<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?>
<?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" version="2.0"><channel><title>SIE-Lab | Blog del Laboratorio Tecnologico de SIE-Group</title>
	<link>http://lab.sie-group.net</link>
	<description>Blog del Laboratorio SIE-Group, un espacio donde compartimos nuestras investigaciones, desarrollos, noticias, codigos de una forma libre y gratuita.</description><generator>http://onefloor.sie-group.net/?v=OneFloor 1.1</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>

	<itunes:summary>Blog del Laboratorio SIE-Group, un espacio donde compartimos nuestras investigaciones, desarrollos, noticias, codigos de una forma libre y gratuita.</itunes:summary>
	<itunes:author>SIE-Lab | Blog del Laboratorio Tecnologico de SIE-Group</itunes:author>
	<itunes:explicit>yes</itunes:explicit>
	<itunes:image href="http://lab.sie-group.net/http://lab.sie-group.net/templates/white_light/banners/banner_01.png" />
	<managingEditor>angel.cantu@sie-group.net (Angel Cantu)</managingEditor>
	<copyright>2012</copyright>
	<itunes:subtitle>Blog del Laboratorio SIE-Group, un espacio donde compartimos nuestras investigaciones, desarrollos, noticias, codigos de una forma libre y gratuita.</itunes:subtitle>
	<itunes:keywords>sie-group, siegroup, laboratorio tecnologico, laboratorio tecnologia, laboratorio de tecnologia, laboratorio programacion, laboratorio de programacion, codigos fuente libres, codigos fuente, manuales linux, manuales de linux, documentos de linux, document</itunes:keywords><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://lab.sie-group.net/rss.php" /><itunes:owner><itunes:email>angel.cantu@sie-group.net</itunes:email>
	<itunes:name>SIE-Lab | Blog del Laboratorio Tecnologico de SIE-Group</itunes:name></itunes:owner>
	<itunes:category text="Technology"><itunes:category text="Tech News" /></itunes:category><itunes:category text="Technology">
	<itunes:category text="Gadgets" /></itunes:category>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/3.0/</creativeCommons:license>
	<feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://fusion.google.com/add?feedurl=http://lab.sie-group.net/rss.php" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare>
	<item>
		<title>Analisis al Phishing en Facebook, la nueva vulnerabilidad !</title>
			<link>http://lab.sie-group.net/hoja/p3l9j-analisis_al_phishing_en_facebook__la_nueva_vulnerabilidad__.html</link>
			<images>
			<url>http://lab.sie-group.net/p3l9j_facebook_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/p3l9j-analisis_al_phishing_en_facebook__la_nueva_vulnerabilidad__.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/p3l9j-analisis_al_phishing_en_facebook__la_nueva_vulnerabilidad__.html</comments>
			<pubDate>Mon, 28 Nov 2011 09:29:02 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/p3l9j-analisis_al_phishing_en_facebook__la_nueva_vulnerabilidad__.html</guid>
			<description><![CDATA[Facebook esta siendo víctima de Phishing debido a un fallo de seguridad latente en su sistema de validación de mensajes en su sistema de mensajería instantánea (chat).El fallo permite a un atacante hacerse pasar por una persona a lo cual podría llegarse a tomar como perdida de identidad, pero hasta cierto punto solo seria posible, ya que la vulnerabilidad permite al atacante el envío de un mensaje hacia otro, haciéndose pasar por otra persona.Para que este fallo llegue a ser explotado con éxito es necesario que la Víctima 1 (perfil que recibe el mensaje) cuente con correo interno de facebook, seria algo como: cuenta@facebook.com y que la Víctima 2 (quien envía el mensaje) deberá obtenerse el correo común con el que se registro en facebook.Teniendo ambos valores, mediante un script programado o algún sistema que nos permita enviar correos formados al gusto, armamos el correo de la siguiente manera:From: micuenta@gmail.comTo: cuenta@facebook.comData: el mensaje a enviar...Y automáticamente al recibirse el correo por parte de los servidores de correo de @facebook.com, este no valida la procedencia del correo, ni tampoco hace comprobación de validadores de seguridad que confirmen la fidelidad del correo (algo como DKIM, Domain-Key's y SPF), y esto permite que llegue al buzon el correo.Una vez recibido el correo, la plataforma facebook.com hace una relación entre el correo que envía y el correo al que se recibe, muestra el mensaje para el receptor y sus imágenes de perfil correspondientes.La parte de seguridad es un análisis mio y que no ha sido realizado por nadie, ni por la persona que reporto el bug.Hasta la fecha de hoy la vulnerabilidad sigue activa y no parece que sea solucionada, por lo menos lleva mas de 24 o 48 horas funcionando...Les dejamos un script para comprobar su eficiencia..]]></description><itunes:subtitle>Facebook esta siendo víctima de Phishing debido a un fallo de seguridad latente en su sistema de validación de mensajes en su sistema de mensajería instantánea (chat).El fallo permite a un atacante hacerse pasar por una persona a lo cual podrí</itunes:subtitle>
			<itunes:summary>Facebook esta siendo víctima de Phishing debido a un fallo de seguridad latente en su sistema de validación de mensajes en su sistema de mensajería instantánea (chat).El fallo permite a un atacante hacerse pasar por una persona a lo cual podrí</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Vulnerabilidad en el Centro de Descarga de Software de Ubuntu</title>
			<link>http://lab.sie-group.net/hoja/65n6-vulnerabilidad_en_el_centro_de_descarga_de_software_de_ubuntu.html</link>
			<images>
			<url>http://lab.sie-group.net/65n6_ubuntu_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/65n6-vulnerabilidad_en_el_centro_de_descarga_de_software_de_ubuntu.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/65n6-vulnerabilidad_en_el_centro_de_descarga_de_software_de_ubuntu.html</comments>
			<pubDate>Mon, 28 Nov 2011 09:11:52 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/65n6-vulnerabilidad_en_el_centro_de_descarga_de_software_de_ubuntu.html</guid>
			<description><![CDATA[El centro de descarga de software de ubuntu es la columna principal que proporciona todo el software de descarga oficial así como también los parches de seguridad para el mismo. El fallo ha sido codificado con el identificador CVE-2011-3150.La vulnerabilidad se basa en un fallo en la comprobación de los certificados de seguridad al momento de establecer la conexión entre ambas partes, permitiendo a un atacante realizar un MITM y dar la posibilidad de hacer llegar software que posiblemente sea un exploit o malware.Las versiones afectadas son todas, la única solución es estar en una conexión solitaria (solo tu equipo conectado) y bajar los parches de seguridad que arreglen el problema.]]></description><itunes:subtitle>El centro de descarga de software de ubuntu es la columna principal que proporciona todo el software de descarga oficial así como también los parches de seguridad para el mismo. El fallo ha sido codificado con el identificador CVE-2011-3150.La vu</itunes:subtitle>
			<itunes:summary>El centro de descarga de software de ubuntu es la columna principal que proporciona todo el software de descarga oficial así como también los parches de seguridad para el mismo. El fallo ha sido codificado con el identificador CVE-2011-3150.La vu</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>LHC: La guerra de la materia y antimateria</title>
			<link>http://lab.sie-group.net/hoja/9iyy-lhc__la_guerra_de_la_materia_y_antimateria.html</link>
			<images>
			<url>http://lab.sie-group.net/9iyy_lhc_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/9iyy-lhc__la_guerra_de_la_materia_y_antimateria.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/9iyy-lhc__la_guerra_de_la_materia_y_antimateria.html</comments>
			<pubDate>Mon, 21 Nov 2011 11:21:17 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/9iyy-lhc__la_guerra_de_la_materia_y_antimateria.html</guid>
