<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:pingback="http://madskills.com/public/xml/rss/module/pingback/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>byteabyte.net - Seguridad</title>
    <link>http://www.byteabyte.net/</link>
    <description />
    <language>en-us</language>
    <copyright>Alejandro Mezcua</copyright>
    <lastBuildDate>Thu, 04 Aug 2005 17:56:18 GMT</lastBuildDate>
    <generator>newtelligence dasBlog 2.0.7226.0</generator>
    <managingEditor>alejandro.mezcua@byteabyte.net</managingEditor>
    <webMaster>alejandro.mezcua@byteabyte.net</webMaster>
    <item>
      <trackback:ping>http://www.byteabyte.net/Trackback.aspx?guid=51814919-8df9-4f23-a471-cd662f282ea9</trackback:ping>
      <pingback:server>http://www.byteabyte.net/pingback.aspx</pingback:server>
      <pingback:target>http://www.byteabyte.net/PermaLink,guid,51814919-8df9-4f23-a471-cd662f282ea9.aspx</pingback:target>
      <dc:creator>Alejandro Mezcua</dc:creator>
      <wfw:comment>http://www.byteabyte.net/CommentView,guid,51814919-8df9-4f23-a471-cd662f282ea9.aspx</wfw:comment>
      <wfw:commentRss>http://www.byteabyte.net/SyndicationService.asmx/GetEntryCommentsRss?guid=51814919-8df9-4f23-a471-cd662f282ea9</wfw:commentRss>
      <slash:comments>1</slash:comments>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Debido al creciente Spam en los comentarios del blog, he deshabilitado esta característica
hasta que encuentre una solución.
</p>
        <p>
Si quieres ponerte en contacto conmigo usa la página de contacto del Web.
</p>
        <img width="0" height="0" src="http://www.byteabyte.net/aggbug.ashx?id=51814919-8df9-4f23-a471-cd662f282ea9" />
      </body>
      <title>Comentarios del blog deshabilitados</title>
      <guid isPermaLink="false">http://www.byteabyte.net/PermaLink,guid,51814919-8df9-4f23-a471-cd662f282ea9.aspx</guid>
      <link>http://www.byteabyte.net/2005/08/04/ComentariosDelBlogDeshabilitados.aspx</link>
      <pubDate>Thu, 04 Aug 2005 17:56:18 GMT</pubDate>
      <description>&lt;p&gt;
Debido al creciente Spam en los comentarios del blog, he deshabilitado esta caracter&amp;#237;stica
hasta que encuentre una soluci&amp;#243;n.
&lt;/p&gt;
&lt;p&gt;
Si quieres ponerte en contacto conmigo usa la p&amp;#225;gina de contacto del Web.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://www.byteabyte.net/aggbug.ashx?id=51814919-8df9-4f23-a471-cd662f282ea9" /&gt;</description>
      <comments>http://www.byteabyte.net/CommentView,guid,51814919-8df9-4f23-a471-cd662f282ea9.aspx</comments>
      <category>Seguridad</category>
      <category>WebSite</category>
    </item>
    <item>
      <trackback:ping>http://www.byteabyte.net/Trackback.aspx?guid=a7f02d3d-9383-4d2f-bc44-5e34b7709d56</trackback:ping>
      <pingback:server>http://www.byteabyte.net/pingback.aspx</pingback:server>
      <pingback:target>http://www.byteabyte.net/PermaLink,guid,a7f02d3d-9383-4d2f-bc44-5e34b7709d56.aspx</pingback:target>
      <dc:creator>Alejandro Mezcua</dc:creator>
      <wfw:comment>http://www.byteabyte.net/CommentView,guid,a7f02d3d-9383-4d2f-bc44-5e34b7709d56.aspx</wfw:comment>
      <wfw:commentRss>http://www.byteabyte.net/SyndicationService.asmx/GetEntryCommentsRss?guid=a7f02d3d-9383-4d2f-bc44-5e34b7709d56</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Supongo que muchos ya lo sabréis, pero lo incluyo aquí por si alguien todavía
no se ha enterado ;-). La semana pasada se descubrió una vulnerabilididad de
canonicalización de nombres en ASP.NET. El problema (según se explica en <a href="http://www.microsoft.com/security/incident/aspnet.mspx" target="_blank">http://www.microsoft.com/security/incident/aspnet.mspx</a>)
se deriva en que, usando las URLs adecuadas, entre otras cosas, se puede saltar la
seguridad de formularios de ASP.NET sin utilizar las credenciales adecuadas.
