<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">

  <channel>
	<title>Genbeta</title>
	<link>http://www.genbeta.com</link>
	<description>El software y los servicios vía Internet, con toda la actualidad y los mejores trucos.</description>
	<pubDate>Sun, 30 Mar 2008 10:28:05 GMT</pubDate>
	<generator>http://www.genbeta.com</generator>

	
    <item>
      <title><![CDATA[PWN2OWN:  tumban a Mac y Windows, Ubuntu aguanta hasta el final]]></title>
      <link>http://www.genbeta.com/2008/03/30-pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final</link>
      <guid>http://www.genbeta.com/2008/03/30-pwn2own-tumban-a-mac-y-windows-ubuntu-aguanta-hasta-el-final</guid>
      <pubDate>Sun, 30 Mar 2008 10:23:33 GMT</pubDate>
      <author>Guillermo Latorre</author>
      <description><![CDATA[	<p><img id="image44084" src="http://img.genbeta.com/2008/03/pwn2own.jpg" class="centro" alt="PWN2OWN" /><br />
El <strong>PWN2OWN</strong> es un concurso celebrado entre el 26 y el 29 de marzo y creado por la conferencia de seguridad digital <strong>CanSecWest</strong>. El objetivo es  <strong>descubrir nuevos fallos de seguridad</strong> en los tres sistemas operativos más populares del momento:  <strong>Windows</strong>, <strong>Mac</strong> y <strong>Ubuntu</strong>. </p>

	<p>Los sistemas están instalados en tres portátiles diferentes, con su última versión y completamente actualizados. Los concursantes son todos<strong> hackers con mucho renombre y expertos en seguridad</strong> que luchan por quedarse el portátil y un premio económico de 10000 dólares. Leopard se ejecutaba sobre un Macbook Air, Ubuntu 7.10 sobre un Sony Vaio y Windows Vista en un Fujitsu. </p>

	<p>El primer día sólo se permitían accesos mediante la red, y nadie consiguió entrar a ningún sistema. Lo más chocante fue que <strong>Mac OSX Leopard fue el primero en caer</strong> en cuanto se permitió acceder a los sistemas para hacer cosas como visitar páginas web. <strong>Charlie Miller </strong>tumbó el portátil de Apple aprovechando un <em>bug</em> del navegador Safari. <strong>Windows Vista</strong> aguantó el empentón hasta el último día, hasta que <strong>Shane Macaulay</strong> consiguió <em>hackearlo</em>. <strong>Ubuntu Gutsy</strong> permaneció intacto hasta el final, aguantando como un campeón.</p>

	<p></p><a name="more"></a></p>

	<p>No es un concurso del que se deban extraer muchas conclusiones sobre la seguridad en general de los tres SO, tan sólo intenta descubrir nuevos agujeros y forzar a las empresas a <strong>solucionarlos cuanto antes</strong>. Los tres sistemas se exponen a varios expertos que desarrollan aplicaciones y métodos para tomar el control usando alguna vulnerabilidad, y que intentan hacerlo lo más rápidamente posible para llevarse el premio. Por tanto, <strong>hay que tener cuidado con las conclusiones que se sacan</strong> y no pensar que el hecho de que hayan hackeado antes Mac que Ubuntu no significa que Ubuntu no pueda tener muchísimos más agujeros de seguridad, sólo que no han querido desarrollarlos o era más rápido hacerlo para el otro sistema&#8230; o simplemente que al hacker le gustaba mucho más el Macbook Air que el Sony Vaio. </p>

