<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">

  <channel>
	<title>Genbeta</title>
	<link>http://www.genbeta.com</link>
	<description>El software y los servicios vía Internet, con toda la actualidad y los mejores trucos.</description>
	<pubDate>Mon, 27 Nov 2006 20:17:03 GMT</pubDate>
	<generator>http://www.genbeta.com</generator>

	
    <item>
      <title><![CDATA[Más problemas de seguridad en Mac OS X]]></title>
      <link>http://www.genbeta.com/2006/11/27-mas-problemas-de-seguridad-en-mac-os-x</link>
      <guid>http://www.genbeta.com/2006/11/27-mas-problemas-de-seguridad-en-mac-os-x</guid>
      <pubDate>Mon, 27 Nov 2006 20:17:03 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/2006/11/logoapple.jpg" class="derecha_sinmarco" alt="Apple" /></p>

	<p>Sigue el <strong>Month of Kernel Bugs</strong>, el proyecto que cada día muestra un nuevo problema de seguridad en los núcleos de los diferentes sistemas operativos y, aunque no vamos a publicar aquí todos, si que nos gusta echarle un vistazo a los más interesantes, especialmente si afectan a Mac OS X, ya que este es un núcleo que, en general, ha sido poco atacado hasta hoy.</p>

	<p>Como <a href="http://www.genbeta.com/2006/11/22-problema-de-seguridad-en-la-gestion-de-ficheros-dmg-en-mac-os-x">el último que veíamos</a>, el bug tiene el potencial de ejecutar código arbitrario con totales privilegios. Se produce al intentar ejecutar un archivo ejecutable convenientemente modificado.</p>

	<p>¿Cuales son las posibles consecuencias finales de esto? Una de ellas sería su uso por parte de usuarios sin privilegios para conseguir una cuenta con más permisos. La otra sería el uso de este bug por parte de aplicaciones, en principio no dañinas, pero que lo aprovechan para instalar malware, es decir, el típico caballo de troya.</p>

	<p>Así que toca esperar a que Apple tenga a punto las actualizaciones lo antes posible.</p>

	<p>Vía | <a href="http://kernelfun.blogspot.com/2006/11/mokb-26-11-2006-mac-os-x-universal.html">Kernel Fun</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[El fallo de Firefox que no era tal]]></title>
      <link>http://www.genbeta.com/2006/10/04-el-fallo-de-firefox-que-no-era-tal</link>
      <guid>http://www.genbeta.com/2006/10/04-el-fallo-de-firefox-que-no-era-tal</guid>
      <pubDate>Wed, 04 Oct 2006 21:39:44 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/2006/10/firefoxie.jpg" class="derecha_sinmarco" title="Firefox y IE"/></p>

	<p>Hay graciosos y luego hay los muy graciosos. Todo esto hablando irónicamente, claro. El otro día contábamos que un par de investigadores habían descubierto una grave vulnerabilidad en Firefox que permitía la ejecución remota de código gracias a un fallo en el interprete de Javascript que, además según ellos, era casi imposible de subsanar.</p>

	<p>Pues resulta que tal vulnerabilidad, en realidad, no existe. Si que existe un problema que provoca el &#8220;cuelgue&#8221; del navegador, pero no han conseguido ejecutar código a través de esa vulnerabilidad. Según la nota de una de ellos, la conferencia debía tomarse como &#8220;humorística&#8221;. Hombre, es una manera de decirlo, la otra es decir que &#8220;era mentira&#8221;.</p>

	<p>Un punto a favor de Firefox, siempre es bueno que se descarte una vulnerabilidad de este tipo. De todas formas, el equipo de desarrollo sigue investigando el problema para prevenir males mayores en caso que alguien descubra realmente que ese error si se puede utilizar para ejecutar código.</p>

	<p>A seguir navegando tranquilos con Firefox. Por ahora&#8230;</p>

	<p>Vía | <a href="http://www.hispasec.com/unaaldia/2902">Hispasec</a>.<br />
En Genbeta | <a href="http://www.genbeta.com/2006/10/02-problemas-de-seguridad-en-firefox-e-internet-explorer">Problemas de seguridad en Firefox e Internet Explorer</a>.</p>


 ]]></description>
    </item>
	

  </channel>
</rss>