			<description><![CDATA[Esta noticia es de gran interés para nosotros, por esta razón hemos omitido hacer un resumen explicando nuestra opinión, hemos dejado la noticia tal cual ha tocado luz:El LHC aporta datos que pueden explicar el fenómenode "violación" que permitió la aparición del universo tras el Big BangLa mayor máquina del mundo acaba de aportar nuevos datos sobre la primera guerra del universo. Sucedió hace unos 13.700 millones de años y fue el enfrentamiento entre materia y antimateria, su reverso de carga opuesta. La teoría dice que en aquellos tiempos tras el Big Bang había igual cantidad de ambas. Si fuese verdad, no existiría nada, ya que materia y antimateria se habrían aniquilado por completo. De alguna forma, la primera se impuso a su némesis y los físicos de medio mundo llevan décadas intentando saber cómo.Uno de los experimentos del Gran Colisionador de Hadrones de Ginebra, el LHC, acaba de aportar nuevos detalles que podrían explicar esa victoria. Se trata del LHCb, concebido ex profeso para estudiar un fenómeno conocido como "violación CP" y que indica el ligero desequilibrio entre partículas y antipartículas que hizo posible el universo conocido. Los responsables del experimento han encontrado un desequilibrio entre ambas mucho mayor del que predice el modelo teórico más aceptado.Los resultados son provisionales y podrían deberse a un fallo estadístico (el margen de error es de un 0,5%). Si son ciertos apuntarían a que el modelo de física de partículas vigente tiene una grieta por la que podría desinflarse, o crecer para aceptar en su seno nuevas partículas responsables del fenómeno. "Nuestros resultados pueden ayudar a explicar la diferencia de comportamiento que ha hecho que haya más materia que antimateria", explicó ayer a este diario Chris Parkes, físico del LHCb.Modelo estándarEn el acelerador de Ginebra se hacen chocar protones para descomponerlos en partículas elementales, los componentes más pequeños del átomo. Tras el Big Bang, comenzaron a unirse y componer el universo tal cual es.El comportamiento de estas partículas lo describe el modelo estándar, una teoría que "funciona muy bien" pero que "no permite explicar del todo por qué el universo es como es", resume Eugeni Grauges, físico de la Universidad de Barcelona que dirige un equipo español en el LHCb. El modelo predice un desequilibrio entre materia y antimateria del 0,1%, que, en 13.700 millones de años, no habría generado tanta materia como la que existe.Tras analizar las colisiones acumuladas en la mitad de 2011, Grauges, Parkes y sus colegas se han topado con un desequilibrio de un 0,8%. Se trata de un resultado "sorprendente" que, sin embargo, debe ser confirmado. "No podemos decir que lo hayamos probado", advierte Parkes, pero sí "establecer que el fenómeno existe", añade Grauges. "Ahora habrá que ver si encaja con el modelo actual o no", concluye.No es un resultado muy espectacular, opina Alberto Ruiz, investigador del LHC y del Tevatron de EEUU. Este último acelerador encontró un desequilibrio del 0,4%, pero el margen de error era similar al del estudio actual, que en física no basta para poder proclamar un descubrimiento.Aunque por ahora es pura especulación, el desequilibrio observado podría deberse a partículas no observadas hasta ahora, pero sí predichas por la teoría de la supersimetría, dice Parkes.Fuente]]></description><itunes:subtitle>Esta noticia es de gran interés para nosotros, por esta razón hemos omitido hacer un resumen explicando nuestra opinión, hemos dejado la noticia tal cual ha tocado luz:El LHC aporta datos que pueden explicar el fenómenode "violación" que permi</itunes:subtitle>
			<itunes:summary>Esta noticia es de gran interés para nosotros, por esta razón hemos omitido hacer un resumen explicando nuestra opinión, hemos dejado la noticia tal cual ha tocado luz:El LHC aporta datos que pueden explicar el fenómenode "violación" que permi</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Windows 8 Hackeado antes de salir la beta</title>
			<link>http://lab.sie-group.net/hoja/8jbc11-windows_8_hackeado_antes_de_salir_la_beta.html</link>
			<images>
			<url>http://lab.sie-group.net/8jbc11_tdl_4_malware_164x164_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/8jbc11-windows_8_hackeado_antes_de_salir_la_beta.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/8jbc11-windows_8_hackeado_antes_de_salir_la_beta.html</comments>
			<pubDate>Sun, 20 Nov 2011 08:43:33 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/8jbc11-windows_8_hackeado_antes_de_salir_la_beta.html</guid>
			<description><![CDATA[Peter Kleissner un experto en seguridad informática dice que podria hackear el arranque seguro de Windows 8 que evita la instalación de malware y ejecución de programas distintos a Windows mediante un exploit o herramienta denominada como bootkit.El bootkit desarrollado por Peter Kleissner presenta un exploit de 14bytes que puede ser ejecutado desde USB o CD y que abriría las puertas a la ejecución sin restricción, permitiendo el salto de las políticas de seguridad de Windows 8.Peter Kleissner prometió sacar a la luz esta información y explicación detallada de todo el proceso en la próxima conferencia MalCom que se celebrara el 15 de Diciembre en la Mumbai (India). Su conferencia/presentación se llamara "El Arte de  hacer bootkits co Microsoft".Así que esperaremos hasta entonces para saberlo.]]></description><itunes:subtitle>Peter Kleissner un experto en seguridad informática dice que podria hackear el arranque seguro de Windows 8 que evita la instalación de malware y ejecución de programas distintos a Windows mediante un exploit o herramienta denominada como bootkit.</itunes:subtitle>
			<itunes:summary>Peter Kleissner un experto en seguridad informática dice que podria hackear el arranque seguro de Windows 8 que evita la instalación de malware y ejecución de programas distintos a Windows mediante un exploit o herramienta denominada como bootkit.</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Noruega sufre gran ataque informatico</title>
			<link>http://lab.sie-group.net/hoja/38r8jyrtv3-noruega_sufre_gran_ataque_informatico.html</link>
			<images>
			<url>http://lab.sie-group.net/38r8jyrtv3_the_facts_about_malware_duqu_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/38r8jyrtv3-noruega_sufre_gran_ataque_informatico.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/38r8jyrtv3-noruega_sufre_gran_ataque_informatico.html</comments>
			<pubDate>Sun, 20 Nov 2011 08:35:13 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/38r8jyrtv3-noruega_sufre_gran_ataque_informatico.html</guid>
			<description><![CDATA[La Agencia de Seguridad Nacional de Noruega ha confirmado que se han robado datos sensibles de nombres y claves (cuentas de acceso), contratos, material (diseños industriales), números y logística de empresas del ramo industrial, químico y tecnológico.Lo mas insólito y delicado del caso es que la misma Agencia de Seguridad Nacional de Noruega no tiene idea desde cuando el programa informático (malware) estuvo espiando los servidores y redes de múltiples empresas y corporaciones de las ramas ya mencionadas.De momento se investiga el posible paradero de la información, ya que en esta iba información confidencial de construcciones y diversos materiales secretos (privados) que pondrían en riesgo la económica de las empresas (por las competencias).El único indicio que desea hacerle relación la ASN de Noruega, es con el malware Duqu, del cual se ha hablado mucho como el programa de espionaje de las empresas que intenta obtener la información sensible y los puntos débiles de sus sistemas para realizar ataques posteriores.]]></description><itunes:subtitle>La Agencia de Seguridad Nacional de Noruega ha confirmado que se han robado datos sensibles de nombres y claves (cuentas de acceso), contratos, material (diseños industriales), números y logística de empresas del ramo industrial, químico y tecnol</itunes:subtitle>
			<itunes:summary>La Agencia de Seguridad Nacional de Noruega ha confirmado que se han robado datos sensibles de nombres y claves (cuentas de acceso), contratos, material (diseños industriales), números y logística de empresas del ramo industrial, químico y tecnol</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>OccupyFlash el movimiento para erradicar Flash Player de la web</title>
			<link>http://lab.sie-group.net/hoja/prwict1-occupyflash_el_movimiento_para_erradicar_flash_player_de_la_web.html</link>
			<images>
			<url>http://lab.sie-group.net/prwict1_logo_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/prwict1-occupyflash_el_movimiento_para_erradicar_flash_player_de_la_web.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/prwict1-occupyflash_el_movimiento_para_erradicar_flash_player_de_la_web.html</comments>
			<pubDate>Sun, 20 Nov 2011 08:23:43 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/prwict1-occupyflash_el_movimiento_para_erradicar_flash_player_de_la_web.html</guid>
