<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Todo Soluciones &#187; Vulnerabilidad</title>
	<atom:link href="http://www.todosoluciones.es/category/informatica/vulnerabilidad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.todosoluciones.es</link>
	<description>Todo sobre Gadgets, Tecnologia e Internet.</description>
	<lastBuildDate>Sun, 05 Feb 2012 18:40:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Ojo con los virus a traves de Facebook</title>
		<link>http://www.todosoluciones.es/2011/01/31/ojo-con-los-virus-a-traves-de-facebook/</link>
		<comments>http://www.todosoluciones.es/2011/01/31/ojo-con-los-virus-a-traves-de-facebook/#comments</comments>
		<pubDate>Mon, 31 Jan 2011 17:23:34 +0000</pubDate>
		<dc:creator>Sebastian Matias Rausch</dc:creator>
				<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/?p=1029</guid>
		<description><![CDATA[
Esta plataforma se ha convertido, como ya hemos mencionado en otras oportunidades, en una de las plataformas más utilizadas por personas de todo el mundo. Por consiguiente, hackers han desarrollado programas maliciosos, o más conocido como “virus”, para esparcirlos por la Red Social, entre ellos, podemos encontrar: Troyanos, Malwares, etc. Hace poco aparecieron los nombres [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-1028" src="http://www.todosoluciones.es/wp-content/uploads/2011/01/images4.jpg" alt="images" width="263" height="191" /></p>
<p>Esta plataforma se ha convertido, como ya hemos mencionado en otras oportunidades, en una de las plataformas más utilizadas por personas de todo el mundo. Por consiguiente, hackers han desarrollado programas maliciosos, o más conocido como “virus”, para esparcirlos por la Red Social, entre ellos, podemos encontrar: Troyanos, Malwares, etc. Hace poco aparecieron los nombres de dos que usan esta página de internet para infectar.</p>
<p>El primero de ellos es un Troyano llamado “ASPROX.N”, el cual llega a los ordenadores por medio de un correo electrónico en donde envían una alerta al usuario diciendo que su cuenta en FACEBOOK está distribuyendo SPAM a los demás usuarios.</p>
<p>El mensaje que envía Facebook explica al usuario que la clave de su cuenta ha sido modificada por seguridad y que puede acceder a una nueva contraseña descargando un archivo adjunto. Este archivo con nombre Facebook_details.exe es en realidad un troyano que descarga otro fichero que abre puertos disponibles conectándose a un servicio de correo con diferentes proveedores para enviar SPAM, según informan en PANDASECURITY.</p>
<p>El siguiente virus llamado “LOSBOT.Q” se esparce por medio de mensajeros como <acronym title="Microsoft Network">MSN</acronym> Messenger o Yahoo Messenger en el cual se muestra un mensaje con un vinculo malicioso, si el usuario hace clic puede descargar un gusano que puede tomar las cuentas de Facebook. Cuando el usuario entra en la red social obtiene un mensaje en donde alertan que su cuenta se ha suspendido y que para volverla a activan necesitan realizar una encuesta en la que entraran a un sorteo de diversos gadgets.</p>
<p><img class="aligncenter size-large wp-image-1030" src="http://www.todosoluciones.es/wp-content/uploads/2011/01/Virus_ZeuS-500x333.jpg" alt="Virus_ZeuS" width="500" height="333" /></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2011/01/31/ojo-con-los-virus-a-traves-de-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubrieron una falla de seguridad en las claves de algunos routers Wi-Fi Comtrend que usan los españoles</title>
		<link>http://www.todosoluciones.es/2010/12/19/descubrieron-una-falla-de-seguridad-en-las-claves-de-algunos-routers-wi-fi-comtrend-que-usan-los-espanoles/</link>
		<comments>http://www.todosoluciones.es/2010/12/19/descubrieron-una-falla-de-seguridad-en-las-claves-de-algunos-routers-wi-fi-comtrend-que-usan-los-espanoles/#comments</comments>
		<pubDate>Sun, 19 Dec 2010 16:22:33 +0000</pubDate>
