/01/17/vulnerabilidades-severas-en-linux-kernel-para-debian-dsa-2389-1/">Vulnerabilidades severas en Linux Kernel para Debian (DSA-2389-1).</a></li>
<li>16: <a title="Herramientas para la interpretación de capturas de red. (9/10) Parte 1" href="../2012/01/16/herramientas-para-la-interpretacion-de-capturas-de-red-910-parte-1/">Herramientas para la interpretación de capturas de red. (9/10) Parte 1</a></li>
<li>15: <a title="Comprueba vía web si tu equipo está afectado por &quot;DNSChanger&quot;." href="../2012/01/15/comprueba-via-web-si-tu-equipo-esta-afectado-por-dnschanger/">Comprueba vía web si tu equipo está afectado por “DNSChanger”.</a></li>
<li>12: <a title="Actualizaciones de Adobe Acrobat X y Reader X solucionan graves vulnerabilidades" href="../2012/01/12/actualizaciones-de-adobe-acrobat-x-y-reader-x-solucionan-graves-vulnerabilidades/">Actualizaciones de Adobe Acrobat X y Reader X solucionan graves vulnerabilidades</a></li>
<li>11: <a title="Actualizaciones de Microsoft Enero de 2012" href="../2012/01/11/actualizaciones-de-microsoft-enero-de-2012/">Actualizaciones de Microsoft Enero de 2012</a></li>
<li>10: <a title="En Intypedia. Nuevo vídeo, lección 12. Seguridad en redes WiFi" href="../2012/01/10/en-intypedia-nuevo-video-leccion-12-seguridad-en-redes-wifi/">En Intypedia. Nuevo vídeo, lección 12. Seguridad en redes WiFi</a></li>
<li>03: <a title="[Breves] Disponible WordPress 3.3.1. Actualización de seguridad" href="../2012/01/03/breves-disponible-wordpress-3-3-1-actualizacion-de-seguridad/">[Breves] Disponible WordPress 3.3.1. Actualización de seguridad</a></li>
<li>02: <a title="Foros phpBB 3.0.10, versión de mantenimiento" href="../2012/01/02/foros-phpbb-3010-version-de-mantenimiento/">Foros phpBB 3.0.10, versión de mantenimiento</a></li>
<li>02: <a title="Fallos de seguridad en WhatsApp" href="../2012/01/02/fallos-de-seguridad-en-whatsapp/">Fallos de seguridad en WhatsApp</a></li>
<li>02: <a title="Contenidos publicados en Daboweb. Diciembre 2011" href="../2012/01/02/contenidos-publicados-en-daboweb-diciembre-2011/">Contenidos publicados en Daboweb. Diciembre 2011</a></li>
</ul>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;count=none&amp;text=Publicado%20en%20Daboweb%2C%20Enero%20de%202012" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;count=none&amp;text=Publicado%20en%20Daboweb%2C%20Enero%20de%202012" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;linkname=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F02%2F02%2Fpublicado-en-daboweb-enero-de-2012%2F&amp;title=Publicado%20en%20Daboweb%2C%20Enero%20de%202012"class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_4" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/02/02/publicado-en-daboweb-enero-de-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problema de seguridad en sudo</title>
		<link>http://www.daboweb.com/2012/01/31/problema-de-seguridad-en-sudo/</link>
		<comments>http://www.daboweb.com/2012/01/31/problema-de-seguridad-en-sudo/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 17:25:29 +0000</pubDate>
		<dc:creator>vlad</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Hispasec]]></category>
		<category><![CDATA[Mantenimiento]]></category>
		<category><![CDATA[Parche]]></category>
		<category><![CDATA[Unix]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10438</guid>
		<description><![CDATA[A través de Hispasec nos enteramos de la detección de un fallo de seguridad que afecta a varias distribuciones linuxeras que hacen uso del comando sudo para ejecutar aplicaciones o tareas de mantenimiento como otro usuario o como administrador del sistema. Concretamente la vulnerabilidad radica en un error de formato de cadena en la función [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/01/31/problema-de-seguridad-en-sudo/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />A través de <a href="http://www.hispasec.com/unaaldia/4847" target="_blank" target="_blank">Hispasec</a> nos enteramos de la detección de un fallo de seguridad que afecta a varias distribuciones linuxeras que hacen uso del comando <strong>sudo</strong> para ejecutar aplicaciones o tareas de mantenimiento como otro usuario o como administrador del sistema. Concretamente la vulnerabilidad radica en un error de formato de cadena en la función <em>&#8220;sudo_debug de sudo.c&#8221;</em> cuando procesa el nombre del programa que se le pasa por parámetro.</p>
<p>Un usuario malintencionado podría realizar un enlace a nivel de sistema de ficheros del binario del comando sudo hacia un archivo, con un nombre manipulado y que contuviera caracteres especiales de cadena. Cuando ejecutase ese nuevo enlace lo haría con privilegios de root. Este problema no solo afecta a <strong>GNU/Linux</strong>, sigo que sistemas operativos también basados en<strong> UNIX</strong>, como <strong>BSD</strong> o <strong>Mac</strong> también se han visto afectados. Se ha publicado un parche que lo soluciona.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;count=none&amp;text=Problema%20de%20seguridad%20en%20sudo" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;count=none&amp;text=Problema%20de%20seguridad%20en%20sudo" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;linkname=Problema%20de%20seguridad%20en%20sudo"class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F31%2Fproblema-de-seguridad-en-sudo%2F&amp;title=Problema%20de%20seguridad%20en%20sudo"class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_6" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/01/31/problema-de-seguridad-en-sudo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramientas para la interpretación de capturas de red. (9/10) Parte 2</title>