			<description><![CDATA[Occupy Flash es el nombre del movimiento que pretende erradicar de una forma mas acelerada el uso de Flash Player en todas las webs, este movimiento se esta denotando con el nombre de "Flash is dead".De antemano ya les habiamos platicado sobre el anuncio que realizo Flash Player de que iba a dejar de realizar el Flash Player para los sistemas móviles, este grupo pues no se ha dejado de lado este anuncio para intentar acelerar el proceso.El movimiento "Flash is dead" utiliza como argumentos la falta de seguridad que tiene el plugin, los constantes updates que se reciben y los congelamientos e inestabilidades que sufre un usuario en su experiencia en linea.Entre todas la propuestas lo que mas de destaca es que invitan al usuario ha desinstalar Flash Player y apostar mas a obtener un navegador con soporte de HTML5, que en este caso Firefox y Chrome están en la punta de la vanguardia.Asi que ya sabes, si quieres apoyar el movimiento puedes hacer lo que ya te platicamos o bien puedes seguir mayor instrucción en el sitio oficial.]]></description><itunes:subtitle>Occupy Flash es el nombre del movimiento que pretende erradicar de una forma mas acelerada el uso de Flash Player en todas las webs, este movimiento se esta denotando con el nombre de "Flash is dead".De antemano ya les habiamos platicado sobre el a</itunes:subtitle>
			<itunes:summary>Occupy Flash es el nombre del movimiento que pretende erradicar de una forma mas acelerada el uso de Flash Player en todas las webs, este movimiento se esta denotando con el nombre de "Flash is dead".De antemano ya les habiamos platicado sobre el a</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Flash Player anuncia retiro de los moviles y publica fallos de seguridad</title>
			<link>http://lab.sie-group.net/hoja/5sik25sos-flash_player_anuncia_retiro_de_los_moviles_y_publica_fallos_de_seguridad.html</link>
			<images>
			<url>http://lab.sie-group.net/5sik25sos_flash_player_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/5sik25sos-flash_player_anuncia_retiro_de_los_moviles_y_publica_fallos_de_seguridad.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/5sik25sos-flash_player_anuncia_retiro_de_los_moviles_y_publica_fallos_de_seguridad.html</comments>
			<pubDate>Mon, 14 Nov 2011 10:39:31 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/5sik25sos-flash_player_anuncia_retiro_de_los_moviles_y_publica_fallos_de_seguridad.html</guid>
			<description><![CDATA[Adobe Flash Player como muchos lo conocerán, es uno de los plugins por defecto utilizado para la reproducción de videos (en youtube) y video juegos web. Pero como ya se estaba viendo venir, gracias al HTML5 ahora Adobe Flash Player anuncia su fin en los medios móviles (smarthphones).Lo veíamos difícil pero ahora es una realidad, Adobe Flash Player anuncia su retiro de los medios móviles debido al HTML5, esto no solo es un indicador inicial, sino que ya muchos estamos pensando que el próximo retiro tal vez sea la web, pero se ve un poco mas difícil, pero muchos esperamos esto para mejorar el rendimiento en la red y seguridad.Junto con su anuncio, Adobe Flasg Player también anuncia el parchado de múltiples vulnerabilidades para sus versiones del plugin web y en móviles.Los parches ya se encuentran contemplados en la versión 1.11 de Adobe Flash Player, en donde solucionan los fallos establecidos en los identificadores al final de esta entrada.Adobe Flash Player menciona que seguirá sosteniendo sus versiones en móviles, vaya, no seguirá generando versiones nuevas, solamente aplicándole los parches y sacando actualizaciones a sus versiones existentes.CVE-2011-2445, CVE-2011-2450, CVE-2011-2451, CVE-2011-2452, CVE-2011-2453, CVE-2011-2454, CVE-2011-2455, CVE-2011-2456, CVE-2011-2457, CVE-2011-2459, CVE-2011-2460.]]></description><itunes:subtitle>Adobe Flash Player como muchos lo conocerán, es uno de los plugins por defecto utilizado para la reproducción de videos (en youtube) y video juegos web. Pero como ya se estaba viendo venir, gracias al HTML5 ahora Adobe Flash Player anuncia su fin e</itunes:subtitle>
			<itunes:summary>Adobe Flash Player como muchos lo conocerán, es uno de los plugins por defecto utilizado para la reproducción de videos (en youtube) y video juegos web. Pero como ya se estaba viendo venir, gracias al HTML5 ahora Adobe Flash Player anuncia su fin e</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Evadir Politicas de Seguridad en Windows Server 2008 y Windows 7</title>
			<link>http://lab.sie-group.net/hoja/hfbs-evadir_politicas_de_seguridad_en_windows_server_2008_y_windows_7.html</link>
			<images>
			<url>http://lab.sie-group.net/hfbs_logo_windows_server_2008_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/hfbs-evadir_politicas_de_seguridad_en_windows_server_2008_y_windows_7.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/hfbs-evadir_politicas_de_seguridad_en_windows_server_2008_y_windows_7.html</comments>
			<pubDate>Mon, 14 Nov 2011 10:29:16 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/hfbs-evadir_politicas_de_seguridad_en_windows_server_2008_y_windows_7.html</guid>
			<description><![CDATA[Microsoft Windows en su productos de Windows Server 2008 y Windows 7 presentar fallos de seguridad en su herramientas AppLocker que permite evadir las políticas de seguridad.La herramienta AppLocker se supone brinda un plus de seguridad ya que presenta reglas para no ejecutar programas no deseados o que sean potencialmente dañino para nuestros datos y/o nuestro sistema operativos.La vulnerabilidad en AppLocker permite ejecutar programas que se deseen, mediante las aplicaciones de Office a través de los marcos o bien códigos maliciosos diseñados para esta actividad.Microsoft de momento aun no tiene un parche oficial para corregir el fallo, sino que solo ha presentado un parche temporal y se le asigno un identificados CVE-2011-0027.]]></description><itunes:subtitle>Microsoft Windows en su productos de Windows Server 2008 y Windows 7 presentar fallos de seguridad en su herramientas AppLocker que permite evadir las políticas de seguridad.La herramienta AppLocker se supone brinda un plus de seguridad ya que pre</itunes:subtitle>
			<itunes:summary>Microsoft Windows en su productos de Windows Server 2008 y Windows 7 presentar fallos de seguridad en su herramientas AppLocker que permite evadir las políticas de seguridad.La herramienta AppLocker se supone brinda un plus de seguridad ya que pre</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Vulnerabilidades en Thunderbird y Firefox</title>
			<link>http://lab.sie-group.net/hoja/jp4c-vulnerabilidades_en_thunderbird_y_firefox.html</link>
			<images>
			<url>http://lab.sie-group.net/jp4c_mozilla_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/jp4c-vulnerabilidades_en_thunderbird_y_firefox.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/jp4c-vulnerabilidades_en_thunderbird_y_firefox.html</comments>
			<pubDate>Mon, 14 Nov 2011 09:47:53 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/jp4c-vulnerabilidades_en_thunderbird_y_firefox.html</guid>
			<description><![CDATA[Thunderbird y Firefox son aplicaciones de la empresa Mozilla, donde ambos productos cubren necesidades indispensables en las empresas y mayoría de las personas.Thunderbird es uno de los gestores de correo electrónico local, que gracias a los AddOns (plugins) de los productos de mozilla, permiten agregarle un plus de mejora en cara a los otros productos competentes.Firefox es el navegador numero 1 de preferencia de internautas, empresas y personas, principalmente por la estabilidad que aporta al sistema y atención en sus fallos de seguridad, a diferencia de sus competencias, Firefox introduce los AddOns, que son plugins que aportan otras herramientas especificas al navegador.Ambos productos han reportado muchas vulnerabilidades que afectan la seguridad del usuario, estos ataques explotan métodos de intrusión Cross Site Script, pishing y mas....Le dejamos los CVEs con su respectiva descripción:CVE-2011-3647: Problemas con 'JSSubScriptLoader' al manejar 'XPCNativeWrappers' durante la llamada al método 'loadSubScript' en un complemento puede permitir a un atacante remoto elevar privilegios a través de un sitio web especialmente manipulado. Afecta únicamente a las ramas 3.x de ambos productos.CVE-2011-3648: Un error al analizar secuencias inválidas en el codificador 'Shift-JIS' puede permitir a un atacante remoto llevar a cabo ataques Cross-Site Scripting (XSS) a través de un texto codificado especialmente manipulado.CVE-2011-3649: Un error al utilizar la aceleración por hardware D2D (Direct2D) en Windows puede ser aprovechado por un atacante remoto para evadir la política 'same-origin' y leer datos de un dominio diferente. Afecta únicamente a las versiones 7.x de ambos productos.CVE-2011-3650: Un atacante remoto puede aprovechar un error al manejar archivos JavaScript que contienen muchas funciones para llevar a cabo una denegación de servicio y, potencialmente, causar otros impactos no especificados, a través de un archivo JavaScript especialmente manipulado.CVE-2011-3651: Existen múltiples errores no especificados en las versiones 7.x de ambos productos que pueden permitir a un atacante remoto causar una denegación de servicio y, potencialmente, ejecutar código remoto a través de vectores no especificados.CVE-2011-3652: Un atacante remoto puede aprovechar un error en el motor del navegador al asignar memoria para causar una denegación de servicio y, potencialmente, ejecutar código remoto a través de vectores no especificados.CVE-2011-3653: Un error al interactuar con determinados drivers de tarjetas gráficas integradas de Intel puede ser aprovechado por un atacante remoto para evitar la política 'same-origin' y leer datos de imagen a través de vectores relacionados con las texturas WebGL. Afecta solo a las versiones para el sistema operativo MacOS X.CVE-2011-3654: Un atacante remoto puede causar una denegación de servicio, y posiblemente ejecutar código arbitrario gracias a un error en el manejo de enlaces entre elementos SVG de 'mpath' hacia otro tipo de elementos no-SVG.CVE-2011-3655: La falta de comprobación del uso de 'NoWaiverWrapper' en el control de acceso  puede permitir que un atacante remoto eleve sus privilegios a través de un sitio web especialmente manipulado. Esta vulnerabilidad afecta a las versiones de la 4.x hasta la 7.x de Firefox y de la 5.x hasta la 7.x de Thunderbird.Fuente de CVEs.]]