<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">

  <channel>
	<title>Genbeta</title>
	<link>http://www.genbeta.com</link>
	<description>El software y los servicios vía Internet, con toda la actualidad y los mejores trucos.</description>
	<pubDate>Sun, 30 Mar 2008 10:28:05 GMT</pubDate>
	<generator>http://www.genbeta.com</generator>

	
    <item>
      <title><![CDATA[PWN2OWN:  tumban a Mac y Windows, Ubuntu aguanta hasta el final]]></title>
      <link>http://www.genbeta.com/2008/03/30-pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final</link>
      <guid>http://www.genbeta.com/2008/03/30-pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final</guid>
      <pubDate>Sun, 30 Mar 2008 10:23:33 GMT</pubDate>
      <author>Guillermo Latorre</author>
      <description><![CDATA[	<p><img id="image44084" src="http://img.genbeta.com/2008/03/pwn2own.jpg" class="centro" alt="PWN2OWN" /><br />
El <strong>PWN2OWN</strong> es un concurso celebrado entre el 26 y el 29 de marzo y creado por la conferencia de seguridad digital <strong>CanSecWest</strong>. El objetivo es  <strong>descubrir nuevos fallos de seguridad</strong> en los tres sistemas operativos más populares del momento:  <strong>Windows</strong>, <strong>Mac</strong> y <strong>Ubuntu</strong>. </p>

	<p>Los sistemas están instalados en tres portátiles diferentes, con su última versión y completamente actualizados. Los concursantes son todos<strong> hackers con mucho renombre y expertos en seguridad</strong> que luchan por quedarse el portátil y un premio económico de 10000 dólares. Leopard se ejecutaba sobre un Macbook Air, Ubuntu 7.10 sobre un Sony Vaio y Windows Vista en un Fujitsu. </p>

	<p>El primer día sólo se permitían accesos mediante la red, y nadie consiguió entrar a ningún sistema. Lo más chocante fue que <strong>Mac OSX Leopard fue el primero en caer</strong> en cuanto se permitió acceder a los sistemas para hacer cosas como visitar páginas web. <strong>Charlie Miller </strong>tumbó el portátil de Apple aprovechando un <em>bug</em> del navegador Safari. <strong>Windows Vista</strong> aguantó el empentón hasta el último día, hasta que <strong>Shane Macaulay</strong> consiguió <em>hackearlo</em>. <strong>Ubuntu Gutsy</strong> permaneció intacto hasta el final, aguantando como un campeón.</p>

	<p></p><a name="more"></a></p>

	<p>No es un concurso del que se deban extraer muchas conclusiones sobre la seguridad en general de los tres SO, tan sólo intenta descubrir nuevos agujeros y forzar a las empresas a <strong>solucionarlos cuanto antes</strong>. Los tres sistemas se exponen a varios expertos que desarrollan aplicaciones y métodos para tomar el control usando alguna vulnerabilidad, y que intentan hacerlo lo más rápidamente posible para llevarse el premio. Por tanto, <strong>hay que tener cuidado con las conclusiones que se sacan</strong> y no pensar que el hecho de que hayan hackeado antes Mac que Ubuntu no significa que Ubuntu no pueda tener muchísimos más agujeros de seguridad, sólo que no han querido desarrollarlos o era más rápido hacerlo para el otro sistema&#8230; o simplemente que al hacker le gustaba mucho más el Macbook Air que el Sony Vaio. </p>

	<p>Vía | <a href="http://barrapunto.com/article.pl?sid=08/03/30/0125228&#38;from=rss">Barrapunto</a><br />
Imagen | <a href="http://flickr.com/photos/ggee/2368423842/">Charlie Miller Hacking the Apple Air</a><br />
En Applesfera | <a href="http://www.applesfera.com/2008/03/28-pwn2own-mac-el-primero-en-caer-por-vulnerabilidad">PWN2OWN: Mac el primero en caer por vulnerabilidad</a><br />
Enlace | <a href="http://cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PWN2OWN_2008">CanSecWest</a></p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Actualización crítica de Microsoft]]></title>
      <link>http://www.genbeta.com/2008/03/12-actualizacion-critica-de-microsoft</link>
      <guid>http://www.genbeta.com/2008/03/12-actualizacion-critica-de-microsoft</guid>
      <pubDate>Tue, 11 Mar 2008 22:46:44 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image43629" src="http://img.genbeta.com/2008/03/excelbig.png" class="derecha" alt="Excel" /></p>

	<p>Los <strong>segundos martes de cada mes</strong> son día de actualizaciones. Es la fecha en que Microsoft lanza los <strong>parches mensuales</strong> para solucionar diversos errores y problemas de seguridad en sus aplicaciones. Así que lo mejor es estar atento y actualizado, cosa que podemos hacer con Windows Update en modo automático.</p>