	<p>Vía | <a href="http://barrapunto.com/article.pl?sid=08/03/30/0125228&#38;from=rss">Barrapunto</a><br />
Imagen | <a href="http://flickr.com/photos/ggee/2368423842/">Charlie Miller Hacking the Apple Air</a><br />
En Applesfera | <a href="http://www.applesfera.com/2008/03/28-pwn2own-mac-el-primero-en-caer-por-vulnerabilidad">PWN2OWN: Mac el primero en caer por vulnerabilidad</a><br />
Enlace | <a href="http://cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PWN2OWN_2008">CanSecWest</a></p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Disponible Mozilla Firefox 2.0.0.7]]></title>
      <link>http://www.genbeta.com/2007/09/19-disponible-mozilla-firefox-207</link>
      <guid>http://www.genbeta.com/2007/09/19-disponible-mozilla-firefox-207</guid>
      <pubDate>Tue, 18 Sep 2007 23:16:14 GMT</pubDate>
      <author>Cyberfrancis</author>
      <description><![CDATA[	<p><img class="centro" id="image39804" src="http://img.genbeta.com/2007/09/Firefox.jpg" class="centro" alt="Firefox" /><br />
Ya tenemos con nosotros a una nueva versión de Mozilla Firefox, l<strong>a 2.0.0.7</strong>, que prácticamente es una versión de mantenimiento, que <strong>corrige la vulnerabilidad</strong>, catalogada como crítica, por la cual se <strong>permitía la ejecución de código mediante enlaces a archivos Quicktime</strong>.</p>

	<p>Como siempre, deberá de aparecernos la posibilidad de actualizarnos a esta nueva versión o nosotros mismos podemos buscarla y actualizarla manualmente desde la opción de búsquedas de actualizaciones.</p>

	<p>Gracias Gabriel por el aviso.</p>

	<p>Enlace | <a href="http://www.mozilla.com/">Sitio oficial de Mozilla Firefox</a></p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Vulnerabilidad en Photoshop CS2 cuando trabajamos con BMP]]></title>
      <link>http://www.genbeta.com/2007/05/02-vulnerabilidad-en-photoshop-cs2-cuando-trabajamos-con-bmp</link>
      <guid>http://www.genbeta.com/2007/05/02-vulnerabilidad-en-photoshop-cs2-cuando-trabajamos-con-bmp</guid>
      <pubDate>Wed, 02 May 2007 11:29:03 GMT</pubDate>
      <author>Javier Penalva</author>
      <description><![CDATA[	<p><img class="derecha_sinmarco" id="image36834" src="http://img.genbeta.com/2007/05/photoshop_cs2_splash.jpg" alt="photoshop_cs2_splash.jpg" /></p>

	<p>De momento, y a falta que Adobe diga algo de forma oficial, si usar <strong>Photoshop CS2</strong> lo mejor es que no trates de trabajar con imágenes en formato BMP.</p>

	<p>Al parecer y según un portal de seguridad, un fallo en el programa BMP.8BI Photoshop Format Plugin permitiría ejecutar código arbitrario a partir de un fichero, generando un desbordamiento de buffer.</p>

	<p>Se añade además que la nueva versión CS3 podría también estar afectada, por lo que cuidado con los archivos con extensiones BMP, DIB y RLE.</p>

	<p>Vía | <a href="http://www.quesabesde.com/noticias/photoshop-seguridad-agujero,1_3260">Quesabesde</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Mozilla acusa a Opera de poner en peligro a sus usuarios]]></title>
      <link>http://www.genbeta.com/2007/01/15-mozilla-acusa-a-opera-de-poner-en-peligro-a-sus-usuarios</link>
      <guid>http://www.genbeta.com/2007/01/15-mozilla-acusa-a-opera-de-poner-en-peligro-a-sus-usuarios</guid>
      <pubDate>Mon, 15 Jan 2007 09:08:16 GMT</pubDate>
      <author>Oscar J. Baeza</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/opera_logo_small.jpg" alt="Opera 9" class="derecha_sinmarco"/>Al parecer, <a href="http://weblogs.mozillazine.org/asa/archives/2007/01/opera_fails_to.html">Asa Dotzler</a>, fundador y responsable máximo de la calidad de los productos de <strong>Mozilla</strong>, hizo unas declaraciones en su blog reprochando dos problemas con el <strong>navegador Opera</strong>: en primer lugar, la ocultación de errores y agujeros de seguridad enmascarándolos como <em>problemas de estabilidad</em> por temas de imagen empresarial y, en segundo lugar, no disponer de un sistema de actualizaciones automáticas, relegando las molestias de descargar la nueva versión al propio usuario.</p>