></description><itunes:subtitle>Thunderbird y Firefox son aplicaciones de la empresa Mozilla, donde ambos productos cubren necesidades indispensables en las empresas y mayoría de las personas.Thunderbird es uno de los gestores de correo electrónico local, que gracias a los AddO</itunes:subtitle>
			<itunes:summary>Thunderbird y Firefox son aplicaciones de la empresa Mozilla, donde ambos productos cubren necesidades indispensables en las empresas y mayoría de las personas.Thunderbird es uno de los gestores de correo electrónico local, que gracias a los AddO</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>5 de Noviembre Anonymous prometio atacar Facebook</title>
			<link>http://lab.sie-group.net/hoja/y6hgm7e-5_de_noviembre_anonymous_prometio_atacar_facebook.html</link>
			<images>
			<url>http://lab.sie-group.net/y6hgm7e_anonymous_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/y6hgm7e-5_de_noviembre_anonymous_prometio_atacar_facebook.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/y6hgm7e-5_de_noviembre_anonymous_prometio_atacar_facebook.html</comments>
			<pubDate>Fri, 04 Nov 2011 08:50:42 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/y6hgm7e-5_de_noviembre_anonymous_prometio_atacar_facebook.html</guid>
			<description><![CDATA[En una publicación anterior revelamos que Anonymous había lanzado la advertencia de que el 5 de noviembre Facebook seria tumbado, con este mismo mensaje se difundió un video en YouTube el cual ya fue suprimido por alguna razón, pero dejamos parte de la traducción del mensaje transmitido, de momento solo destacamos lo siguiente:"Estamos cansados de que se robe la información de las personas y se vendan a hombres poderosos como si fueran trozos de papel. Este régimen ha llegado a su fin, Facebook va a dejar de existir, el día 5 de noviembre se va a llevar a cabo la operación Facebook con total éxito y nada podrá impedirlo. Somos Anonymous, somos legión, no perdonamos, no olvidamos, espérenos"Sera que mañana 5 de Noviembre Anonymous lograra tumbar Facebook con su oleada de ataques DoS y logre bloquear el acceso por mas de 5 minutos ?, porque desde nuestro punto de vista personal creemos que Anonymous necesitara el apoyo de casi medio mundo debido a la gran capacidad con la que cuenta Facebook, ya que si de pos si el acceso a Facebook es demandado mundialmente.Entonces si sera posible ?Podríamos asegurar rotundamente que, anonymous NO lo lograra.Pero si se podría ?Pues si se podría, porque todo se puede en esta vida... Pero para hacer esto posible, anonymous tendría que hacer alguna de las dos siguientes opciones:Infectar una gran parte de computadoras que acceden constantemente a Facebook o que son parte de una red de computadoras (cybercafes, empresas...)Juntar una grandisima cantidad de hacktivistas que apoyen la idea, pero estamos hablando de una cantidad multiplicada por 2 o 4 a la cantidad que accede diariamente a facebook.Pero tenemos una sorpresita, y es que se ha subido un nuevo video del ataque a facebook este 5 de noviembre:]]></description><itunes:subtitle>En una publicación anterior revelamos que Anonymous había lanzado la advertencia de que el 5 de noviembre Facebook seria tumbado, con este mismo mensaje se difundió un video en YouTube el cual ya fue suprimido por alguna razón, pero dejamos parte</itunes:subtitle>
			<itunes:summary>En una publicación anterior revelamos que Anonymous había lanzado la advertencia de que el 5 de noviembre Facebook seria tumbado, con este mismo mensaje se difundió un video en YouTube el cual ya fue suprimido por alguna razón, pero dejamos parte</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Desmantelan banda de Hacker en Chile</title>
			<link>http://lab.sie-group.net/hoja/cq6j755nsc-desmantelan_banda_de_hacker_en_chile.html</link>
			<images>
			<url>http://lab.sie-group.net/cq6j755nsc_spam_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/cq6j755nsc-desmantelan_banda_de_hacker_en_chile.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/cq6j755nsc-desmantelan_banda_de_hacker_en_chile.html</comments>
			<pubDate>Sat, 29 Oct 2011 12:00:36 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/cq6j755nsc-desmantelan_banda_de_hacker_en_chile.html</guid>
			<description><![CDATA[Este caso es el único que a nuestro juicio y experiencia (en lectura) encontramos en la red, siempre escuchamos y vemos sobre bandas de delincuentes de otros ámbitos (secuestro, robo, etc...) pero ahora estamos hablando que en Chile (Santiago) han desmantelado una banda de Hackers que acaban como delincuentes en robos de mas de millón y medio de dolares a cuentas bancarias.Según la Policía Internacional tuvo la capacidad de detener a una banda de hackers Chilenos que realizaban virus informáticos para infectar equipos de victimas para posteriormente hacer robos bancarios, estos están acusados por fraudes de mas de millón y medio de dolares y al parecer sus programas han alcanzado a infectar cuentas de Brasil, Colombia y Ecuador.Según la nota, los hackers iniciaban primero con una inducción de phishing donde la victima se le usurpaba su identidad ante el banco (se hacían pasar por el virtualmente). Este proceso se realizaba principalmente por una incitación vía correo electrónico, la victima abría el correo y seguía los pasos suscritos en el mismo.Después de realizar el ataque phishing utilizaban los datos del cliente para hacer sus fraudes bancarios.Existen miles de afectados en los países ya mencionados y la policía internacional aun sigue investigando el caso..]]></description><itunes:subtitle>Este caso es el único que a nuestro juicio y experiencia (en lectura) encontramos en la red, siempre escuchamos y vemos sobre bandas de delincuentes de otros ámbitos (secuestro, robo, etc...) pero ahora estamos hablando que en Chile (Santiago) han </itunes:subtitle>
			<itunes:summary>Este caso es el único que a nuestro juicio y experiencia (en lectura) encontramos en la red, siempre escuchamos y vemos sobre bandas de delincuentes de otros ámbitos (secuestro, robo, etc...) pero ahora estamos hablando que en Chile (Santiago) han </itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Facebook dara a conocer tu clave a tus amigos</title>
			<link>http://lab.sie-group.net/hoja/d8shkku-facebook_dara_a_conocer_tu_clave_a_tus_amigos.html</link>
			<images>
			<url>http://lab.sie-group.net/d8shkku_trsuted_friends_facebook_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/d8shkku-facebook_dara_a_conocer_tu_clave_a_tus_amigos.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/d8shkku-facebook_dara_a_conocer_tu_clave_a_tus_amigos.html</comments>
			<pubDate>Sat, 29 Oct 2011 11:52:20 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/d8shkku-facebook_dara_a_conocer_tu_clave_a_tus_amigos.html</guid>
			<description><![CDATA[Al parecer Facebook en su intención de mejorar la seguridad en el acceso a perfiles y recuperación de claves, esta implementando una opción poco común y que a simple lectura parece comprometedora para la seguridad de la privacidad de la información.El objetivo de Facebook es establecer un apartado en tu perfil denominado "Trusted Frineds" que actuaria como una aplicación en donde el usuario podrá establecer quienes de tus amigos "de confianza" podrán conocer tu clave para una posible recuperación posterior. Existirá la capacidad de compartir tu clave con hasta máximo 5 amigos de confianza.Muchos críticos de la seguridad informática compara este método de seguridad como el simple echo de decir "me voy de vacaciones y le dejo las llaves de mi casa y coche a mi vecino".Básicamente estamos hablando de "tentaciones" donde ahora no bastara solo con hacerte amigos de personas, sino que contaras con amigos que conozcan tus claves por si algo te sucede y no puedes acceder a tu perfil. Vaya solución !...Esta actualización de (in) seguridad estará disponible paulatinamente en todos los perfiles, pero como todo... hay que mencionar que es una opción mas no significa un método que debemos mantener configurado.]]></description><itunes:subtitle>Al parecer Facebook en su intención de mejorar la seguridad en el acceso a perfiles y recuperación de claves, esta implementando una opción poco común y que a simple lectura parece comprometedora para la seguridad de la privacidad de la informaci</itunes:subtitle>
