<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>/dev/zero &#187; Seguridad</title>
	<atom:link href="http://www.zer0signal.com.ar/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.zer0signal.com.ar</link>
	<description></description>
	<lastBuildDate>Sun, 05 Feb 2012 18:55:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Actualizar WordPress a 2.8.6</title>
		<link>http://www.zer0signal.com.ar/2009/11/13/actualizar-wordpress-a-2-8-6/</link>
		<comments>http://www.zer0signal.com.ar/2009/11/13/actualizar-wordpress-a-2-8-6/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 06:11:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=486</guid>
		<description><![CDATA[La gente de wordpress.org recomienda actualizar a la version 2.8.6, recien salida del horno, que corrige 2 problemas de seguridad.<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/11/13/actualizar-wordpress-a-2-8-6/' addthis:title='Actualizar WordPress a 2.8.6 ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La gente de <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank">wordpress.org</a> recomienda actualizar a la version 2.8.6, recien salida del horno, que corrige 2 problemas de seguridad.</p>
<p style="text-align: justify;">
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/11/13/actualizar-wordpress-a-2-8-6/' addthis:title='Actualizar WordPress a 2.8.6 ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/11/13/actualizar-wordpress-a-2-8-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Confias en tu Antivirus?</title>
		<link>http://www.zer0signal.com.ar/2009/11/07/%c2%bfconfias-en-tu-antivirus/</link>
		<comments>http://www.zer0signal.com.ar/2009/11/07/%c2%bfconfias-en-tu-antivirus/#comments</comments>
		<pubDate>Sat, 07 Nov 2009 12:26:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[test]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=475</guid>
		<description><![CDATA[Lee esto:  iAWACS2009 Anti-virus &#8220;PWN2RM&#8221; Challenge&#8230;<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/11/07/%c2%bfconfias-en-tu-antivirus/' addthis:title='¿Confias en tu Antivirus? ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p>Lee esto:  <a href="http://www.esiea-recherche.eu/data/pwn2rm_hacklu2009.pdf" target="_blank">iAWACS2009 Anti-virus &#8220;PWN2RM&#8221; Challenge&#8230;</a></p>
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/11/07/%c2%bfconfias-en-tu-antivirus/' addthis:title='¿Confias en tu Antivirus? ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/11/07/%c2%bfconfias-en-tu-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Exploit scanner</title>
		<link>http://www.zer0signal.com.ar/2009/10/25/wordpress-exploit-scanner/</link>
		<comments>http://www.zer0signal.com.ar/2009/10/25/wordpress-exploit-scanner/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 14:50:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[security scanner]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=459</guid>
		<description><![CDATA[Pueden probar WordPress Exploit Scanner. Este plugin busca codigo malicioso en archivos, posts/comentarios en tu base de datos. Prueben y me cuentan si reciben un error 500&#8230;<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/10/25/wordpress-exploit-scanner/' addthis:title='WordPress Exploit scanner ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p>Pueden probar <a href="http://wordpress.org/extend/plugins/exploit-scanner/" target="_blank">WordPress Exploit Scanner</a>. Este <a href="http://wordpress.org/extend/plugins/" target="_blank">plugin</a> busca codigo malicioso en archivos, posts/comentarios en tu base de datos.</p>
<p>Prueben y me cuentan si reciben un error 500&#8230;</p>
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/10/25/wordpress-exploit-scanner/' addthis:title='WordPress Exploit scanner ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/10/25/wordpress-exploit-scanner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.8.5: Hardening Release</title>
		<link>http://www.zer0signal.com.ar/2009/10/22/wordpress-2-8-5-hardening-release/</link>
		<comments>http://www.zer0signal.com.ar/2009/10/22/wordpress-2-8-5-hardening-release/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 04:27:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=456</guid>
		<description><![CDATA[Se recomienda actualizar WordPress a 2.8.5, teniendo en cuenta el último fallo grave encontrado, que he comentado en el anterior post. Peter Westwood, en el blog de WordPress nos comenta que problemas soluciona esta actualización. Saludos cordiales.<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/10/22/wordpress-2-8-5-hardening-release/' addthis:title='WordPress 2.8.5: Hardening Release ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se recomienda actualizar WordPress a 2.8.5, teniendo en cuenta el último fallo grave encontrado, <a href="http://www.zer0signal.com.ar/2009/10/19/vulnerabilidad-wordpress-2-8-x-2/">que he comentado en el anterior post</a>.</p>
<p style="text-align: justify;">Peter Westwood, en el blog de <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/" target="_blank">WordPress</a> nos comenta que problemas soluciona esta actualización.</p>
<p>Saludos cordiales.</p>
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/10/22/wordpress-2-8-5-hardening-release/' addthis:title='WordPress 2.8.5: Hardening Release ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/10/22/wordpress-2-8-5-hardening-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad WordPress 2.8.x</title>
		<link>http://www.zer0signal.com.ar/2009/10/19/vulnerabilidad-wordpress-2-8-x-2/</link>