		<dc:creator>Sebastian Matias Rausch</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Wifi]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/?p=753</guid>
		<description><![CDATA[En un foro de seguridad dedicado al mundo inalámbrico se desveló ayer, el esquema mediante el cual algunos proveedores de Internet generan las claves por defecto para conectarse a los routers Wi-Fi de la marca Comtrend, los cuales son entregados por las compañías TELEFONICA-MOVISTAR y JAZZTEL a sus clientes para la conexión al servicio de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-754" src="http://www.todosoluciones.es/wp-content/uploads/2010/12/comtred_CT5365-500x414.jpg" alt="comtred_CT5365" width="500" height="414" />En un foro de seguridad dedicado al mundo inalámbrico se desveló ayer, el esquema mediante el cual algunos proveedores de Internet generan las claves por defecto para conectarse a los routers Wi-Fi de la marca Comtrend, los cuales son entregados por las compañías TELEFONICA-MOVISTAR y JAZZTEL a sus clientes para la conexión al servicio de Internet. La información ha desaparecido 24 horas después, y como suele suceder en este tipo de caso, no está del todo claro hasta qué punto la información original era totalmente fiable, porque se retiro y si volverá a surgir en un futuro. En cualquiera de los casos, hay bastantes indicios de que el problema existe y afecta a una gran cantidad de clientes de MOVISTAR (por lo tanto clientes de TELEFONICA). Hubo reacción por parte de esta empresa al respecto, por lo que supone que el problema es importante.</p>
<p>Según documentos presentados, este problema afectaba en España a dos operadores: TELEFONICA/MOVISTAR y JAZZTEL y a todos los routers marca COMTREND, modelo CT-5365 que instalan estas empresas como parte de sus servicios de banda ancha. Estos routers Wi-Fi aparecen en los listados de redes públicas con identificadores como WLAN_XXXX y JAZZTEL_XXXX.</p>
<p>El grupo que descubrió el problema notifico a COMTREND el 1° de diciembre y al parecer, el fabricante no acusó recibo de la información recibida. Ante esta negativa por parte de la empresa, el grupo publicó el hallazgo de este grave problema, acompañado de un sencillo formulario con el que podía generar la contraseña original a partir de los datos públicos de cualquier router. Al poco tiempo, MOVISTAR recomendaba a los usuarios de routers COMTREND CT-5365 cambiar sus contraseñas. “Misteriosamente”, horas después el formulario desaparecía y un poco más tarde se cerraba a los visitantes no registrados el foro de donde había surgido toda la información. Al parecer los propios autores eliminaron la información publicada aunque no se conocer bien las razones.</p>
<p><img class="aligncenter size-medium wp-image-755" src="http://www.todosoluciones.es/wp-content/uploads/2010/12/router1-300x165.jpg" alt="router1" width="300" height="165" /></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2010/12/19/descubrieron-una-falla-de-seguridad-en-las-claves-de-algunos-routers-wi-fi-comtrend-que-usan-los-espanoles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LA NASA VENDIO COMPUTADORAS CON INFORMACION SECRETA.</title>
		<link>http://www.todosoluciones.es/2010/12/09/la-nasa-vendio-computadoras-con-informacion-secreta/</link>
		<comments>http://www.todosoluciones.es/2010/12/09/la-nasa-vendio-computadoras-con-informacion-secreta/#comments</comments>
		<pubDate>Thu, 09 Dec 2010 22:58:22 +0000</pubDate>
		<dc:creator>Sebastian Matias Rausch</dc:creator>
				<category><![CDATA[Informática]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Computadoras]]></category>
		<category><![CDATA[NASA]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/?p=716</guid>
		<description><![CDATA[La Agencia Espacial Estadounidense (NASA) no borro información delicada de una serie de ordenadores y Discos Rígidos antes de vender los equipos como parte de su plan para poner fin al programa de los Transbordadores Espaciales, poniendo en peligro su seguridad, al develar información clave.