			<itunes:summary>Al parecer Facebook en su intención de mejorar la seguridad en el acceso a perfiles y recuperación de claves, esta implementando una opción poco común y que a simple lectura parece comprometedora para la seguridad de la privacidad de la informaci</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Satelites de U.S.A. comprometidos por hackers Chinos</title>
			<link>http://lab.sie-group.net/hoja/t2w9tp-satelites_de_u_s_a__comprometidos_por_hackers_chinos.html</link>
			<images>
			<url>http://lab.sie-group.net/t2w9tp_1312122347374_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/t2w9tp-satelites_de_u_s_a__comprometidos_por_hackers_chinos.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/t2w9tp-satelites_de_u_s_a__comprometidos_por_hackers_chinos.html</comments>
			<pubDate>Sat, 29 Oct 2011 11:44:25 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/t2w9tp-satelites_de_u_s_a__comprometidos_por_hackers_chinos.html</guid>
			<description><![CDATA[Vaya que el gobierno Estadounidense (U.S.A.) tiene una gran capacidad en guardar secretos, uno de estos fue el que se dio a conocer por la Comisión de Revisión de Economía y Seguridad entre EEUU y China, donde menciona que en las décadas de 2007 y 2008 dos satélites americanos fueron comprometidos por hackers Chinos, dejando el control total de estos satélites a dichos intrusos, cabe mencionar que los satélites fueron infiltrados desde un acceso a Internet en la estación noruega de Svalbard, de donde se controlaban los satélites.El acontecimiento decidió retenerse oculto por el gobierno Estadounidense, sino hasta ahora que la Comisión de Revisión de Economía y Seguridad entre U.S.A. y China rompió el silencio.Los satélites comprometidos son dos y reciben los nombres e Landstat-7 y Terra AM-1, estos fueron comprometidos hasta en dos ocasiones, el gobierno americano destaca que estos satélites solo tenían un uso muy fijo, que era de cartografiar el globo terráqueo (tomar fotos) y verificar los comportamientos climáticos. Según el gobierno estadounidense los hackers jamas hicieron mal uso del recurso ni tampoco hicieron algo que comprometiera la capacidad, rendimiento ni funcionamiento de los satélites.Hasta este punto parece ser solo un jueguito de niños, pero viéndolo de un punto de vista terrorista, si existe esta capacidad y poca seguridad en satélites estadounidenses, que podríamos esperar en ataques ya de tipo espionaje donde se intente hackear satélites por grupos criminales que busquen confrontamiento entre gobiernos o bien obtención de información sensible.]]></description><itunes:subtitle>Vaya que el gobierno Estadounidense (U.S.A.) tiene una gran capacidad en guardar secretos, uno de estos fue el que se dio a conocer por la Comisión de Revisión de Economía y Seguridad entre EEUU y China, donde menciona que en las décadas de 2007 </itunes:subtitle>
			<itunes:summary>Vaya que el gobierno Estadounidense (U.S.A.) tiene una gran capacidad en guardar secretos, uno de estos fue el que se dio a conocer por la Comisión de Revisión de Economía y Seguridad entre EEUU y China, donde menciona que en las décadas de 2007 </itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Bolsa de Valores NY el nuevo target de Anonymous 10 de Octubre</title>
			<link>http://lab.sie-group.net/hoja/6o36-bolsa_de_valores_ny_el_nuevo_target_de_anonymous_10_de_octubre.html</link>
			<images>
			<url>http://lab.sie-group.net/6o36_anonymous_at_scientology_in_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/6o36-bolsa_de_valores_ny_el_nuevo_target_de_anonymous_10_de_octubre.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/6o36-bolsa_de_valores_ny_el_nuevo_target_de_anonymous_10_de_octubre.html</comments>
			<pubDate>Fri, 07 Oct 2011 10:10:13 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/6o36-bolsa_de_valores_ny_el_nuevo_target_de_anonymous_10_de_octubre.html</guid>
			<description><![CDATA[Este 10 de Octubre Anonymous lanzo un video (ver al final) en donde amenaza sobre un ataque a realizar contra la Bolsa de Valores de Nueva York (NYSE).Dentro de la información del video los activistas denuncias la forma en como el gobierno y empresarios gordos se hacen ricos con el trabajo de otros.Según comentarios de expertos el mayor temor mas haya del ataque DoS que tiene por preferencia siempre a realizar Anonymous, es que puedan bloquearse internamente las transacciones y movimientos del sistema de la Bolsa de Valores, vaya, no tanto les importa que tumben su sitio, sino que de alguna manera den con las direcciones del sistema verdadero que maneja las operaciones.También se menciona que mediante Facebook se ha expresado un apoyo contra el ataque de anonymous, por parte de integrante de la marina, que al parecer (no se de que manera) estarán vigilando el comportamiento de la red (a distancia) para lanzar alguna contra si se suscitase algún ataque directo a la Bolsa de Operaciones.]]></description><itunes:subtitle>Este 10 de Octubre Anonymous lanzo un video (ver al final) en donde amenaza sobre un ataque a realizar contra la Bolsa de Valores de Nueva York (NYSE).Dentro de la información del video los activistas denuncias la forma en como el gobierno y empre</itunes:subtitle>
			<itunes:summary>Este 10 de Octubre Anonymous lanzo un video (ver al final) en donde amenaza sobre un ataque a realizar contra la Bolsa de Valores de Nueva York (NYSE).Dentro de la información del video los activistas denuncias la forma en como el gobierno y empre</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Steve Jobs el Heroe de la Innovacion 1955 - 2011</title>
			<link>http://lab.sie-group.net/hoja/qf4agu-steve_jobs_el_heroe_de_la_innovacion_1955___2011.html</link>
			<images>
			<url>http://lab.sie-group.net/qf4agu_t_hero_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/qf4agu-steve_jobs_el_heroe_de_la_innovacion_1955___2011.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/qf4agu-steve_jobs_el_heroe_de_la_innovacion_1955___2011.html</comments>
			<pubDate>Thu, 06 Oct 2011 10:16:01 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/qf4agu-steve_jobs_el_heroe_de_la_innovacion_1955___2011.html</guid>
			<description><![CDATA[En SIE-Lab siempre hemos reconocido el esfuerzo, talento, innovación y creatividad de Steve Jobs, principalmente por su empeño en generar productos con estética minimalista y de gran rendimiento, pero de una forma muy fuerte y admirable, la manera en como inicio MAC desde un garage hasta convertirse en un gigante, no cabe duda que mas haya de un cerebro inventor (Stephen Wozniak) es necesario una visión de crecimiento, enamorar a tus clientes, tener un productos de calidad y siempre en constante innovación, es básicamente el Perfil que le distinguía a Steve Jobs.En SIE-Group recordamos y recordaremos a Steve Jobs con una frase celebre que le distinguía y que siempre utilizamos como nuestro slogan interno: "La innovación es lo que distingue al Líder de sus seguidores."Sus mas cercanos amigos, colaboradores y trabajadores de diversas empresas de tecnología, también expresaron sus palabras:Mark Zuckerberg, creador de Facebook:"Steve, gracias por ser un mentor y un amigo. Gracias por mostrar que lo que construyes puede cambiar el mundo. Te extrañaré".Bill Gates, creador de Microsoft:"Estoy realmente apenado por la noticia del fallecimiento del Steve Jobs. Melinda y yo extendemos nuestras sinceras condolencias a su familia y amigos, y a todos los que Steve ha tocado a través de su trabajo.Steve y yo nos conocimos hace cerca de 30 años, y hemos sido colegas, competidores y amigos a lo largo de más de la mitad de nuestras vidas.El mundo raramente ve alguien con el profundo impacto que Steve ha tenido, cuyos efectos serán sentidos por muchas generaciones por venir.Para aquellos con la suerte de trabajar con él, ha sido un gran honor. Extrañaré a Steve enormemente".Larry Page, CEO y co-creador de Google:"Estoy muy, muy triste tras conocer la noticia sobre Steve. Era un gran hombre con logros increíbles y una brillantez asombrosa. Siempre parecía poder decir en pocas palabras lo que tú deberías haber estado pensando antes de haberlo