		<comments>http://www.zer0signal.com.ar/2009/10/19/vulnerabilidad-wordpress-2-8-x-2/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 03:30:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[Dos]]></category>
		<category><![CDATA[vulnerabilidad grave]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=453</guid>
		<description><![CDATA[WordPress es vulnerable a denegación de servicio (DoS). Este grave error en el archivo wp-trackbacks.php lo descubrió Jose Norte y lo publicó en su blog Desvaríos Informáticos. Las contramedidas son las sgtes.: *Editar archivo wp-trackback.php buscar: $charset = $_POST['charset']; Reemplazar &#8230; <a href="http://www.zer0signal.com.ar/2009/10/19/vulnerabilidad-wordpress-2-8-x-2/">Continue reading <span class="meta-nav">&#8594;</span></a><div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/10/19/vulnerabilidad-wordpress-2-8-x-2/' addthis:title='Vulnerabilidad WordPress 2.8.x ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">WordPress es vulnerable a denegación de servicio (DoS). Este grave error en el archivo <strong>wp-trackbacks.php</strong> lo descubrió Jose Norte y lo publicó en su blog <a href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/" target="_blank">Desvaríos Informáticos</a>.</p>
<p style="text-align: justify;">Las contramedidas son las sgtes.:</p>
<p>*Editar archivo <strong>wp-trackback.php</strong> buscar:</p>
<p><strong>$charset = $_POST['charset'];</strong></p>
<p>Reemplazar la búsqueda por:</p>
<p><strong>$charset = str_replace(&#8220;,&#8221;,&#8221;",$_POST['charset']);</strong></p>
<p><strong>if(is_array($charset)) { exit; }</strong></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow-x: hidden; overflow-y: hidden;">if(is_array($charset)) { exit; }</div>
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/10/19/vulnerabilidad-wordpress-2-8-x-2/' addthis:title='Vulnerabilidad WordPress 2.8.x ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/10/19/vulnerabilidad-wordpress-2-8-x-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trust No One</title>
		<link>http://www.zer0signal.com.ar/2009/09/06/trust-no-one/</link>
		<comments>http://www.zer0signal.com.ar/2009/09/06/trust-no-one/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 21:02:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[browser]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[spyware]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=378</guid>
		<description><![CDATA[Ningún browser esta exento de malware obviamente. La gente de Trend Micro ha descubierto un plugin malicioso para Firefox. Este plugin como buen spyware que es monitorea la actividad del usuario. Por eso queridos amigos Trust No One. MODE CHISTE &#8230; <a href="http://www.zer0signal.com.ar/2009/09/06/trust-no-one/">Continue reading <span class="meta-nav">&#8594;</span></a><div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/09/06/trust-no-one/' addthis:title='Trust No One ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ningún <a href="http://es.wikipedia.org/wiki/Navegador_web" target="_blank">browser</a> esta exento de <a href="http://es.wikipedia.org/wiki/Malware" target="_blank">malware</a> <span style="text-decoration: line-through;">obviamente</span>. La gente de <a href="http://blog.trendmicro.com/firefox-addo-spies-on-google-search-results/" target="_blank">Trend Micro</a> ha descubierto un <a href="https://addons.mozilla.org/es-ES/firefox/browse/type:7" target="_blank">plugin</a> malicioso para <a href="http://es.wikipedia.org/wiki/Firefox" target="_blank">Firefox.</a></p>
<p style="text-align: justify;">Este plugin como buen <a href="http://es.wikipedia.org/wiki/Spyware" target="_blank">spyware</a> que es monitorea la actividad del usuario.</p>
<p>Por eso queridos amigos <strong>Trust No One</strong>.</p>
<p><em>MODE CHISTE ON</em></p>
<p>La gente de <a href="http://es.wikipedia.org/wiki/Wikipedia:Portada" target="_blank">Wikipedia</a> me paga por cantidad de enlaces en cada post</p>
<p><em>MODE CHISTE OFF</em></p>
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/09/06/trust-no-one/' addthis:title='Trust No One ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/09/06/trust-no-one/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad WordPress 2.8.x</title>
		<link>http://www.zer0signal.com.ar/2009/08/11/vulnerabilidad-wordpress-2-8-x/</link>
		<comments>http://www.zer0signal.com.ar/2009/08/11/vulnerabilidad-wordpress-2-8-x/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 23:33:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=293</guid>
		<description><![CDATA[Va un copy&#38;paste de la vulnerabilidad, descubierta por Laurent Gaffié : ============================================ - Release date: August 10th, 2009 - Discovered by: Laurent Gaffié - Severity: Medium ============================================= I. VULNERABILITY ------------------------- WordPress &#60;= 2.8.3 Remote admin reset password II. BACKGROUND ------------------------- WordPress &#8230; <a href="http://www.zer0signal.com.ar/2009/08/11/vulnerabilidad-wordpress-2-8-x/">Continue reading <span class="meta-nav">&#8594;</span></a><div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/08/11/vulnerabilidad-wordpress-2-8-x/' addthis:title='Vulnerabilidad WordPress 2.8.x ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p>Va un <strong>copy&amp;paste</strong> de la vulnerabilidad, descubierta por Laurent Gaffié :</p>
<pre>============================================
- Release date: August 10th, 2009
- Discovered by: Laurent Gaffié
- Severity: Medium
=============================================