La oficina del Inspector General descubrió una grave violación de seguridad [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-715" src="http://www.todosoluciones.es/wp-content/uploads/2010/12/images.jpg" alt="images" width="258" height="195" />La Agencia Espacial Estadounidense (NASA) no borro información delicada de una serie de ordenadores y Discos Rígidos antes de vender los equipos como parte de su plan para poner fin al programa de los Transbordadores Espaciales, poniendo en peligro su seguridad, al develar información clave.</p>
<p>La oficina del Inspector General descubrió una grave violación de seguridad en los centros de la NASA en Florida, Texas, California y Virginia. “Nuestra revisión halló varias violaciones en las practicas de seguridad de TI (Tecnologías de la información) de la NASA que podrían llevar a la indebida revelación de información delicada relativa al Transbordador”, explicó Paul Martin, en un comunicado.</p>
<p>Este grave error se manifiesta en 14 computadoras del Centro Espacial Kennedy que no superaron las pruebas para determinar si se les elimino la información delicada, 10 de las cuales ya fueron entregadas al publico. También se encontró la faltante de discos duros en Kennedy y en el Centro de Investigación de Langley, en Virginia. Algunos de los cuales, fueron encontrados en un basurero, donde estaban siendo almacenados para su venta, que era accesible al publico, dice la Auditoria.</p>
<p>Los investigadores hallaron varias máquinas que estaban listas para la venta y que estaban marcados con las direcciones de protocolo de Internet (<acronym title="Internet Protocol">IP</acronym>) de la NASA, lo que según el informe podría ayudar a los piratas informáticos a conseguir acceso a la red informática interna.</p>
<p><img class="aligncenter size-full wp-image-717" src="http://www.todosoluciones.es/wp-content/uploads/2010/12/Cluster-de-un-total-de-10240-CPU.-De-SGI0-Altix-superordenador-ubicado-en-las-instalaciones-de-Supercomputación-Avanzada-de-la-NASA..jpg" alt="Cluster-de-un-total-de-10240-CPU.-De-SGI0-Altix-superordenador-ubicado-en-las-instalaciones-de-Supercomputación-Avanzada-de-la-NASA." width="540" height="395" /></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2010/12/09/la-nasa-vendio-computadoras-con-informacion-secreta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ver fotos de otras personas en Facebook</title>
		<link>http://www.todosoluciones.es/2009/06/23/ver-fotos-de-otars-personas-en-facebook/</link>
		<comments>http://www.todosoluciones.es/2009/06/23/ver-fotos-de-otars-personas-en-facebook/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 17:35:32 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/informatica/web-informatica/ver-fotos-de-otars-personas-en-facebook/</guid>
		<description><![CDATA[En Geek The Planet han publicado un método que permite visualizar las fotos de cualquier usuario de Facebook aunque no sea nuestro amigo en la red.