	<p><strong>Opera</strong> realizó recientemente <a href="http://www.opera.com/docs/changelogs/windows/910/">una actualización</a> que catalogó como dos errores moderados, <em>principalmente estéticos</em>, en las notas de la versión, aunque según <strong>iDefense</strong> y <a href="http://secunia.com/advisories/23613/">Secunia</a>, estaban consideradas como <strong>altamente críticas</strong>. </p>

	<p>En <a href="http://www.internetnews.com/dev-news/article.php/3653031">Internet News</a> se hicieron eco de las declaraciones de <em>Frederick Doyle</em>, responsable de <strong>iDefense</strong>, quien afirma que <em>&#8220;Creo que Opera intenta rebajar (y posiblemente ocultar) los problemas en ciertas ocasiones, exactamente como hacen el resto de fabricantes. Por ejemplo, han calificado como &#8216;problemas de estabilidad&#8217; algunas de las vulnerabilidades que les hemos enviado.&#8221;</em></p>

	<p>Por su parte, <em>Dotlzer</em> también indica que incluso <strong>Microsoft</strong> anuncia los problemas de seguridad encontrados, los publica e indica posibles soluciones hasta la actualización oficial, sin mediar con el ocultismo llevado por <strong>Opera</strong>.</p>

	<p>Vía | <a href="http://www.kriptopolis.org/mozilla-carga-contra-opera">Kriptópolis</a>, <a href="http://www.kriptopolis.org/opera-parcheado-en-secreto">Kriptópolis</a> y <a href="http://www.heise-security.co.uk/news/83279">Heise Security</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Vulnerabilidad en los PDF]]></title>
      <link>http://www.genbeta.com/2007/01/11-vulnerabilidad-en-los-pdf</link>
      <guid>http://www.genbeta.com/2007/01/11-vulnerabilidad-en-los-pdf</guid>
      <pubDate>Thu, 11 Jan 2007 11:05:57 GMT</pubDate>
      <author>Javier Penalva</author>
      <description><![CDATA[	<p><img class="derecha_sinmarco" id="image34152" src="http://img.genbeta.com/2007/01/20060609-pdf-logo_M.jpg" alt="20060609-pdf-logo_M.jpg" /></p>

	<p>Quien no haya abierto alguna vez un PDF ya sea en el ordenador o con el navegador web, que tire la primera piedra. O mejor, que se sienta a salvo de las vulnerabilidades que se han descubierto en este formato tan usado hoy en día. </p>

	<p>El <strong>problema afecta al plugin del programa Adobe Acrobat</strong> que permite abrir documentos pdf con el navegador o en nuestro ordenador. Bien aprovechado, alguien nos podría colar el código que quisiera.</p>

	<p>Estas vulnerabilidades afectan al plugin de Adobe Acrobat en sus versiones 6.x y 7.x, y no se escapa ningún navegador bajo Windows. También se ha encontrado por cierto un error en los principales programas que son capaces de abrir los PDF, tanto en Windows como Mac o Linux.</p>

	<p>La solución de momento pasa por actualizarse a Adobe Acrobat 8, que podría no estar tampoco a salvo o deshabilitar el javascript en el navegador que estemos usando en estos momento.</p>

	<p>Vía | <a href="http://www.elpais.com/articulo/tecnologia/importantes/fallos/descubiertos/programa/abre/documentos/pdf/elpeputeccib/20070111elpcibtec_2/Tes">Elpaís</a>.</p>


 ]]></description>
    </item>
	

  </channel>
</rss>