I. VULNERABILITY
-------------------------
WordPress &lt;= 2.8.3 Remote admin reset password

II. BACKGROUND
-------------------------
WordPress is a state-of-the-art publishing platform with a focus on
aesthetics, web standards, and usability. WordPress is both free and
priceless at the same time. More simply, WordPress is what you use when
you want to work with your blogging software, not fight it.

III. DESCRIPTION
-------------------------
The way WordPress handle a password reset looks like this:
You submit your email adress or username via this form /wp-login.php?action=lostpassword ;
Wordpress send you a reset confirmation like that via email:

"
Someone has asked to reset the password for the following site and username.

http://DOMAIN_NAME.TLD/wordpress

Username: admin
To reset your password visit the following address, otherwise just
ignore this email and nothing will happen

http://DOMAIN_NAME.TLD/wordpress/wp-login.php?action=rp&#038;key=o7naCKN3OoeU2KJMMsag

"

You click on the link, and then WordPress reset your admin password, and
sends you over another email with your new credentials.

Let's see how it works:

wp-login.php:
...[snip]....
line 186:
function reset_password($key) {
    global $wpdb;

    $key = preg_replace('/[^a-z0-9]/i', '', $key);

    if ( empty( $key ) )
        return new WP_Error('invalid_key', __('Invalid key'));

    $user = $wpdb-&gt;get_row($wpdb-&gt;prepare("SELECT * FROM $wpdb-&gt;users WHERE user_activation_key = %s", $key));
    if ( empty( $user ) )
        return new WP_Error('invalid_key', __('Invalid key'));
...[snip]....
line 276:
$action = isset($_REQUEST['action']) ? $_REQUEST['action'] : 'login';
$errors = new WP_Error();

if ( isset($_GET['key']) )
    $action = 'resetpass';

// validate action so as to default to the login screen
if ( !in_array($action, array('logout', 'lostpassword', 'retrievepassword', 'resetpass', 'rp', 'register', 'login')) &amp;&amp; false === has_filter('login_form_' . $action) )
    $action = 'login';
...[snip]....

line 370:

break;

case 'resetpass' :
case 'rp' :
    $errors = reset_password($_GET['key']);

    if ( ! is_wp_error($errors) ) {
        wp_redirect('wp-login.php?checkemail=newpass');
        exit();
    }

    wp_redirect('wp-login.php?action=lostpassword&amp;error=invalidkey');
    exit();

break;
...[snip ]...

