<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mentes De Litio &#187; Seguridad</title>
	<atom:link href="http://mentesdelitio.es/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://mentesdelitio.es</link>
	<description>Blog para mentes inquietas</description>
	<lastBuildDate>Sat, 17 Mar 2012 13:13:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Súper francotirador</title>
		<link>http://mentesdelitio.es/2010/10/17/super-francotirador/</link>
		<comments>http://mentesdelitio.es/2010/10/17/super-francotirador/#comments</comments>
		<pubDate>Sun, 17 Oct 2010 08:58:12 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vídeos]]></category>
		<category><![CDATA[francotirador]]></category>
		<category><![CDATA[súper francotirador]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=564</guid>
		<description><![CDATA[]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2010/10/17/super-francotirador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bluesnarfing con Nokia 6310i</title>
		<link>http://mentesdelitio.es/2010/10/16/bluesnarfing-con-nokia-6310i/</link>
		<comments>http://mentesdelitio.es/2010/10/16/bluesnarfing-con-nokia-6310i/#comments</comments>
		<pubDate>Sat, 16 Oct 2010 09:00:12 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Cyberpunk]]></category>
		<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Vídeos]]></category>
		<category><![CDATA[Bluesnarfing]]></category>
		<category><![CDATA[nokia 6310i]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=558</guid>
		<description><![CDATA[]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2010/10/16/bluesnarfing-con-nokia-6310i/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: Apache DoS en 1.x y 2.x</title>
		<link>http://mentesdelitio.es/2009/06/20/seguridad-apache-dos-en-1-x-y-2-x/</link>
		<comments>http://mentesdelitio.es/2009/06/20/seguridad-apache-dos-en-1-x-y-2-x/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 22:38:26 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[DoS]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=458</guid>
		<description><![CDATA[Hoy he leído una noticia bastante interesante acerca de una denegación de servicio en Apache. Tal y como dice la noticia original existe multitud de código que permite explotar este problema. Cuando se inicia la conexión el servidor espera a las cabeceras enviadas por el cliente. Después de enviar parte de la cabecera legítima, éste [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/06/20/seguridad-apache-dos-en-1-x-y-2-x/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SQL Injection</title>
		<link>http://mentesdelitio.es/2009/06/01/sql-injection/</link>
		<comments>http://mentesdelitio.es/2009/06/01/sql-injection/#comments</comments>
		<pubDate>Mon, 01 Jun 2009 21:38:57 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inyección SQL]]></category>
		<category><![CDATA[Sql injection]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=448</guid>
		<description><![CDATA[No pondré aquí la definición o cosas por el estilo ya que todo el mundo tiene acceso a Wikipedia, pero sí os dejaré aquí un buen puñado de enlaces en donde encontraréis información sobre como asegurar, explotar y comprender este tipo de vulnerabilidades. Oracle SQL Injection Advanced SQL Injection SQL Injection in SQL Server SQL [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/06/01/sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7: Fallo en las extensiones de archivo</title>
		<link>http://mentesdelitio.es/2009/05/10/windows-7-fallo-en-las-extensiones-de-archivo/</link>
		<comments>http://mentesdelitio.es/2009/05/10/windows-7-fallo-en-las-extensiones-de-archivo/#comments</comments>
		<pubDate>Sun, 10 May 2009 01:32:43 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[extensiones]]></category>
		<category><![CDATA[FAIL]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=441</guid>
		<description><![CDATA[Quizás muchos de vosotros ya sabéis el problema que os voy a comentar a continuación. A través del blog de F-Secure me llega una noticia un tanto curiosa. Seguramente recordáis la problemática de las extensiones en muchas de las versiones del sistema operativo de Microsoft. Si alguien ponía una extensión del tipo .TXT.EXE aparentemente en [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/05/10/windows-7-fallo-en-las-extensiones-de-archivo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ProxyBL.org</title>
		<link>http://mentesdelitio.es/2009/05/10/proxyblorg/</link>
		<comments>http://mentesdelitio.es/2009/05/10/proxyblorg/#comments</comments>
		<pubDate>Sun, 10 May 2009 01:16:32 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[Open proxy]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[RBL]]></category>
		<category><![CDATA[relay]]></category>
		<category><![CDATA[servidor de correo]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=439</guid>