		<link>http://www.daboweb.com/2012/01/26/herramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2/</link>
		<comments>http://www.daboweb.com/2012/01/26/herramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 17:31:55 +0000</pubDate>
		<dc:creator>Alfon</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[InetVis]]></category>
		<category><![CDATA[pcap]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[Sniffer]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10340</guid>
		<description><![CDATA[En anteriores entregas: Presentación &#124; Parte 1 &#124; Parte 2 &#124; Parte 3 &#124; Parte4 &#124; Parte 5 &#124; Parte 6 &#124; Parte 7 &#124; Parte 8 &#124; Parte 9 / 1 Afterglow, InetVis, TNV, Argus, INAV. &#160; Seguimos con las herramientas que nos proporcionarán una visión gráfica de nuestras capturas. En esta Parte 2 [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/01/26/herramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p>En <strong>anteriores entregas:</strong></p>
<p><a href="../2010/07/07/herramientas-para-la-interpretacion-de-capturas-de-red/">Presentación</a> | <a title="Acceso" href="../2010/07/14/herramientas-para-la-interpretacion-de-capturas-de-red-110/">Parte 1</a> | <a title="Acceso" href="../2010/07/21/herramientas-para-la-interpretacion-de-capturas-de-red-210/">Parte 2</a> | <a title="Acceso" href="../2010/07/30/herramientas-para-la-interpretacion-de-capturas-de-red-310/">Parte 3</a> |<a href="../2010/09/17/herramientas-para-la-interpretacion-de-capturas-de-red-410/"> Parte4</a> | <a href="../2010/11/02/2010/10/21/herramientas-para-la-interpretacion-de-capturas-de-red-510/" target="_blank">Parte 5</a> | <a href="../2010/12/01/herramientas-para-la-interpretacion-de-capturas-de-red-610/" target="_blank">Parte 6</a> | <a title="Herramientas para la interpretación de capturas de red. (7/10)" href="http://www.daboweb.com/2011/01/27/herramientas-para-la-interpretacion-de-capturas-de-red-710/"title="Acceso"  target="_blank">Parte 7</a> | <a href="http://www.daboweb.com/2011/05/04/herramientas-para-la-interpretacion-de-capturas-de-red-810/"title="Herramientas para la interpretacion de capturas de red 8/10"  target="_blank">Parte 8</a> | <a href="http://www.daboweb.com/2012/01/16/herramientas-para-la-interpretacion-de-capturas-de-red-910-parte-1/"title="Herramientas para la interpretación de capturas de red. (9/10) Parte 1"  target="_blank">Parte 9 / 1</a></p>
<h2>Afterglow, InetVis, TNV, Argus, INAV.</h2>
<p>&nbsp;</p>
<p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />Seguimos con las herramientas que nos proporcionarán una <strong>visión gráfica</strong> de nuestras capturas. En esta Parte 2 vamos a ver <strong>InetVis</strong>.</p>
<p><strong>InetVis</strong> es una herramientas diferente ya que la representación gráfica del tráfico de red se realizará a través de una representación tridimensional 3D mediante un cubo. Lo vemos&#8230;</p>
<p>&nbsp;</p>
<h1>Qué es InetVis.</h1>
<p>&nbsp;</p>
<p><strong>InetVis</strong> está basado en el concepto de <a href="http://www.nersc.gov/nusers/security/TheSpinningCube.php"title="InetVis. The Spinning Cube of Potencial Doom"  target="_blank" target="_blank">Spinning Cube of Potencial Doom</a>. Se trata de una herramienta de visualicación tridimensional del tráfico de red  que, además, puede visualizarse reproduciéndose a lo largo del tiempo.</p>
<p>Su objetivo principal es el análisis de t<strong>ráfico anómalo</strong> y <strong>scan de puertos</strong> a través de una serie de patrones.</p>
<p><strong>InetVis</strong> está disponible tanto para sistemas Linux como windows y lo podemos descargar desde:</p>
<ul>
<li><strong>Windows</strong>: <a href="http://www.cs.ru.ac.za/research/g02v2468/inetvis/0.9.5/InetVis-0.9.5.1-w32.zip"title="Descarga InetVis"  target="_blank" target="_blank">inetvis/0.9.5/InetVis-0.9.5.1-w32.zip</a></li>
<li><strong>Linux</strong>: <a href="http://www.cs.ru.ac.za/research/g02v2468/inetvis/0.9.5/inetvis-0.9.5.1-linux.tar.gz"title="Descarga Inetvis para Linux"  target="_blank" target="_blank">inetvis/0.9.5/inetvis-0.9.5.1-linux.tar.gz </a></li>
</ul>
<p>En esta ocasión vamos a usarlo desde un entorno Windows.</p>
<p><span id="more-10340"></span></p>
<h1>Introducción a InetVis.</h1>
<p>&nbsp;</p>
<p>Cuando cargamos <strong>InetVis </strong>tenemos una <strong>ventana de visualización</strong> con un cubo que representa lo siguiente:</p>