You can abuse the password reset function, and bypass the first step and
then reset the admin password by submiting an array to the $key
variable.

IV. PROOF OF CONCEPT
-------------------------
A web browser is sufficiant to reproduce this Proof of concept:

http://DOMAIN_NAME.TLD/wp-login.php?action=rp&#038;key[]=

The password will be reset without any confirmation.

V. BUSINESS IMPACT
-------------------------
An attacker could exploit this vulnerability to compromise the admin
account of any wordpress/wordpress-mu &lt;= 2.8.3

VI. SYSTEMS AFFECTED
-------------------------
All

VII. SOLUTION
-------------------------
No patch aviable for the moment.

VIII. REFERENCES
-------------------------

http://www.wordpress.org

IX. CREDITS
-------------------------
This vulnerability has been discovered by Laurent Gaffié Laurent.gaffie{remove-this}(at)gmail.com
I'd like to shoot some greetz to securityreason.com for them great
research on PHP, as for this under-estimated vulnerability discovered by
Maksymilian Arciemowicz : http://securityreason.com/achievement_securityalert/38

X. REVISION HISTORY
-------------------------
August 10th, 2009: Initial release

XI. LEGAL NOTICES
-------------------------
The information contained within this advisory is supplied "as-is"
with no warranties or guarantees of fitness of use or otherwise.
I accept no responsibility for any damage caused by the use or
misuse of this information.

# milw0rm.com [2009-08-11]</pre>
<pre><a href="http://core.trac.wordpress.org/changeset/11798" target="_blank">WordPress Trac</a>

Update: actualizar WordPress a versión 2.8.4</pre>
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/08/11/vulnerabilidad-wordpress-2-8-x/' addthis:title='Vulnerabilidad WordPress 2.8.x ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/08/11/vulnerabilidad-wordpress-2-8-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques DDoS a Twitter, Facebook, Youtube y LiveJournal</title>
		<link>http://www.zer0signal.com.ar/2009/08/09/ddos-a-twitter-facebook-youtube-y-livejournal/</link>
		<comments>http://www.zer0signal.com.ar/2009/08/09/ddos-a-twitter-facebook-youtube-y-livejournal/#comments</comments>
		<pubDate>Sun, 09 Aug 2009 16:40:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Hacktivismo]]></category>
		<category><![CDATA[livejournal]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.zer0signal.com.ar/?p=287</guid>
		<description><![CDATA[El Hacktivismo ha vuelto, los especialistas en seguridad creen que el DDos que afectó seriamente a Twitter (en menor medida a Facebook, Youtube  y LiveJournal) fue cometido por hackers rusos. Fue un ataque personalizado, en contra de un blogger Pro-Georgiano &#8230; <a href="http://www.zer0signal.com.ar/2009/08/09/ddos-a-twitter-facebook-youtube-y-livejournal/">Continue reading <span class="meta-nav">&#8594;</span></a><div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/08/09/ddos-a-twitter-facebook-youtube-y-livejournal/' addthis:title='Ataques DDoS a Twitter, Facebook, Youtube y LiveJournal ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El <a href="http://es.wikipedia.org/wiki/Hacktivismo" target="_blank">Hacktivismo</a> ha vuelto, los especialistas en seguridad creen que el <a href="http://es.wikipedia.org/wiki/DDoS" target="_blank"><strong>DDos</strong></a> que afectó seriamente a Twitter (en menor medida a Facebook, Youtube  y LiveJournal) fue cometido por hackers rusos.</p>
<p style="text-align: justify;">Fue un ataque personalizado, en contra de un blogger Pro-Georgiano (Cyxymu).</p>
<p style="text-align: justify;">Se sabe  que suelen armar las <a href="http://es.wikipedia.org/wiki/Botnet" target="_blank">botnets</a> con Pcs zombies (preferentemente su S.O es Windows por su poca seguridad) y teniendo control de estos equipos coordinan los ataques. El usuario promedio no sabe de vulnerabilidades, firewalls, malware,  solo quiere su porno, sus redes sociales y que su correo funcionen, no importa como. Esta ignorancia y el mal asesoramiento hacen que cada vez sea mas fácil cometer estos ataques.</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-286" title="botnet-cycle" src="http://www.zer0signal.com.ar/wp-content/uploads/2009/08/botnet-cycle.jpg" alt="botnet-cycle" width="390" height="277" /></p>
<p style="text-align: justify;">Todos hablan de estos ataques pero nadie menciona como podemos protegernos (evitando que nuestras pcs se conviertan en zombies) como usuarios comunes, recomiendo leer los sgtes. links de la wikepedia (no muerde):</p>
<ul>
<li><a href="http://es.wikipedia.org/wiki/Botnet#Medidas_preventivas_para_evitar_que_te_usen_como_parte_de_una_Botnet" target="_blank">Medidas preventivas para evitar que te usen como parte de una Botnet</a></li>
<li><a href="http://es.wikipedia.org/wiki/Botnet#S.C3.ADntomas_que_pueden_indicar_que_un_ordenador_est.C3.A1_formando_parte_de_una_Botnet" target="_blank">Síntomas que pueden indicar que un ordenador está formando parte de una Botnet.</a></li>
</ul>
<p style="text-align: justify;">Se vienen tiempos violentos&#8230;</p>
<p style="text-align: justify;">
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/08/09/ddos-a-twitter-facebook-youtube-y-livejournal/' addthis:title='Ataques DDoS a Twitter, Facebook, Youtube y LiveJournal ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/08/09/ddos-a-twitter-facebook-youtube-y-livejournal/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kevin Mitnick</title>
		<link>http://www.zer0signal.com.ar/2009/07/08/kevin-mitnick/</link>
		<comments>http://www.zer0signal.com.ar/2009/07/08/kevin-mitnick/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 23:06:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Campus Party]]></category>
		<category><![CDATA[Kevin Mitnick]]></category>