		<description><![CDATA[De la mano de SunBelt me entero de este interesante proyecto. Se trata de una RBL como las que muchos de nosotros usamos en los servidores de correo como filtros basados en IP (véase spamcannibal, por ejemplo) pero ésta filtra proxies anónimos y/o abiertos al público. No he tenido la oportunidad de probarla, pero en [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/05/10/proxyblorg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: Solaris 9 y 10 rpc.metad DoS</title>
		<link>http://mentesdelitio.es/2009/05/10/seguridad-solaris-9-y-10-rpcmetad-dos/</link>
		<comments>http://mentesdelitio.es/2009/05/10/seguridad-solaris-9-y-10-rpcmetad-dos/#comments</comments>
		<pubDate>Sun, 10 May 2009 01:06:15 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[PoC]]></category>
		<category><![CDATA[rpc.metad]]></category>
		<category><![CDATA[Solaris]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=437</guid>
		<description><![CDATA[Se ha descubierto una vulnerabilidad que permitiría a un atacante realizar un ataque de denegación de servicio enviando peticiones RPC especialmente manipuladas. Un usuario remoto o local podría cerrar de forma inesperada rpc.metad provocando el cierre de Solaris Volume Manager. Se ha publicado una prueba de concepto en milw0rm. CVE-2008-1480 Alerta en la página web [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/05/10/seguridad-solaris-9-y-10-rpcmetad-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: Múltiples XSS en NetFTP 0.9x a través de validateGeneriInput.</title>
		<link>http://mentesdelitio.es/2009/04/10/seguridad-multiples-xss-en-netftp-09x-a-traves-de-validategeneriinput/</link>
		<comments>http://mentesdelitio.es/2009/04/10/seguridad-multiples-xss-en-netftp-09x-a-traves-de-validategeneriinput/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 22:24:24 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[NetFTP]]></category>
		<category><![CDATA[validateGeneriInput]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=414</guid>
		<description><![CDATA[Existe una vulnerabilidad en NetFTP. Un atacante remoto podría tener acceso a información sensible a través de una consulta especialmente manipulada que contenga los caracteres &#8216;&#60;&#8217; y &#8216;&#62;&#8217;. El fallo se produce debido a un mal filtrado en los caracteres de entrada de la función validateGeneriInput. Los formularios no poseen ningún tipo de &#8216;token&#8217; para [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/04/10/seguridad-multiples-xss-en-netftp-09x-a-traves-de-validategeneriinput/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: Desbordamiento de memoria en Ghostscript a través de jbig2dec JBIG2</title>
		<link>http://mentesdelitio.es/2009/04/09/seguridad-desbordamiento-de-memoria-en-ghostscript-a-traves-de-jbig2dec-jbig2/</link>
		<comments>http://mentesdelitio.es/2009/04/09/seguridad-desbordamiento-de-memoria-en-ghostscript-a-traves-de-jbig2dec-jbig2/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 21:54:27 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[UNIX]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Ghostcript]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=409</guid>
		<description><![CDATA[Ha sido encontrada una vulnerabilidad en Ghostscript. Un atacante local podría provocar un desbordamiento de memoria a través de la librería jbig2dec cuando descodifica símbolos de segmentos del diccionario de JBIG2. Este fallo podría ser aprovechado por el atacante para comprometer la seguridad de un usuario del sistema a través de un fichero PDF especialmente [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/04/09/seguridad-desbordamiento-de-memoria-en-ghostscript-a-traves-de-jbig2dec-jbig2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: Wireshark 2008.1, 2009.0, Corporate 4.0</title>
		<link>http://mentesdelitio.es/2009/04/09/seguridad-wireshark-20081-20090-corporate-40/</link>
		<comments>http://mentesdelitio.es/2009/04/09/seguridad-wireshark-20081-20090-corporate-40/#comments</comments>
		<pubDate>Thu, 09 Apr 2009 21:41:53 +0000</pubDate>
		<dc:creator>Jacob</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Wireshark]]></category>

		<guid isPermaLink="false">http://mentesdelitio.es/?p=405</guid>
		<description><![CDATA[Han sido detectados múltiples fallos de seguridad en Wireshark. Una vulnerabilidad del tipo &#8216;format strings&#8217; podría permitir a un atacante ejecutar código arbitrario. El fallo podría ser aprovechado a través de un paquete PN-DCP. Un error ha sido encontrado en el protocolo CPHAP que podría cerrar el programa inesperadamente. Whireshark podría cerrarse inesperadamente al cargar [...]]]></description>
		<wfw:commentRss>http://mentesdelitio.es/2009/04/09/seguridad-wireshark-20081-20090-corporate-40/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