pensado. Su enfoque en la experiencia de usuario por sobre todas las cosas ha sido una inspiración para mí. Fue muy amable al contactarse conmigo cuando me convertí en el CEO de Google y pasó tiempo ofreciendo su consejo y conocimiento aunque no estaba tan bien (de salud). Mis pensamientos y los de Google están con su familia y con toda la familia de Apple".Sergei Brin, co-creador de Google:"Desde los primeros días de Google, cuando Larry y yo buscábamos inspiración de visión y liderazgo, no necesitábamos mirar más allá de Cupertino. Steve, tu pasión por la excelencia es sentida por cualquier persona que ahaya tocado algún producto Apple (incluyendo el MacBook con el que escribo esto ahora). Y he sido testigo de ella las veces que nos vimos.En nombre de todos nosotros en Google y de maneras más amplia en la tecnología, serás extrañado. Mis condolencias para tu familia, amigos y colegas en Apple".Eric Schmidt, presidente del directorio de Google:"Steve Jobs es el CEO más exitoso de los Estados Unidos en los últimos 25 años. Combinó de manera única el toque de un artista y la visión de un ingeniero para construir una compañía extraordinaria. Uno de los más grandes líderes en la historia americana".Steve Ballmer, CEO de Microsoft:"Quiero expresar mis profundas condolencias por el fallecimiento de Steve Jobs, uno de los fundadores de nuestra industria y un verdadero visionario. Mi corazón está con su familia, todos en Apple y cualquiera que haya sido tocado por su trabajo".Paul Allen, co-creador de Microsoft:"Mis condolencias a la familia y amigos de Steve Jobs. Hemos perdido a un pionero y creador único de la tecnología que sabía cómo hacer grandes productos".Michael Dell, fundador de Dell:"Hoy, el mundo perdió a líder visionario, la industria de la tecnología perdió a leyenda icónica y yo perdí a un amigo y colega fundador. El legado de Steve Jobs será recordado por generaciones. Mis pensamientos y oraciones van hacia su familia y el equipo de Apple".Meg Whitman, CEO de HP:"Steve Jobs fue un emprendedor y hombre de negocios icónico, cuyo impacto en la tecnología fue sentido más allá de Silicon Valley. Será recordado por la innovación que trajo al mercado y la inspiración que trajo al mundo".Chad Hurley y Steve Chen, creadores de YouTube:"Fue un honor haber trabajado con Steve Jobs. Será una inspiración por siempre. Será muy extrañado, y nuestros pensamientos y oraciones están con su familia".]]></description><itunes:subtitle>En SIE-Lab siempre hemos reconocido el esfuerzo, talento, innovación y creatividad de Steve Jobs, principalmente por su empeño en generar productos con estética minimalista y de gran rendimiento, pero de una forma muy fuerte y admirable, la manera</itunes:subtitle>
			<itunes:summary>En SIE-Lab siempre hemos reconocido el esfuerzo, talento, innovación y creatividad de Steve Jobs, principalmente por su empeño en generar productos con estética minimalista y de gran rendimiento, pero de una forma muy fuerte y admirable, la manera</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Vulnerabilidad en SSl/TLS1.0 presentada en ekoparty</title>
			<link>http://lab.sie-group.net/hoja/w87s13h-vulnerabilidad_en_ssl_tls1_0_presentada_en_ekoparty.html</link>
			<images>
			<url>http://lab.sie-group.net/w87s13h_security_keyboard_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/w87s13h-vulnerabilidad_en_ssl_tls1_0_presentada_en_ekoparty.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/w87s13h-vulnerabilidad_en_ssl_tls1_0_presentada_en_ekoparty.html</comments>
			<pubDate>Fri, 23 Sep 2011 10:23:10 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/w87s13h-vulnerabilidad_en_ssl_tls1_0_presentada_en_ekoparty.html</guid>
			<description><![CDATA[No cabe duda que la ekoparty es un evento que esta llamando la atención de mucha gente de la scene y además que gracias a estos mismos esperamos que mas empresas de talla grande puedan interesarse no solo en la asistencia para beneficio mutuo (conocer sus vulnerabilidades), sino que haya aportes para obtener mayor difusión y conocimiento en la celebración de este eventos, que digo... magno evento que todo interesado o aficionado en la Seguridad Informática debería asistir.ekoparty es un evento dirigido a la Seguridad Informática celebrado en Argentina, reúne una buena cantidad de aficionados y profesionistas, pero lo mas importante es que el material que se expone es de un nivel muy bueno.Si ha alguien le interesa ver los videos de las conferencias, visiten este enlace.En ekoparty celebrada del 18 al 20 de septiembre tuvo presencia la exposición de una vulnerabilidad que afecta SSL/TLS 1.0, dicha versión no suene muy reciente pero es importante denotar porque muchos navegadores no soportan las versiones nuevas, as que, es casi 99% seguro que es una versión que aun seguía siendo utilizada por la mayoría de los navegadores. Los investigadores Duong y Juliano Rizzo dieron a conocer esta fallo de seguridad de una forma muy interesante.Montanos un escenario real/practico en donde descifraron la comunicación en una sesión de Google con HTTPS, haciéndose primero de las cookies para posteriormente acceder a la cuenta con control total.También es importante denotar que los investigadores mencionaron que este proceso podría funcionar también para descifrar las comunicaciones en el servicio PayPal.]]></description><itunes:subtitle>No cabe duda que la ekoparty es un evento que esta llamando la atención de mucha gente de la scene y además que gracias a estos mismos esperamos que mas empresas de talla grande puedan interesarse no solo en la asistencia para beneficio mutuo (cono</itunes:subtitle>
			<itunes:summary>No cabe duda que la ekoparty es un evento que esta llamando la atención de mucha gente de la scene y además que gracias a estos mismos esperamos que mas empresas de talla grande puedan interesarse no solo en la asistencia para beneficio mutuo (cono</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Inicio de sesion con reconocimiento facial en ubuntu</title>
			<link>http://lab.sie-group.net/hoja/my555dgq3v-inicio_de_sesion_con_reconocimiento_facial_en_ubuntu.html</link>
			<images>
			<url>http://lab.sie-group.net/my555dgq3v_9273a_facial_recognition_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/my555dgq3v-inicio_de_sesion_con_reconocimiento_facial_en_ubuntu.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/my555dgq3v-inicio_de_sesion_con_reconocimiento_facial_en_ubuntu.html</comments>
			<pubDate>Mon, 19 Sep 2011 07:56:07 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/my555dgq3v-inicio_de_sesion_con_reconocimiento_facial_en_ubuntu.html</guid>
			<description><![CDATA[El inicio de sesión comúnmente se realiza pidiendo una clave de autenticación, pero debido a que la mayoría de los equipos portatiles/laptop ya poseen integrada una WebCam pues era inevitable que se empezara a explotar este nuevo método de autenticación de usuario, y nos referimos a la autenticación de sesión mediante el reconocimiento facial.En ubuntu el proceso es muy simple, de echo es un proceso generalizado que sirve para cualquier otra aplicación que no este en los repositorios por defecto del sistema:Agregando el RepositorioPrimero agregaremos el repositorio que nos proporcionara la aplicación necesaria:Codigo:# logeando como rootshell$ sudo -sPassword: (escribes clave root)# agregamos reposhell# apt-add-repository ppa:antonio.chiurazzi/ppa# actualizamosshell# apt-get updateInstalación de la aplicaciónEste paso pueden hacerlo desde consola, o bien visualmente accediendo a Sistema &gt;&gt; Administración &gt;&gt; Gestor de Paquetes SynapticCodigo:# OJO ya estábamos como rootshell# apt-get install pam-face-authenticationHasta este punto, ya instalamos la aplicación ahora solo nos falta configurar el sistema para quitar la autenticación por clave y habilitar el proceso de autenticación con pam-face.Codigo:# estamos como rootshel# cd /etc/pam.d/shell# sed -i 1i auth sufficient pam_face_authentication.so enableX /etc/pam.d/gdmIMPORTANTE: si acostumbramos bloquear con usuario y clave (autenticación común) cada vez ue el screensaver se activa, entonces configura lo siguiente. De lo contrario ya estaría todo listo !Codigo:shell# sed -i 1i auth sufficient pam_face_authentication.so enableX /etc/pam.d/gnome-screensaverConfigurando ProgramaAhora configuraremos el autenticador por reconocimiento facial, para que reconozca nuestra cara:Aplicaciones &gt;&gt; Otras &gt;&gt; Qt Face TrainerYa el proceso es muy obvio, se levanta la webcam debemos tomar algunas fotos de diversas poses (las que quieras) y listo...Te gusto o te ayudo?, entonces dejame un comentario ]]></description><itunes:subtitle>El inicio de sesión comúnmente se realiza pidiendo una clave de autenticación, pero debido a que la mayoría de los equipos portatiles/laptop ya poseen integrada una WebCam pues era inevitable que se empezara a explotar este nuevo método de auten</itunes:subtitle>