		<guid isPermaLink="false">http://zer0signal.wordpress.com/?p=176</guid>
		<description><![CDATA[Me acuerdo cuando seguia los hacks y phreaks de Kevin Mitnick , en mi caso a traves de la mítica revista 2600 (que todavía existe). Bueno, resulta que Kevin se dedica a la seguridad informática (hacker crecido). Tambien me acuerdo &#8230; <a href="http://www.zer0signal.com.ar/2009/07/08/kevin-mitnick/">Continue reading <span class="meta-nav">&#8594;</span></a><div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/07/08/kevin-mitnick/' addthis:title='Kevin Mitnick ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-180" title="kevin" src="http://zer0signal.files.wordpress.com/2009/07/kevin.png?w=300" border="5" alt="kevin" width="300" height="258" />Me acuerdo cuando seguia los hacks y phreaks de <a href="http://es.wikipedia.org/wiki/Kevin_Mitnick" target="_blank">Kevin Mitnick</a> , en mi caso a traves de la mítica revista<strong> <a href="http://www.2600.com/" target="_blank">2600</a></strong> (que todavía existe).</p>
<p>Bueno, resulta que Kevin se dedica a la <a href="http://www.kevinmitnick.com/" target="_blank">seguridad informática</a> (hacker crecido). Tambien me acuerdo de su <a href="http://en.wikipedia.org/wiki/Tsutomu_Shimomura" target="_blank">experto verdugo</a> (el que ayudo a que lo agarraran).</p>
<p>Bueno, en realidad, todo este post fue una escusa para decirles que  Kevin estuvo en la<a href="http://www.campus-party.com.co" target="_blank"> Campus Party Colombia 2009</a>.</p>
<div class="addthis_toolbox addthis_default_style addthis_32x32_style" addthis:url='http://www.zer0signal.com.ar/2009/07/08/kevin-mitnick/' addthis:title='Kevin Mitnick ' ><a class="addthis_button_preferred_1"></a><a class="addthis_button_preferred_2"></a><a class="addthis_button_preferred_3"></a><a class="addthis_button_preferred_4"></a><a class="addthis_button_compact"></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.zer0signal.com.ar/2009/07/08/kevin-mitnick/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