<p style="text-align: center"><img class="alignnone" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/cubo_inet_00.png" alt="" width="258" height="273" /></p>
<ul>
<li><strong><span style="color: #990000">el eje z en color rojo</span></strong> representa las IP direcciones cuyo <strong>origen</strong> están en internet.</li>
<li><strong><span style="color: #0000cc">el eje x en color azul</span> </strong>representa para red interna las IP o direcciones de <strong>destino</strong>.</li>
<li><strong><span style="color: #006600">el eje y en color verde</span></strong> representa los puertos de destino tanto <strong>tcp como udp</strong>.</li>
<li>el plano inferior en color gris representa el tráfico <strong>icmp</strong>.</li>
</ul>
<p>La representación del tráfico de red la realiza a partir de archivos .<a href="http://seguridadyredes.wordpress.com/2010/02/23/wireshark-tshark-windump-filtros-pcap-creacion-de-filtros-y-filtros-avanzados-para-captura-de-paquetes"title="ficheros pcap filtros y bpf"  target="_blank" target="_blank">pcap (.cap)</a>.</p>
<p>También a través de la interface de red que tengamos por defecto.</p>
<p><strong><span style="text-decoration: underline">Disponemos, además,  de 4 paneles / ventanas:</span></strong></p>
<ul>
<li><strong>ventana de visualización</strong>: visualización gráfica del tráfico</li>
<li><strong>panel de control</strong>: para reproducir el tráfico, escalas de tiempo y filtros BPF.</li>
<li><strong>plotter setting</strong>: para establecer rangos de red local y externa (internet). Rangos de puertos y <strong>esquemas </strong>(luego lo veremos)</li>
<li><strong>reference frame setting</strong>: opciones de visualización del cubo, tamaños e los puntos, etc.</li>
</ul>
<p style="text-align: center"><img class="alignnone" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/cubo_inet_01.png" alt="" width="640" height="635" /></p>
<p>Los abriremos todos desde el <span style="text-decoration: underline"><strong>panel de control &gt; View</strong></span></p>
<p>Podemos manejar el cubo para ir cambiando de perspectiva <span style="text-decoration: underline">principalmente</span> de la siguiente forma:</p>
<ul>
<li>con el ratón y botón izquierdo para rotar el cubo</li>
<li>con la rueda central del ratón par hacer zoom</li>
<li>con el botón derecho para desplazamientos</li>
<li>Control+l, r, t, b para las vistas.</li>
</ul>
<p>Hasta aquí una visión muy rápida de la herramienta. El resto lo vamos a ver con ejemplos.</p>
<h1>Carga de fichero .pcap y opciones.</h1>
<p>&nbsp;</p>
<p><strong>InetVis</strong> está preparado para grandes archivos de tráfico de red. En mi caso he llegado a cargar archivos de hasta 3 Gb. sin problema alguno. Al principio cuando cargamos un archivo, es posible que nos de un error para avisarnos que tenemos que indicar al menos, el rango de red local. Lo vemos ahora.</p>
<p>El uso de InetVis es muy sencillo. Aquí lo importante es interpretar los datos gráficos obtenidos.</p>
<p>Una vez que cargamos Inetvis nos aseguramos que estamos en el <strong>Panel de control</strong> en <strong><span style="text-decoration: underline">Mode &gt; Replay capture file</span></strong>  y cargamos el fichero. También podemos ir directamente a n <strong><span style="text-decoration: underline">File &gt; Open</span></strong>. Una vez cargado el archivo .pcap con extensión<strong> .cap</strong>, es posible que nos salga un error que solo es un aviso para que introduzcamos el rango de red local, así pues, en el panel <strong>Plotter Setting</strong> &gt; <strong>Destination Home Network Range</strong> introducimos las datos del <span style="color: #990000">rango de red interna o red local</span>. Tenemos que darle al botón OK. (<strong>V</strong>) para aplicar:</p>
<p style="text-align: center"><img class="alignnone" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/cubo_inet_21.png" alt="" width="640" height="829" /></p>
<p>&nbsp;</p>
<p>En este mismo panel, y en <strong>Color Mapping</strong> usamos el <strong>schema</strong> <strong>Destination port</strong>. Elegimos el tamaño de puntos (2). suavizado, y fondo negro. Poco más si no queremos establecer <strong>rango acotado de red internet</strong>.</p>
<p>En Control Panel elegimos escala de tiempo adecuada al tamaño de nuestro fichero .pcap para la velocidad de reproducción y pulsamos a <strong>play</strong>. También podemos desplazarnos por la línea de tiempo o ajustar<strong> time range</strong> a un valor mayor para que barra de línea de tiempo se desplaze a mayor velocidad.</p>
<p>En la ventana <strong>InetVis Display</strong> veremos como, dependiendo del tamaño de fichero <strong>.pcap</strong> y densidad del tráfico, como se van rellenado de puntos conformando una serie de líneas, agrupaciones de puntos etc, a través de los ejes del cubo. Una vez terminado este proceso podemos comenzar a interpretar los datos obtenidos.</p>
<h1>Interpretando los datos.</h1>
<p>&nbsp;</p>