</p>
        <p>
Microsoft ha publicado un módulo HTTP (HTTPModule) que se puede instalar en cualquier
servidor Web ASP.NET para evitar esta situación. Este módulo instala la
dll correspondiente y modifica el archivo machine.config para que se ejecute siempre
y se protejan así todas las aplicaciones ASP.NET que se tengan configuradas en
el servidor.
</p>
        <p>
Si administras un servidor con ASP.NET es casi imprescindible que lo instales. Se
puede descargar en: <a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?familyid=DA77B852-DFA0-4631-AAF9-8BCC6C743026&amp;displaylang=en">Microsoft
ASP.NET ValidatePath Module</a>.
</p>
        <p>
Esta no es la única manera de protejerse contra este problema, pero si es la
más fácil y rápida de aplicar.
</p>
        <img width="0" height="0" src="http://www.byteabyte.net/aggbug.ashx?id=a7f02d3d-9383-4d2f-bc44-5e34b7709d56" />
      </body>
      <title>Módulo HTTP (HTTPModule) disponible para evitar problemas de seguridad de canonicalización de nombres en ASP.NET</title>
      <guid isPermaLink="false">http://www.byteabyte.net/PermaLink,guid,a7f02d3d-9383-4d2f-bc44-5e34b7709d56.aspx</guid>
      <link>http://www.byteabyte.net/2004/10/10/M%c3%b3duloHTTPHTTPModuleDisponibleParaEvitarProblemasDeSeguridadDeCanonicalizaci%c3%b3nDeNombresEnASPNET.aspx</link>
      <pubDate>Sun, 10 Oct 2004 18:55:12 GMT</pubDate>
      <description>&lt;p&gt;
Supongo que muchos ya lo sabr&amp;#233;is, pero lo incluyo aqu&amp;#237; por si alguien todav&amp;#237;a
no se ha enterado ;-). La semana pasada se descubri&amp;#243; una vulnerabilididad de
canonicalizaci&amp;#243;n de nombres en ASP.NET. El problema (seg&amp;#250;n se explica en &lt;a href=http://www.microsoft.com/security/incident/aspnet.mspx target="_blank"&gt;http://www.microsoft.com/security/incident/aspnet.mspx&lt;/a&gt;)
se deriva en que, usando las URLs adecuadas, entre otras cosas, se puede saltar la
seguridad de formularios de ASP.NET sin utilizar las credenciales adecuadas.
&lt;/p&gt;
&lt;p&gt;
Microsoft ha publicado un m&amp;#243;dulo HTTP (HTTPModule) que se puede instalar en cualquier
servidor Web ASP.NET para evitar esta situaci&amp;#243;n. Este m&amp;#243;dulo instala la
dll correspondiente y modifica el archivo machine.config para que se ejecute siempre
y se protejan as&amp;#237; todas las aplicaciones ASP.NET que se tengan configuradas en
el servidor.
&lt;/p&gt;
&lt;p&gt;
Si administras un servidor con ASP.NET es casi imprescindible que lo instales. Se
puede descargar en: &lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?familyid=DA77B852-DFA0-4631-AAF9-8BCC6C743026&amp;amp;displaylang=en"&gt;Microsoft
ASP.NET ValidatePath Module&lt;/a&gt;.
