<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WwW &#187; vulnerabilidades</title>
	<atom:link href="http://www.tripleuvedoble.com/tag/vulnerabilidades/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tripleuvedoble.com</link>
	<description>Informatica e Internet</description>
	<lastBuildDate>Wed, 23 Nov 2011 12:14:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2-alpha</generator>
		<item>
		<title>Liberan detalles del problema con los DNS</title>
		<link>http://www.tripleuvedoble.com/2008/07/23/liberan-detalles-del-problema-con-los-dns/</link>
		<comments>http://www.tripleuvedoble.com/2008/07/23/liberan-detalles-del-problema-con-los-dns/#comments</comments>
		<pubDate>Wed, 23 Jul 2008 21:51:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.tripleuvedoble.com/?p=101</guid>
		<description><![CDATA[Por Redacción VSAntivirus vsantivirus@videosoft.net.uy Un grave problema en el sistema de nombres de dominio (DNS), fue solucionado hace unas semanas en forma secreta, pero no se dieron detalles del fallo, a los efectos de dar tiempo a que los responsables apliquen los correspondientes parches. Pero estos detalles ya son públicos, y la seguridad de Internet [...]<BR/><MAP name="bdv_RSS_Ad_230708095147"><AREA alt="Feed Ads By BidVertiser.com" shape="poly" coords="0,0,467,0,467,45,315,45,315,59,0,59" href="http://secure.bidvertiser.com/performance/bdv_rss_rd.dbm?pid=86316&amp;bid=272264&amp;PHS=230708095147&amp;click=1" target="_blank" /><AREA alt="Feed Ads By BidVertiser.com" shape="rect" coords="315,45,467,59" href="http://www.bidvertiser.com/bdv/bidvertiser/bdv_ref.dbm?Ref_PID=86316&amp;Ref_Option=main&amp;source=61531470" target="_blank" /></MAP><P><a href="http://secure.bidvertiser.com/performance/bdv_rss_rd.dbm?pid=86316&amp;bid=272264&amp;PHS=230708095147&amp;click=1" target="_blank"><IMG src="http://bdv.bidvertiser.com/BidVertiser.dbm?pid=86316&amp;bid=272264&amp;PHS=230708095147&amp;rssimage=1&amp;rSRC=2" border="0" usemap="#bdv_RSS_Ad_230708095147" /></a></P>]]></description>
			<content:encoded><![CDATA[<div id=HOTWordsTxt name=HOTWordsTxt><p>Por Redacción VSAntivirus<br />
<a href="mailto:vsantivirus%40videosoft.net.uy" target="_blank">vsantivirus@videosoft.net.uy</a></p>
<p>Un grave problema en el sistema de nombres de dominio (DNS),<br />
fue solucionado hace unas semanas en forma secreta, pero no<br />
se dieron detalles del fallo, a los efectos de dar tiempo a<br />
que los responsables apliquen los correspondientes parches.<br />
Pero estos detalles ya son públicos, y la seguridad de<br />
Internet está ahora en discusión.</p>
<p>Los investigadores que detectaron el problema y avisaron a<br />
las empresas y fabricantes, actuaron de manera responsable y<br />
coordinada, para que la vulnerabilidad fuera solucionada<br />
antes que la misma empezara a ser utilizada por piratas<br />
informáticos.</p>
<p>Alguien, en una actitud para muchos irresponsable, divulgó<br />
ahora información del fallo. Halvar Flake, investigador con<br />
bastante talento para la ingeniería inversa, especuló en su<br />
blog con los detalles de un ataque. El asegura que la gente<br />
está mejor, mientras más información tenga.</p>
<p>Pronto, otros extendieron esa investigación, ahondando más en<br />
los detalles. Aunque, según comentarios, más tarde<br />
&#8220;advirtieron estar dando información demasiada peligrosa&#8221;, y<br />
resolvieron quitar estas entradas de su blog, ya era<br />
demasiado tarde. La información se había esparcido.</p>
<p>El problema es que este fallo afecta tanto a usuarios como<br />
servidores. Por ejemplo, los parches de Microsoft de este<br />
mes, tenían una actualización para corregir la<br />
vulnerabilidad.</p>
<p>Pero muchos proveedores de Internet, aún no han actualizado<br />
el software de sus servidores de dominio, y por lo tanto, sus<br />
usuarios podrían ser víctimas de un ataque.</p>
<p>En la página del investigador Dan Kaminsky, el primero que<br />
encontró y reportó el problema, hay un test que nos permite<br />
saber si nuestro proveedor ha aplicado el parche. Seguro<br />
muchos nos llevaremos una sorpresa si hacemos la prueba (ver<br />
en &#8220;Referencias&#8221;).</p>
<p>Básicamente, la explotación del fallo puede permitir a un<br />
usuario malintencionado, redirigir cualquier nombre de<br />
dominio a una web falsa. La importancia aquí está en recalcar<br />
lo de &#8220;cualquier nombre de dominio&#8221;. O sea, cualquiera podría<br />
caer en el engaño, y cualquier página legítima podría no<br />
serlo.</p>
<p>* Referencias:</p>
<p>Enlace para prueba de servidores DNS (DNS Checker)<br />
<a href="http://www.doxpara.com/?page_id=1159" target="_blank">http://www.doxpara.com/?page_id=1159</a></p>
<p>Proveedores de Internet solucionan fallo en secreto<br />
<a href="http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1032" target="_blank">http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1032</a></p>
<p>Boletines de julio, importantes pero no críticos<br />
<a href="http://www.vsantivirus.com/ms08-jul.htm" target="_blank">http://www.vsantivirus.com/ms08-jul.htm</a></p>
</div><BR/><MAP name="bdv_RSS_Ad_230708095147"><AREA alt="Feed Ads By BidVertiser.com" shape="poly" coords="0,0,467,0,467,45,315,45,315,59,0,59" href="http://secure.bidvertiser.com/performance/bdv_rss_rd.dbm?pid=86316&amp;bid=272264&amp;PHS=230708095147&amp;click=1" target="_blank" /><AREA alt="Feed Ads By BidVertiser.com" shape="rect" coords="315,45,467,59" href="http://www.bidvertiser.com/bdv/bidvertiser/bdv_ref.dbm?Ref_PID=86316&amp;Ref_Option=main&amp;source=61531470" target="_blank" /></MAP><P><a href="http://secure.bidvertiser.com/performance/bdv_rss_rd.dbm?pid=86316&amp;bid=272264&amp;PHS=230708095147&amp;click=1" target="_blank"><IMG src="http://bdv.bidvertiser.com/BidVertiser.dbm?pid=86316&amp;bid=272264&amp;PHS=230708095147&amp;rssimage=1&amp;rSRC=2" border="0" usemap="#bdv_RSS_Ad_230708095147" /></a></P>]]></content:encoded>
			<wfw:commentRss>http://www.tripleuvedoble.com/2008/07/23/liberan-detalles-del-problema-con-los-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