			<itunes:summary>El inicio de sesión comúnmente se realiza pidiendo una clave de autenticación, pero debido a que la mayoría de los equipos portatiles/laptop ya poseen integrada una WebCam pues era inevitable que se empezara a explotar este nuevo método de auten</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Habilitar e inhabilitar inicio de sesion en ubuntu</title>
			<link>http://lab.sie-group.net/hoja/l5zvaazya-habilitar_e_inhabilitar_inicio_de_sesion_en_ubuntu.html</link>
			<images>
			<url>http://lab.sie-group.net/l5zvaazya_sesion_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/l5zvaazya-habilitar_e_inhabilitar_inicio_de_sesion_en_ubuntu.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/l5zvaazya-habilitar_e_inhabilitar_inicio_de_sesion_en_ubuntu.html</comments>
			<pubDate>Mon, 19 Sep 2011 07:38:48 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/l5zvaazya-habilitar_e_inhabilitar_inicio_de_sesion_en_ubuntu.html</guid>
			<description><![CDATA[Estrenamos entrada en el blog del tipo tip de interés ya que comúnmente veníamos solo publicando contenido diverso, informático, seguridad informática y demás... pero debido a las tendencias y a la gran cantidad de personas que tiene dudas de cosas tan simples o que aveces en momentos desesperantes necesitamos cierto tip rápido.Estaremos publicando lo mas seguido posible este tipo de tips para sus distintas distribuciones GNU/Linux.El proceso de habilitar e inhabilitar el inicio de sesión en ubuntu puede darse por razones distintas, muchos configuran inicio de sesión automática (sin clave) desde que instalan Ubuntu, estos principalmente porque somos los únicos que creemos usaran el sistema.Cuando nos damos cuenta que mas una cuenta existirá en el sistema, es cuando decidimos buscar la manera de habilitar el inicio de sesión por clave o contraseña.El proceso es muy simple, pero cabe mencionar que dependiendo de la versión que usen de su distribución ubuntu sera el nombre de la aplicación, en si, casi no cambia mucho de nombre pero puede varias (ya están avisados).En mi ubuntu 10.04 LTS la opción es:Sistema &gt;&gt; Administración &gt;&gt; Pantalla de Acceso.Le aparecerá una ventana la cual deberán primero dar click sobre el botón de Desbloquear, poner la clave del root y podrán ver la configuración disponible que es:[ ] Reproducir sonido de acceso.Es para que se haga el sonidito de inicio de sesión. Ya se los timbales o el otro parecido a Guindos.( ) Mostrar pantalla para elegir quien iniciara sesión.Es un "radiobox" que de habilitarlo, el sistema siempre que inicie ubuntu, pedirá elijas la cuenta y escribir la clave de entrada.( ) Acceder Como.Es un "radiobox" que de seleccionarlo, haríamos el proceso de inicio de sesión automático.SeleccionarEste es un "selectbox" que nos permite elegir la sesión de Xs por defecto que tendrá la sesión automática, ya sea GNOME, Xfce, KDE, etc...Espero les haya servido...]]></description><itunes:subtitle>Estrenamos entrada en el blog del tipo tip de interés ya que comúnmente veníamos solo publicando contenido diverso, informático, seguridad informática y demás... pero debido a las tendencias y a la gran cantidad de personas que tiene dudas de c</itunes:subtitle>
			<itunes:summary>Estrenamos entrada en el blog del tipo tip de interés ya que comúnmente veníamos solo publicando contenido diverso, informático, seguridad informática y demás... pero debido a las tendencias y a la gran cantidad de personas que tiene dudas de c</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Hoy es Dia del Software Libre</title>
			<link>http://lab.sie-group.net/hoja/t5g9kl3s6-hoy_es_dia_del_software_libre.html</link>
			<images>
			<url>http://lab.sie-group.net/t5g9kl3s6_freesoftware_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/t5g9kl3s6-hoy_es_dia_del_software_libre.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/t5g9kl3s6-hoy_es_dia_del_software_libre.html</comments>
			<pubDate>Sat, 17 Sep 2011 02:19:31 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/t5g9kl3s6-hoy_es_dia_del_software_libre.html</guid>
			<description><![CDATA[Hoy 17 de Septiembre se celebra mundialmente el día del Software Libre principalmente gracias al creador del concepto mismo de Software Libre, y nos referimos a Richard Stallman.Este día mundial del Software Libre se ha instituido como día en que lo diversos grupos de usuarios linux (GULs) de diversas partes del mundo, invitan y abren espacios para instalación de software libre, así como GNU/Linux y otras APPs.Si has encontrado en el mapa del Día del Software Libre una ubicación para tu ciudad, te invitamos ha acercarnos a un grupo de estos para que te instalen GNU/Linux, alguna APP de Software Libre o bien te brinden el soporte o atención necesaria para su proyecto, desarrollo o iniciativa libre.Cabe mencionar que entre muchos de los que apoyamos el movimiento Software Libre, han existido acontecimientos que intentan opacar este momento, nuestro momento, el momento de GNU/Linux, el momento de la libertad de expresión, y nos referimos a los ataques dirigidos a los proyectos de GNU/Linux: Kernel.org y Linux.org. Que por desgracias aun dichos sitios siguen caídos, pero esto no debe opacar nuestro animo e iniciativa. No dejemos que un grupo de Crackers sin iniciativa, sin creatividad y sin algún conocimiento a compartir, nos limiten a nuestra libertas de expresión.Feliz día del Software Libre te desea SIE-group!]]></description><itunes:subtitle>Hoy 17 de Septiembre se celebra mundialmente el día del Software Libre principalmente gracias al creador del concepto mismo de Software Libre, y nos referimos a Richard Stallman.Este día mundial del Software Libre se ha instituido como día en qu</itunes:subtitle>
			<itunes:summary>Hoy 17 de Septiembre se celebra mundialmente el día del Software Libre principalmente gracias al creador del concepto mismo de Software Libre, y nos referimos a Richard Stallman.Este día mundial del Software Libre se ha instituido como día en qu</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Anonymous avisa y cumple tumbar sitios de gobierno SEDENA, SSP y Presidencia</title>
			<link>http://lab.sie-group.net/hoja/jyureh-anonymous_avisa_y_cumple_tumbar_sitios_de_gobierno_sedena__ssp_y_presidencia.html</link>
			<images>
			<url>http://lab.sie-group.net/jyureh_vendetta_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/jyureh-anonymous_avisa_y_cumple_tumbar_sitios_de_gobierno_sedena__ssp_y_presidencia.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/jyureh-anonymous_avisa_y_cumple_tumbar_sitios_de_gobierno_sedena__ssp_y_presidencia.html</comments>
			<pubDate>Fri, 16 Sep 2011 11:10:38 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/jyureh-anonymous_avisa_y_cumple_tumbar_sitios_de_gobierno_sedena__ssp_y_presidencia.html</guid>
			<description><![CDATA[El 24 de Agosto se difundió un video donde el grupo de crackers denominados como Anonymous dio alerta al gobierno mexicano de que el 15 de Septiembre día conmemorativo de la independencia de México y cumplimiento de 201 anos de esta celebración, invitaba a todos los mexicanos a abstenerse a celebrar debido a muchos acontecimientos suscitados en el País, así como también la corrupción, impunidad y mas...En el video difundido Anonymous advierte al gobierno Mexicano en expresar su descontento realizando un ataque de DoS (como siempre) tumbando los servicios de interés e información del gobierno Mexicano.Los sitios afectados el 15 de Septiembre fueron la SEDENA, Secretaria de Seguridad Publica (SSP) y Coordinación Estatal para el Fortalecimiento Institucional de los Municipios, la operación fue coordinada todo el tiempo vía Twitter, y denominaron la operación como "Op. Independencia / 15S".Dentro del aspecto legal, los ataques DoS realizados por anonymous no tienen repercusiones legales debido a que un DoS (Denegación de Servicios) se lleva acabo realizando peticiones de acceso a un sitio o archivo, así que, desde el punto de vista critico, el echo de acceder a un mismo sitio 1, 2, 3, 4 o 100 veces es algo muy normal, por lo tanto, el proceso de Anonymous es saturar los sitios web de millones de peticiones por segundo hasta que el ancho de banda del Servidor es consumido y no puede ofrecer mas la visita del sitio, o bien, también por el exceso de peticiones seguida suele tumbar el servicio.A continuación video del anuncio anonymous:]]></description><itunes:subtitle>El 24 de Agosto se difundió un video donde el grupo de crackers denominados como Anonymous dio alerta al gobierno mexicano de que el 15 de Septiembre día conmemorativo de la independencia de México y cumplimiento de 201 anos de esta celebración, </itunes:subtitle>