	<p>No todo el mundo tiene las actualizaciones automáticas instaladas, por diversas razones, y algunos usuarios optan por actualizar manualmente. Si eres de estos, lo mejor es que <strong>hoy te des prisa en actualizar si dispones de Excel</strong> instalado en tu ordenador, ya que un error crítico en este programa permite la ejecución de código.</p>

	<p>Por culpa de este error, si abrimos un fichero de Excel maligno <strong>se podrá ejecutar en nuestro ordenador cualquier código</strong> que el autor haya añadido, lo que le permitiría tomar completo control de nuestra máquina.</p>

	<p>Las versiones afectadas son Office 2000, Office XP, Office 2003 SP2 y Office 2007, además de las versiones para Mac, quedando excluidos Office 2007 SP1 y Office 2003 SP3. Así que si disponéis de alguna de ellas es el momento de actualizar.</p>

	<p>Todo esto sin excluir, claro, el recordar normas básicas de seguridad como no abrir ficheros enviados por remitentes desconocidos o ficheros no esperados.</p>

	<p>Más información | <a href="http://www.microsoft.com/technet/security/bulletin/MS08-014.mspx">Microsoft</a>.</p>




 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Bug en Excel 2007]]></title>
      <link>http://www.genbeta.com/2007/09/27-bug-excel-2007</link>
      <guid>http://www.genbeta.com/2007/09/27-bug-excel-2007</guid>
      <pubDate>Thu, 27 Sep 2007 10:45:51 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image39953" src="http://img.genbeta.com/2007/09/excelbug.png" class="centro" alt="Excel Bug"/></p>

	<p><strong>Microsoft</strong> se ha puesto en el ojo del huracán por culpa de un <em>bug</em> en <strong>Office 2007</strong>, concretamente en la hoja de cálculo de Excel, en el que algunos valores parecen calcularse incorrectamente. Podemos ver diversos ejemplos en la imagen superior.</p>

	<p>En ciertas operaciones, en las que el resultado debería ser 65535 podemos ver como se muestra el número 100000 en lugar del valor correcto. Esto es un problema bastante serio pues podría afectar a todos los cálculos posteriores que se hagan con ese valor.</p>

	<p>De todos modos, y dentro de la gravedad del asunto, hay que desdramatizarlo un poco y ponerlo en contexto, ya que el error no es tan grave como aparenta, aunque tampoco hay que desmerecerlo.<br />
</p><a name="more"></a><br />
Vamos a estudiar un poco cual es el problema. Para ello, hay que conocer como se guardan los números en la memoria del ordenador. Existen diversos sistemas para almacenar números con decimales, pero Excel ha optado por usar el de <strong>coma flotante</strong>, concretamente el estándar definido por IEEE 754.</p>

	<p>Por no hacer esta explicación larga y aburrida simplemente diremos que con esta implementación algunos números no se pueden representar exactamente, sino que lo hacen con un número con muchos decimales significativos que se le aproxima mucho y que, en la mayoría de los casos, nos sirve igual.</p>

	<p>El problema de Excel no está en el cálculo de los resultados, el cual hace correctamente, sino <strong>a la hora de mostrar estos resultados en pantalla</strong>. Es decir, si hacemos la multiplicación 5.1 * 12850 nos dará un resultado que, representado en binario se aproxima mucho a 65535. Pero Excel tiene un bug que hace que ese valor se muestre como 100000.</p>

	<p>Pero el resultado se sigue guardando correctamente y podemos comprobarlo si realizamos más operaciones con ese valor. Por ejemplo si en la hoja de cálculo de la imagen insertáramos en una celda el valor F2 * 2 se mostraría como resultado 131070 en lugar de 200000.</p>

	<p>Ahora, el bug concreto por el que esto se produce solo lo saben en Microsoft, donde están trabajando en una solución al problema. Este bug, por cierto, solo se produce con 12 valores del total de los 9.214 * 10^18 que se pueden representar en coma flotante.</p>

	<p>Más información | <a href="http://blogs.msdn.com/excel/archive/2007/09/25/calculation-issue-update.aspx">Excel Blog</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Problemas de seguridad en Vista]]></title>
      <link>http://www.genbeta.com/2007/03/06-problemas-de-seguridad-en-vista</link>
      <guid>http://www.genbeta.com/2007/03/06-problemas-de-seguridad-en-vista</guid>
      <pubDate>Tue, 06 Mar 2007 14:47:43 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/Logo%20Windows%20Vista.jpg" class="derecha_sinmarco" /></p>