<p>Ahora vamos a ver unos ejemplo para entender la filosofía y e interpretación de los datos con InetVis. Aunque InetVis está pensado para <strong>detectar los potrscan provenientes de la red internet</strong>, los ejemplo los voy a realizar dentro de la red local del laboratorio. Una vez entendido su funcionamiento iremos a casos ya reales.</p>
<p>Vamos a usar en el panel <strong>Plogtter Setting</strong> y <strong>Colour Mapping</strong> diferentes esquemas de color. Por defecto tenemos <strong>Destination port</strong> pero si aplicamos <strong>Source IP addres</strong> vemos lo siguiente:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/inetvis_0_04.png" alt="" width="560" height="471" /></p>
<p>La fecha y hora que se aprecia arriba se refiere al archivo de captura .pcap.</p>
<p>Vemos, dentro del círculo blanco, una serie de 5 puntos rojos en línea a través del eje z que corresponde a direcciones de origen provenientes de Internet. Como están en línea suponemos que usan el mismo puerto, además es un puerto bajo, son cinco puntos (hosts). Podría ser, de hecho es así, comunicaciones http desde 5 hosts distintos hacia un solo host en la red interna.</p>
<p>Lo más llamativo es una<strong> línea vertical a lo largo del eje (y)</strong> que corresponde a los puertos de destino. Al ser una línea se trata de un solo host y muchos puertos. La gama de colores (de rojo a amarillo, verde, etc) se refiere al nivel de actividad que supone que los puertos bajos son los más usados y activos. En este caso se están usando como puertos de destino la mayoría de ellos, con lo cual lo tenemos claro, se trata de un <strong>scan de puertos</strong>. Este patrón siempre se va a repetir para estos casos.</p>
<p>Otro ejemplo para aclarar ideas.</p>
<p>Aquí he acotado el rango de puertos desde el 15000 a 16000 (eje y). Vemos en el eje x (en azul) un solo host de la red interna que tiene tráfico com varios hosts (vemos la distribución de puntos a lo largo del eje z) usando puertos muy cercanos y aproximados a 15600.  Si aplicamos el esquema de mapa de color de  direcciones IP de origen, se torna de varios colores.  Si aplicamos Puerto de destino, se aprecia muy poca variación: desde azul a morado pero poco apreciable (puertos muy consecutivos y cercanos en ango pequeño) Se trata de una comunicación entre un solo host de la red interna con varios hosts de la red internet.  Los host internet usando un solo puerto origen y el destino contra host interno a varios puertos. En la imagen de abajo he aplicado el esquema IP origen.</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/cubo_inet_02.png" alt="" width="560" height="474" /></p>
<p>Lo comprobamos:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/cubo_inet_03.png" alt="" width="640" height="387" /></p>
<h1></h1>
<h1>Patrones de scan de puertos.</h1>
<p>&nbsp;</p>
<h3>Usando scapy.</h3>
<p>&nbsp;</p>
<p>Vamos a usar para los siguientes ejemplos la herramienta <strong>scapy</strong>.Podeís ver más sobre scapy aquí: <a href="http://seguridadyredes.wordpress.com/category/scapy/"title="Scapy en Seguridad y REdes."  target="_blank" target="_blank">http://seguridadyredes.wordpress.com/category/scapy/</a></p>
<p>Realizamos un scan de la siguiente forma:</p>
<pre><span style="color: #0000ff">send(IP(src=RandIP('213.96.0.0/16'), dst='192.168.1.5')/TCP(sport=53,dport=(1024,4096)), loop=1)</span></pre>
<p>Construimos y enviamos un paquete IP. Usamos <strong>RandIP() </strong>para que las IP de origen sean <strong>aletorias</strong> pero dentro del rango que indicamos. El puerto de origen es el <strong>53</strong> y los  puertos de destino serán los comprendidos en el rango 1024-4096. Con <strong>loop=1</strong> indicamos que el proceso se realice en un bucle infinito hasta que lo paremos manualmente (Control+Z).</p>
<p>El resultado es:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/inet_vis_01_01.png" alt="" width="560" height="474" /></p>
<p>Lo que vemos es lo siguiente:</p>
<ul>
<li>el eje de color rojo<strong> z</strong>  que representa las IP direcciones cuyo <strong>origen</strong> están en Internet está cubierto en todo su rango. Acotando con Inetvis, vemos que el barrido de scan proviene de 213.96.0.0/16.</li>
<li>el eje de color verde <strong>y</strong> que corresponde a los puertos indica un rango de puertos de destino. En este caso 1024-4096.</li>
<li>si nos situamos perpendicularmente al eje azul<strong> x</strong> de IP internas, vemos que el objetivo es solo una IP. En este caso 192.168.1.5.</li>
</ul>
<p>Ahora vemos otro patrón que corresponde a varias IPs de destino de scan de puertos. Lo hacemos de la siguiente forma y usando<strong> RandShort()</strong> para indicar un puerto aleatorio.:</p>
<pre><span style="color: #0000ff">send(IP(src=RandIP('213.96.0.0/16'), dst=['192.168.1.5','192.168.1.136','192.168.1.92'])/TCP(sport=RandShort(),dport=(1024,4096)), loop=1)</span></pre>
<p>El resultado:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/inet_vis_01_02.png" alt="" width="560" height="474" /></p>
<p>Podéis apreciar las tres bandas indicando 3 IP de destino distintas de la red interna en eje x.</p>