			<itunes:summary>El 24 de Agosto se difundió un video donde el grupo de crackers denominados como Anonymous dio alerta al gobierno mexicano de que el 15 de Septiembre día conmemorativo de la independencia de México y cumplimiento de 201 anos de esta celebración, </itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Atacan servidores de Linux Foundation</title>
			<link>http://lab.sie-group.net/hoja/z6qndiy-atacan_servidores_de_linux_foundation.html</link>
			<images>
			<url>http://lab.sie-group.net/z6qndiy_linux_penguin_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/z6qndiy-atacan_servidores_de_linux_foundation.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/z6qndiy-atacan_servidores_de_linux_foundation.html</comments>
			<pubDate>Tue, 13 Sep 2011 06:11:36 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/z6qndiy-atacan_servidores_de_linux_foundation.html</guid>
			<description><![CDATA[Todo empezó primero con los servidores de kernel.org al verse comprometidos al parecer los atacante supusieron que el problema se había generalizado a otros servidores relacionados con kernel.org, y así fue, los servidores de LinuxFoundation.org y Linux.org también fueron comprometidos y actualmente se esta trabajando en la seguridad de los servidores para retomar nuevamente el trabajo.Actualmente si se intenta acceder a los dominios LinuxFoundation.org, Linux.org y Kernel.org muestran un mensaje en donde indican sobre el proceso de mantenimiento y retorno posterior del servicio.Aun se desconoce las fuentes del ataque, motivos y si pertenece a algún grupo Hacktivista.Se recomienda hacer cambio de contraseñas y claves SSH para evitar verse comprometidos, ya que no se tiene idea de la profundidad de la intrusión ni los datos que pudieron comprometerse.]]></description><itunes:subtitle>Todo empezó primero con los servidores de kernel.org al verse comprometidos al parecer los atacante supusieron que el problema se había generalizado a otros servidores relacionados con kernel.org, y así fue, los servidores de LinuxFoundation.org y</itunes:subtitle>
			<itunes:summary>Todo empezó primero con los servidores de kernel.org al verse comprometidos al parecer los atacante supusieron que el problema se había generalizado a otros servidores relacionados con kernel.org, y así fue, los servidores de LinuxFoundation.org y</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>Windows 8 arranca en 4 segundos</title>
			<link>http://lab.sie-group.net/hoja/thz4huh-windows_8_arranca_en_4_segundos.html</link>
			<images>
			<url>http://lab.sie-group.net/thz4huh_win8_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/thz4huh-windows_8_arranca_en_4_segundos.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/thz4huh-windows_8_arranca_en_4_segundos.html</comments>
			<pubDate>Tue, 13 Sep 2011 06:03:15 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/thz4huh-windows_8_arranca_en_4_segundos.html</guid>
			<description><![CDATA[Segun la gente de Redmon presumen ultimamente de que el nuevo Microsoft Windows 8 arranca en tan soo 4 segundos.Esto lo han demostrado (al parecer) con un video-demo en una conferencia publica sobre un equipo portatil HP, donde puede observarse tras aparecer la marca HP transcurren solo 4 segundos e inmediatamente salta el escritorio de Windows 8.Una de las cosas mas curiosas es el nuevo Desktop/Escritorio que presenta Windows 8, ya que da una sensacion 100% touch, al parecer quieren implantar un escritorio para ambientes tactiles, y dejar de lado el tipico desktop con iconitos.Sobre los iconos existe un detalle que en lo personal no nos ha gustado mucho, ya que los iconos dejan de ser simples iconos y se convierten en botones que cubren gran area del escritorio, vaya, imaginemos que nuestro escritorio se ha vuelto una pared de blocks, donde cada block es un icono. Cosa rara y medio fea, pero es lo nuevo.]]></description><itunes:subtitle>Segun la gente de Redmon presumen ultimamente de que el nuevo Microsoft Windows 8 arranca en tan soo 4 segundos.Esto lo han demostrado (al parecer) con un video-demo en una conferencia publica sobre un equipo portatil HP, donde puede observarse tra</itunes:subtitle>
			<itunes:summary>Segun la gente de Redmon presumen ultimamente de que el nuevo Microsoft Windows 8 arranca en tan soo 4 segundos.Esto lo han demostrado (al parecer) con un video-demo en una conferencia publica sobre un equipo portatil HP, donde puede observarse tra</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>JQuery 1.6 vulnerable a XSS</title>
			<link>http://lab.sie-group.net/hoja/p4ga7dbmz-jquery_1_6_vulnerable_a_xss.html</link>
			<images>
			<url>http://lab.sie-group.net/p4ga7dbmz_logo_jquery_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/p4ga7dbmz-jquery_1_6_vulnerable_a_xss.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/p4ga7dbmz-jquery_1_6_vulnerable_a_xss.html</comments>
			<pubDate>Tue, 13 Sep 2011 05:57:05 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/p4ga7dbmz-jquery_1_6_vulnerable_a_xss.html</guid>
			<description><![CDATA[XSS es una vulnerabilidad que permite la inyeccion de codigo, eso generalmente por la mala manipulacion de variables que finalmente de forma insegura son tratados para mostrarse en el sistema o bien generar comprobaciones.JQuery uno de los frameworks de javascript de software libre mas utilizados en los portales web se ha reportado como vulnerable a XSS (Cross Site Scripting), y este solo afecta a sitios que hagan uso de la variable location.hash.Esta vulnerabilidad es solo funcional en navegadores Chrome, I.E. y firefox, ya que no codifican el contenido de la variable. El navegador Safari no presenta problemas con la vulnerabilidad ya que este codifica los datos de la variables antes de ser enviados al script.La vulnerabilidad se basa en el uso del caracter # seguido del codigo malicioso, esto permite un fallo o mal uso de los metodos de seguridad durante la limpieza de la variable.]]></description><itunes:subtitle>XSS es una vulnerabilidad que permite la inyeccion de codigo, eso generalmente por la mala manipulacion de variables que finalmente de forma insegura son tratados para mostrarse en el sistema o bien generar comprobaciones.JQuery uno de los framewor</itunes:subtitle>
			<itunes:summary>XSS es una vulnerabilidad que permite la inyeccion de codigo, eso generalmente por la mala manipulacion de variables que finalmente de forma insegura son tratados para mostrarse en el sistema o bien generar comprobaciones.JQuery uno de los framewor</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item><item>
		<title>OpenSSL 1.0.0e soluciona vulnerabilidades</title>
			<link>http://lab.sie-group.net/hoja/1yvj615adb-openssl_1_0_0e_soluciona_vulnerabilidades.html</link>
			<images>
			<url>http://lab.sie-group.net/1yvj615adb_openssl01_post.jpg</url>
			<link>http://lab.sie-group.net/hoja/1yvj615adb-openssl_1_0_0e_soluciona_vulnerabilidades.html</link>
			</images>
			<comments>http://lab.sie-group.net/hoja/1yvj615adb-openssl_1_0_0e_soluciona_vulnerabilidades.html</comments>
			<pubDate>Tue, 13 Sep 2011 05:46:57 GMT</pubDate>
			<dc:creator>angel.cantu@sie-group.net</dc:creator><guid isPermaLink="false">http://lab.sie-group.net/hoja/1yvj615adb-openssl_1_0_0e_soluciona_vulnerabilidades.html</guid>
			<description><![CDATA[El servicio SSL ha publicado su nueva version 1.0.0e la cual soluciona de vulnerabilidades de la version anterior.Las vulnerabilidades documentadas poseen el siguiente codificador CVE-2011-3207 y CVE-2011-3210.La vulnerabilidad CVE-2011-3207 corresponde a un error de validacion del CRL este fallo permite validar como "corrercto" un certificado malformado manipulando las banderas X509_V_FLAG_CRL_CHECK o X509_V_FLAG_CRL_CHECK_ALL.La vulnerabilidad CVE-2011-3210 corresponder a un error en ephemeral ECDH ciphersuites que genera un DoS a travez de peticiones malformadas. Para los que aun no optan por la version 1.0.0e la contramedida para este fallo es deshabilitar ephemeral ECDH ciphersuites.]]></description><itunes:subtitle>El servicio SSL ha publicado su nueva version 1.0.0e la cual soluciona de vulnerabilidades de la version anterior.Las vulnerabilidades documentadas poseen el siguiente codificador CVE-2011-3207 y CVE-2011-3210.La vulnerabilidad CVE-2011-3207 corr</itunes:subtitle>
			<itunes:summary>El servicio SSL ha publicado su nueva version 1.0.0e la cual soluciona de vulnerabilidades de la version anterior.Las vulnerabilidades documentadas poseen el siguiente codificador CVE-2011-3207 y CVE-2011-3210.La vulnerabilidad CVE-2011-3207 corr</itunes:summary>
			<itunes:author>Angel Cantu</itunes:author>
			<itunes:explicit>yes</itunes:explicit></item></channel></rss>