&lt;/p&gt;
&lt;p&gt;
Esta no es la &amp;#250;nica manera de protejerse contra este problema, pero si es la
m&amp;#225;s f&amp;#225;cil y r&amp;#225;pida de aplicar.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://www.byteabyte.net/aggbug.ashx?id=a7f02d3d-9383-4d2f-bc44-5e34b7709d56" /&gt;</description>
      <comments>http://www.byteabyte.net/CommentView,guid,a7f02d3d-9383-4d2f-bc44-5e34b7709d56.aspx</comments>
      <category>Microsoft</category>
      <category>Seguridad</category>
    </item>
    <item>
      <trackback:ping>http://www.byteabyte.net/Trackback.aspx?guid=6780e39d-6f73-4efe-9869-1d98329c13e2</trackback:ping>
      <pingback:server>http://www.byteabyte.net/pingback.aspx</pingback:server>
      <pingback:target>http://www.byteabyte.net/PermaLink,guid,6780e39d-6f73-4efe-9869-1d98329c13e2.aspx</pingback:target>
      <dc:creator>Alejandro Mezcua</dc:creator>
      <wfw:comment>http://www.byteabyte.net/CommentView,guid,6780e39d-6f73-4efe-9869-1d98329c13e2.aspx</wfw:comment>
      <wfw:commentRss>http://www.byteabyte.net/SyndicationService.asmx/GetEntryCommentsRss?guid=6780e39d-6f73-4efe-9869-1d98329c13e2</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Según se cuenta en <a href="http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx">http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx</a>,
se ha encontrado un buffer overrun en el intérprete de JPEG de GDI+. Esto podría
causar la ejecución de código por parte de un atacante de manera remota
modificando adecuadamente el contenido de un archivo JPEG, de manera que la víctima
estaría expuesta con sólo abrir el archivo (ver la imagen).
</p>
        <p>
Actualiza tu sistema según se explica en el artículo ya que hay varias aplicaciones
expuestas a este problema. Dependiendo de las que uses así tendrás que aplicar
las actualizaciones.
</p>
        <p>
Este problema se ha calificado como 'crítico' ya que potencialmente puede dar
acceso completo al atacante al equipo de la víctima.
</p>
        <img width="0" height="0" src="http://www.byteabyte.net/aggbug.ashx?id=6780e39d-6f73-4efe-9869-1d98329c13e2" />
      </body>
      <title>Buffer overrun en el intérprete de JPEG de GDI+ de Microsoft</title>
      <guid isPermaLink="false">http://www.byteabyte.net/PermaLink,guid,6780e39d-6f73-4efe-9869-1d98329c13e2.aspx</guid>
      <link>http://www.byteabyte.net/2004/09/15/BufferOverrunEnElInt%c3%a9rpreteDeJPEGDeGDIDeMicrosoft.aspx</link>
      <pubDate>Wed, 15 Sep 2004 07:42:51 GMT</pubDate>
      <description>&lt;p&gt;
Seg&amp;#250;n se cuenta en &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx&lt;/a&gt;,
se ha encontrado un buffer overrun en el int&amp;#233;rprete de JPEG de GDI+. Esto podr&amp;#237;a
causar la ejecuci&amp;#243;n de c&amp;#243;digo por parte de un atacante de manera remota
modificando adecuadamente el contenido de un archivo JPEG, de manera que la v&amp;#237;ctima
estar&amp;#237;a expuesta con s&amp;#243;lo abrir el archivo (ver la imagen).
&lt;/p&gt;
&lt;p&gt;
Actualiza tu sistema seg&amp;#250;n se explica en el art&amp;#237;culo ya que hay varias aplicaciones
expuestas a este problema. Dependiendo de las que uses as&amp;#237; tendr&amp;#225;s que aplicar
las actualizaciones.
&lt;/p&gt;
&lt;p&gt;
Este problema se ha calificado como 'cr&amp;#237;tico' ya que potencialmente puede dar
acceso completo al atacante al equipo de la v&amp;#237;ctima.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://www.byteabyte.net/aggbug.ashx?id=6780e39d-6f73-4efe-9869-1d98329c13e2" /&gt;</description>
      <comments>http://www.byteabyte.net/CommentView,guid,6780e39d-6f73-4efe-9869-1d98329c13e2.aspx</comments>
      <category>Microsoft</category>
      <category>Seguridad</category>
    </item>
  </channel>
</rss>