<p>Seguimos con los patrones de distintas configuraciones de scan de puertos. Tenemos la siguiente imagén InetVis:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/inet_vis_01_09.png" alt="" width="560" height="474" /></p>
<p>Este patrón corresponden a un scan usando el siguiente código scapy:</p>
<pre><span style="color: #0000ff">ans,unans = sr(IP(src=RandIP('213.96.140.0/24'), dst='192.168.1.5')/UDP(dport=[(1,1024)]),inter=0.5,retry=10,timeout=1)</span></pre>
<p>Lo que hacemos es usar la opción <strong>sr</strong> para envió de paquetes, que ya sabemos  <strong>envía y recibe paquetes en la capa 3</strong>. Usaremos también las siguientes opciones:</p>
<ul>
<li><strong>inter</strong> intervalo, en segundo, entre paquetes enviados</li>
<li><strong>retry</strong> reintentar de nuevo si los paquetes que no obtuvieron respuesta</li>
<li><strong>timeout</strong> tiempo de espera máximo desde el último paquete</li>
</ul>
<p>Qué vemos:</p>
<ul>
<li>He acotado el rango de puerto de destino, eje <strong>y</strong> (verde)  para mostrar desde los puertos 1 a 2000. Observad la <strong>dispersión de los puntos</strong>.</li>
</ul>
<ul>
<li>He acotado también el eje z (rojo) con un rango de 213.96.140.0/24<strong></strong>. Así pues, se observa mejor la dispersión de los puntos debido a las opciones indicada más arriba para scapy.</li>
</ul>
<ul>
<li>En esta caso vemos que solo hay un plano, además muy cercano al origen de ordenadas. Esto es así porque se trata de un solo host de destino del scan y con IP 192.158.1.5.</li>
</ul>
<p>Vamos ahora a obtener mayor densidad de los puntos de forma casi uniforme. Lo hacemos de la forma:</p>
<pre><span style="color: #0000ff">ans,unans = sr(IP(src=RandIP('213.96.140.0/24'), dst='192.168.1.5')/UDP(dport=[(1,1024)]))</span></pre>
<p>Las opciones on las mismas que en el caso anterior pero eliminando<strong> RandIP()</strong>:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/cubo_inet_20.png" alt="" width="560" height="474" /></p>
<p>Podéis observar que, como he comentado más arriba, no existe la dispersión de puntos (representación de los paquetes). Es todo uniforme. <strong>Las opciones de un escaneo también cuentan y la representación es distinta</strong>.</p>
<p>Seguimos.</p>
<p>Ahora vamos a usar solo un pequeño rango de máquinas (<strong>192.168.1.90-100</strong>), las cuales está casi todas activas. Vemos como la “nube” en <strong>InetVis</strong> se hace más densa y obtiene grosor que corresponde al rango de IPs internas del eje x:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/inetvis_range_02.png" alt="" width="560" height="474" /></p>
<p>&nbsp;</p>
<p>He usado el siguiente código scapy:</p>
<pre>&gt;scan = IP(src=RandIP('213.96.10.0/24'),dst='192.168.1.90-100')/TCP(sport=56, dport=(0,1024), flags=2)
&gt;sr(scan,timeout=3)</pre>
<p>&nbsp;</p>
<h3>Usando nmap.</h3>
<p>Vamos a usar algunas de las opciones de optimización de tiempo, rendimiento, etc, que nos ofrece nmap. Un poco forzado y redundante pero sirve para ilustrar el ejemplo:</p>
<pre><span style="color: #0000ff">nmap -sS 192.168.1.0/24 -e eth0 -T5 –host-timeout 5m –max-retries 0 –initial-rtt-timeout 25ms –max-rtt-timeout 250ms –max-scan-delay 250ms –scan-delay 10ms –min-hostgroup 32 –max-hostgroup 32 -D 213.96.169.1,213.96.xxx.xxx,213.96.xxx.xx,213.96.xx.xxx,213.96.xx.x</span></pre>
<ul>
<li><strong>–host-timeout 5ms</strong>  para abandonar el objetivo cuando pase el tiempo especificado.</li>
<li><strong>–max-rtt-timeout 250ms</strong> tiempo que toma en enviar un paquete desde un host cliente a un host servidor y viceversa. Aquí establecemos un máximo.</li>
<li><strong>–max-scan-delay 250ms / –scan-delay 10ms</strong> aquí ajustamos un rango de tiempo de retraso</li>
<li><strong>–min/max-hostgroup 32 </strong> escanear en paralelo en grupos de 32</li>
<li><strong>-D </strong>uso de decoys o direcciones spoofeadas</li>
<li><strong>-sS</strong> para TCP-SYN scan.</li>
<li><strong>-T5</strong>. Establecemos una plantilla específica para la tasa de envío de paquetes para el control de tiempos y rendimiento. Esta plantilla tiene implícita una serie de opciones tales como <strong><em>max-rtt-timeout</em></strong>, etc. En nuestro caso algunas las hemos modificado.</li>
</ul>
<p>El resultado:</p>
<p><img class="aligncenter" src="http://team.daboweb.com/alfon/wireshark_cap_9/parte_2/inet_vis_01_03.png" alt="" width="560" height="474" /></p>
<p>Vemos lo siguiente:</p>
<ul>
<li>como en el eje azul <strong>x</strong> vemos unas bandas que corresponden a las direcciones <strong>IP consecutivas</strong> que están activas en la red interna del rango <strong>192.168.1.0/24</strong>.</li>
<li>existen zonas intermedias del eje x que corresponden a<strong> IP</strong> <strong>que no están activas</strong>.</li>
<li>en el eje rojo, que correspondiente a las <strong>IP externas de origen</strong>, vemos que hay<strong> 4 hosts</strong> (los activos )que corresponden con cada una de las IP que indicamos con <strong>-D</strong> en nmap.</li>
</ul>
<p>==</p>
<p>Y hasta aquí la segunda parte de (9/10) Herramientas para la interpretación de capturas de red. Hasta la próxima.</p>