	<p>Ya habíamos leido que <a href="http://www.genbeta.com/2007/02/16-el-uac-de-windows-vista-no-es-una-medida-de-seguridad">el UAC de Windows Vista no es una medida de seguridad</a>, y ahora nos encontramos ya con el primer <strong>problema de seguridad</strong> que permite <strong>escalar privilegios</strong> de forma local en Windows Vista.</p>

	<p>Es decir, que un programa malicioso que, en principio, solo podría ejecutarse en modo usuario y que no tendría permisos para realizar ciertas tareas, puede conseguir <strong>acceso completo al sistema</strong> gracias a esta vulnerabilidad. El problema parece ser similar a un desbordamiento de buffer, en el que se sobreescriben datos en la memoria para conseguir ejecutar código.</p>

	<p>La compañía eEye notificó el bug a Microsoft el paso 19 de enero y está esperando a que se solucione el problema para ofrecer más detalles de esta vulnerabilidad. Sería de esperar que el parche saliera publicado el próximo día 13, segundo martes de mes, momento en el que Microsoft publica las periódicas actualizaciones.</p>

	<p>Vía | <a href="http://www.pcworld.com/article/id,129536-c,vistalonghorn/article.html">PCWorld</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Problema de seguridad con plugin de GNotebook]]></title>
      <link>http://www.genbeta.com/2006/11/28-problema-de-seguridad-con-plugin-de-gnotebook</link>
      <guid>http://www.genbeta.com/2006/11/28-problema-de-seguridad-con-plugin-de-gnotebook</guid>
      <pubDate>Tue, 28 Nov 2006 17:22:35 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image33245" src="http://img.genbeta.com/2006/11/gnotebook.jpg" alt="GNotebook" class="centro" /></p>

	<p>Los que uséis el programa <strong>Google Desktop con el plugin de GNotebook</strong> deberéis tener mucho cuidado si algún otro usuario tiene acceso a vuestro ordenador, puesto que este tiene un problema de seguridad que permitirá descubrir nuestra contraseña de GMail.</p>

	<p>El programa guarda la contraseña en texto plano en un fichero en nuestro disco, concretamente en el directorio temp con el nombre gnotebook.txt. Si miramos dentro encontraremos una linea como esta:</p>

	<p>UM([UL(&#8216;ammon.ra.eg@gmail.com@gmail.com&#8217;,***************&#8217;,5,1)]);</p>

	<p>donde aparece nuestra dirección de correo y nuestra contraseña (la parte que aquí se muestra con asteriscos). Por ahora no hay solución disponible por parte del autor, aunque es de esperar que pronto lo actualice.</p>

	<p>Vía | <a href="http://www.rootsecure.net/?p=link&#38;l=17208">RootSecure</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Más problemas de seguridad en Mac OS X]]></title>
      <link>http://www.genbeta.com/2006/11/27-mas-problemas-de-seguridad-en-mac-os-x</link>
      <guid>http://www.genbeta.com/2006/11/27-mas-problemas-de-seguridad-en-mac-os-x</guid>
      <pubDate>Mon, 27 Nov 2006 20:17:03 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/2006/11/logoapple.jpg" class="derecha_sinmarco" alt="Apple" /></p>

	<p>Sigue el <strong>Month of Kernel Bugs</strong>, el proyecto que cada día muestra un nuevo problema de seguridad en los núcleos de los diferentes sistemas operativos y, aunque no vamos a publicar aquí todos, si que nos gusta echarle un vistazo a los más interesantes, especialmente si afectan a Mac OS X, ya que este es un núcleo que, en general, ha sido poco atacado hasta hoy.</p>

	<p>Como <a href="http://www.genbeta.com/2006/11/22-problema-de-seguridad-en-la-gestion-de-ficheros-dmg-en-mac-os-x">el último que veíamos</a>, el bug tiene el potencial de ejecutar código arbitrario con totales privilegios. Se produce al intentar ejecutar un archivo ejecutable convenientemente modificado.</p>

	<p>¿Cuales son las posibles consecuencias finales de esto? Una de ellas sería su uso por parte de usuarios sin privilegios para conseguir una cuenta con más permisos. La otra sería el uso de este bug por parte de aplicaciones, en principio no dañinas, pero que lo aprovechan para instalar malware, es decir, el típico caballo de troya.</p>

	<p>Así que toca esperar a que Apple tenga a punto las actualizaciones lo antes posible.</p>

	<p>Vía | <a href="http://kernelfun.blogspot.com/2006/11/mokb-26-11-2006-mac-os-x-universal.html">Kernel Fun</a>.</p>



 ]]></description>
    </item>
	

  </channel>
</rss>