<p>&nbsp;</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;count=none&amp;text=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;count=none&amp;text=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;linkname=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fherramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2%2F&amp;title=Herramientas%20para%20la%20interpretaci%C3%B3n%20de%20capturas%20de%20red.%20%289%2F10%29%20Parte%202"class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_8" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/01/26/herramientas-para-la-interpretacion-de-capturas-de-red-910-parte-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Navegador web Opera (11.61) solventa dos bugs, uno de ellos catalogados como crítico.</title>
		<link>http://www.daboweb.com/2012/01/26/navegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico/</link>
		<comments>http://www.daboweb.com/2012/01/26/navegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 04:39:11 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Navegador]]></category>
		<category><![CDATA[Navegador web]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10429</guid>
		<description><![CDATA[Según podemos leer en H-Online, (ENG) el equipo de Opera ha liberado la versión 11.61 de su navegador web. Se han solventado dos vulnerabilidades, siendo una de ellas catalogada de un impacto crítico para el sistema. Concretamente, un XSS (Cross-site scripting), puede hacer que un atacante pueda traspasar las políticas original de seguridad del software, [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/01/26/navegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="Opera" width="128" height="128" />Según <a href="http://www.h-online.com/security/news/item/Opera-11-61-fixes-XSS-vulnerability-1421248.html"title="Acceso"  target="_blank">podemos leer en H-Online,</a> (ENG) el equipo de Opera ha liberado la <strong>versión 11.61</strong> de su navegador web. Se han solventado <strong>dos vulnerabilidade</strong>s, siendo una de ellas catalogada de un <strong>impacto crítico</strong> para el sistema.</p>
<p>Concretamente, un <strong>XSS</strong> (Cross-site scripting), puede hacer que un atacante pueda traspasar las políticas original de seguridad del software, comprometiendo su integridad. El segundo fallo, catalogado como &#8220;leve&#8221;, puede hacer que páginas remotas detecten ficheros locales en el sistema del usuario. <strong>Hay acualizaciones</strong> para Windows, Mac OS X, GNU/Linux, FreeBSD y Solaris.<a href="http://www.opera.com/download/"title="Acceso"  target="_blank"> Descargas</a>.</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;count=none&amp;text=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;count=none&amp;text=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;linkname=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F26%2Fnavegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico%2F&amp;title=Navegador%20web%20Opera%20%2811.61%29%20solventa%20dos%20bugs%2C%20uno%20de%20ellos%20catalogados%20como%20cr%C3%ADtico."class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_10" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/01/26/navegador-web-opera-11-61-solventa-dos-bugs-uno-de-ellos-catalogados-como-critico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades en Apache Tomcat 5, 6 y 7</title>
		<link>http://www.daboweb.com/2012/01/23/vulnerabilidades-en-apache-tomcat-5-6-y-7/</link>
		<comments>http://www.daboweb.com/2012/01/23/vulnerabilidades-en-apache-tomcat-5-6-y-7/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 17:53:52 +0000</pubDate>
		<dc:creator>vlad</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Error]]></category>
		<category><![CDATA[Hispasec]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10401</guid>
		<description><![CDATA[A través de Hispasec nos hacemos eco de las vulnerabilidades remotas localizadas en el contenedor de servlets Apache Tomcat, desarrollado por la Apache Software Foundation, las cuales han sido consideradas como de importancia por sus mantenedores, con lo que se recomienda a aquellos administradores que lo usen en su servidor procedan a comprobar si su [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/01/23/vulnerabilidades-en-apache-tomcat-5-6-y-7/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="" width="128" height="128" />A través de Hispasec nos hacemos eco de las vulnerabilidades remotas localizadas en el contenedor de servlets <a href="http://tomcat.apache.org/" target="_blank" target="_blank">Apache Tomcat</a>, desarrollado por la <strong>Apache Software Foundation</strong>, las cuales han sido consideradas como de importancia por sus mantenedores, con lo que se recomienda a aquellos administradores que lo usen en su servidor procedan a comprobar si su versión de <strong>Tomcat</strong> es una de las afectadas. En concreto se trata de los siguientes fallos:</p>
<ul>
<li> Denegación de servicio remota  relacionada con las colisiones en las tablas hash. Las versiones afectadas son la 5, 6 y 7</li>
<li> Revelación de información sensible debido a un error en el reciclado de objetos que podría volver visibles datos como IPs remotas o cabeceras HTTP a través de peticiones especialmente manipuladas. Las versiones afectadas son la 6 y 7.</li>
</ul>
<p><strong>Más información y solución</strong> <a href="http://www.hispasec.com/unaaldia/4837" target="_blank" target="_blank">en Hispasec</a></p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;count=none&amp;text=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;count=none&amp;text=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;linkname=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F23%2Fvulnerabilidades-en-apache-tomcat-5-6-y-7%2F&amp;title=Vulnerabilidades%20en%20Apache%20Tomcat%205%2C%206%20y%207"class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_12" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/01/23/vulnerabilidades-en-apache-tomcat-5-6-y-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidades severas en phpMyAdmin. Debian Security (DSA-2391-1).</title>
		<link>http://www.daboweb.com/2012/01/22/vulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1/</link>
		<comments>http://www.daboweb.com/2012/01/22/vulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 22:24:43 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[Php]]></category>
		<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10395</guid>
		<description><![CDATA[Se han reportado por parte de Debian dos vulnerabilidades en el gestor de bases de datos phpMyAdmin. Se recomienda su actualización a la mayor brevedad posible debido al impacto de las mismas en el sistema caso de ser explotadas. La versión &#8220;oldstable&#8221; (lenny) no está afectada por estos problemas, para la rama actual estable (Squeeze), [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/01/22/vulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="phpMyAdmin" width="128" height="128" />Se han <a href="http://www.debian.org/security/2012/dsa-2391"title="Acceso (ENG)"  target="_blank">reportado por parte de Debian</a> <strong>dos vulnerabilidades en el gestor de bases de datos phpMyAdmin</strong>. Se recomienda su actualización a la mayor brevedad posible debido al impacto de las mismas en el sistema caso de ser explotadas.</p>
<p>La versión &#8220;oldstable&#8221;<strong> (lenny) no está afectada</strong> por estos problemas, para la rama actual estable (<strong>Squeeze</strong>), <strong>hay que actualizar</strong> phpMyAdmin a la versión 4:3.3.7-7., en la de pruebas <strong>&#8220;Whezzy&#8221;</strong> hay que <strong>actualizar</strong> a la 4:3.4.7.1-1.:</p>
<p>Referencias sobre los bugs (entre ellos un XSS).</p>
<dl>
<dd>In the Debian bugtracking system: <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=656247" target="_blank">Bug 656247</a>.<br />
In Mitre&#8217;s CVE dictionary: <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1940" target="_blank">CVE-2011-1940</a>, <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3181" target="_blank">CVE-2011-3181</a>, <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4107" target="_blank">CVE-2011-4107</a>.</dd>
</dl>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;count=none&amp;text=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;count=none&amp;text=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29." scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;linkname=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F22%2Fvulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1%2F&amp;title=Vulnerabilidades%20severas%20en%20phpMyAdmin.%20Debian%20Security%20%28DSA-2391-1%29."class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_14" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/01/22/vulnerabilidades-severas-en-phpmyadmin-debian-security-dsa-2391-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sobre la responsabilidad de la (IN) Seguridad. Interesante reparto / repaso</title>
		<link>http://www.daboweb.com/2012/01/19/sobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso/</link>
		<comments>http://www.daboweb.com/2012/01/19/sobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso/#comments</comments>
		<pubDate>Thu, 19 Jan 2012 12:34:07 +0000</pubDate>
		<dc:creator>Dabo</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.daboweb.com/?p=10384</guid>
		<description><![CDATA[Muchas veces ejercemos eso de &#8220;echar balones fuera&#8221; hablando de quién tiene realmente la responsabilidad de que un sistema, entorno web o infraestructura tenga una brecha de seguridad, la verdadera realidad es que es algo de todos&#8230; Os recomendamos leer una entrada muy interesante en Sec-Track que se presentó en el BarCampSE en Medellín en [...]]]></description>
			<content:encoded><![CDATA[<div id="fb-like" style=""><iframe src="http://www.facebook.com/plugins/like.php?href=http://www.daboweb.com/2012/01/19/sobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso/&amp;layout=standard&amp;show_faces=true&amp;width=640&amp;action=like&amp;font=&amp;colorscheme=light&amp;locale=es_ES" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:640px; height:55px"></iframe></div><p><img class="alignleft" src="http://www.daboweb.com/images/news/seguridad.jpg" alt="Seguridad" width="128" height="128" />Muchas veces ejercemos eso de<strong> &#8220;echar balones fuera&#8221;</strong> hablando de quién tiene realmente la <strong>responsabilidad</strong> de que un sistema, entorno web o infraestructura tenga una brecha de seguridad, la verdadera realidad es que es algo de todos&#8230;</p>
<p>Os <strong>recomendamos leer</strong> una entrada muy interesante<a href="http://www.sec-track.com/"title="Acceso"  target="_blank"> en Sec-Track</a> que se presentó en el <a href="http://barcampse.org/" target="_blank" target="_blank">BarCampSE en Medellín</a> en la que paso a paso, se va desgranando la responsabilidad que <strong>cada eslabón de la cadena de la seguridad</strong> puede tener, para que bien no se rompa, o caso de que así sea, saber por dónde pueden venir &#8220;los tiros&#8221;. Un trabajo de meses en un magnífico post.</p>
<p><strong>Acceso a</strong>; &#8220;<a href="http://www.sec-track.com/finalmente-quienes-son-los-responsables-de-la-inseguridad"title="Permanent Link to Finalmente… ¿Quiénes son los responsables de la (In)seguridad?"  rel="bookmark" target="_blank">Finalmente… ¿Quiénes son los responsables de la (In)seguridad?</a>&#8220;</p>
<p><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;count=none&amp;text=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service twitter_tweet" src="http://platform.twitter.com/widgets/tweet_button.html?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;counturl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;count=none&amp;text=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso" scrolling="no" style="border:none;overflow:hidden;width:55px;height:20px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service facebook_like" src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;layout=button_count&amp;show_faces=false&amp;width=75&amp;action=like&amp;colorscheme=light&amp;height=20&amp;ref=addtoany" scrolling="no" style="border:none;overflow:hidden;width:90px;height:21px"></iframe><!--<![endif]--><!--[if IE]><iframe frameborder="0" allowTransparency="true" class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><![endif]--><!--[if !IE]><!--><iframe class="addtoany_special_service google_plusone" src="https://plusone.google.com/u/0/_/%2B1/fastbutton?url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;size=medium&amp;count=false" scrolling="no" style="border:none;overflow:hidden;width:32px;height:20px"></iframe><!--<![endif]--><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_delicious"  title="Delicious" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_email"  title="Email" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_google_reader"  title="Google Reader" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a><a href="http://www.addtoany.com/add_to/read_it_later?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_read_it_later"  title="Read It Later" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/read_it_later.png" width="16" height="16" alt="Read It Later"/></a><a href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_meneame"  title="Meneame" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a href="http://www.addtoany.com/add_to/posterous?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_posterous"  title="Posterous" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/posterous.png" width="16" height="16" alt="Posterous"/></a><a href="http://www.addtoany.com/add_to/identi_ca?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_identi_ca"  title="Identi.ca" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/identica.png" width="16" height="16" alt="Identi.ca"/></a><a href="http://www.addtoany.com/add_to/wordpress?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_wordpress"  title="WordPress" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/wordpress.png" width="16" height="16" alt="WordPress"/></a><a href="http://www.addtoany.com/add_to/printfriendly?linkurl=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;linkname=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_button_printfriendly"  title="PrintFriendly" rel="nofollow" target="_blank" target="_blank"><img src="http://www.daboweb.com/wp-content/plugins/add-to-any/icons/printfriendly.png" width="16" height="16" alt="PrintFriendly"/></a><a href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.daboweb.com%2F2012%2F01%2F19%2Fsobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso%2F&amp;title=Sobre%20la%20responsabilidad%20de%20la%20%28IN%29%20Seguridad.%20Interesante%20reparto%20%2F%20repaso"class="a2a_dd a2a_target addtoany_share_save"  id="wpa2a_16" target="_blank">Compartir</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.daboweb.com/2012/01/19/sobre-la-responsabilidad-de-la-in-seguridad-interesante-reparto-repaso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