El proceso es sencillo, aquí voy a explicar cómo obtener el acceso a las fotos, resumiendo el tutorial de Geek The Planet, y cómo evitarlo por medio de las opciones [...]]]></description>
			<content:encoded><![CDATA[<p>En <a href="http://geektheplanet.net/" title="Enlace a geektheplanet.net">Geek The Planet</a> han publicado un método que permite visualizar las <a href="http://geektheplanet.net/2972/how-to-ver-las-fotos-de-cualquiera-en-facebook.xhtml" title="Nota en geektheplanet.net">fotos de cualquier usuario de Facebook</a> <span style="font-weight: bold">aunque no sea nuestro amigo en la red</span>.</p>
<p>El proceso es sencillo, aquí voy a explicar cómo obtener el acceso a las fotos, resumiendo el tutorial de Geek The Planet, y <span style="font-weight: bold">cómo evitarlo por medio de las opciones de privacidad</span>&#8230;</p>
<p><strong>Ver las fotos de cualquier persona en Facebook</strong>:</p>
<p><span style="font-weight: bold">1-</span> Loguearnos en Facebook.<br />
<span style="font-weight: bold">2-</span> Accedemos a la sección para desarrolladores, <a href="http://developers.facebook.com/tools.php" rel="nofollow" title="Sección de desarrolladores en Facebook">clic aquí</a>.<br />
<span style="font-weight: bold">3-</span> En el panel izquierdo seleccionamos Facebook <acronym title="Pre-Hypertext Processing">PHP</acronym> Cliente y fql.query.<br />
<span style="font-weight: bold">4-</span> En el cuadro de texto que hay debajo de query, escribimos el siguiente código, donde las XXX serán el ID del usuario que queremos ver:</p>
<p><span style="color: #999999">SELECT name, link</span> <span style="color: #999999"><br />
FROM album</span> <span style="color: #999999"><br />
WHERE owner=XXX</span></p>
<p><a href="http://2.bp.blogspot.com/_O-fWJr9kEfc/SiR44WsmHMI/AAAAAAAAHC0/tElea_JNbsg/s1600-h/Facebook-fotos-1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://2.bp.blogspot.com/_O-fWJr9kEfc/SiR44WsmHMI/AAAAAAAAHC0/tElea_JNbsg/s400/Facebook-fotos-1.jpg" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 266px" alt="Ver fotos de cualquier persona Facebook" title="Configurando la herramienta para solicitar la información" id="BLOGGER_PHOTO_ID_5342527967528885442" border="0" /><span id="more-151"></span></a><br />
El <strong>ID</strong> se encuentra en la <acronym title="Uniform Resource Locator">URL</acronym> de los perfiles, por ejemplo, podríamos usar Google para encontrarlo:</p>
<p><a href="http://2.bp.blogspot.com/_O-fWJr9kEfc/SiR45K-D5NI/AAAAAAAAHDU/hnYwBAt01Ao/s1600-h/Facebook-fotos-5.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://2.bp.blogspot.com/_O-fWJr9kEfc/SiR45K-D5NI/AAAAAAAAHDU/hnYwBAt01Ao/s400/Facebook-fotos-5.jpg" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 132px" alt="Fotos Facebook" title="Links que permiten acceder a los álbumes del usuario" id="BLOGGER_PHOTO_ID_5342527981560784082" border="0" /></a><br />
<span style="font-weight: bold">Actualización</span>: actualmente los ID no se encuentran en todos los perfiles por los cambios recientes en las <acronym title="Uniform Resource Locator">URL</acronym> de Facebook. Igualmente el <strong>ID del usuario</strong> se puede encontrar en los enlaces &#8220;Agregar a mis amigos&#8221; y otros que salen cuando vemos su perfil, aún sin ser sus amigos ni agregarlo.</p>
<p><span style="font-weight: bold">5-</span> Completados todos los campos, hacemos clic en Método de llamada y sobre la derecha se desplegarán los álbumes a los cuales podemos acceder:</p>
<p><a href="http://1.bp.blogspot.com/_O-fWJr9kEfc/SiR44rGg3GI/AAAAAAAAHC8/j_-9Fz0zgZo/s1600-h/Facebook-fotos-2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://1.bp.blogspot.com/_O-fWJr9kEfc/SiR44rGg3GI/AAAAAAAAHC8/j_-9Fz0zgZo/s400/Facebook-fotos-2.jpg" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 263px" alt="ID facebook" title="Buscando la ID en Google" id="BLOGGER_PHOTO_ID_5342527973006302306" border="0" /></a><br />
Lo interesante de esto es que podremos ver las fotos de otra persona sin la necesidad de agregarla como contacto.</p>
<p><strong>¿Cómo evitar que otras personas vean nuestras fotos?</strong>.</p>
<p>En primer lugar deberíamos de tener cuidado a la hora de aceptar nuevos amigos, pero en relación al método antes explicado todo dependerá del nivel de privacidad establecido en los álbumes de fotos.</p>
<p>Para modificar estas configuraciones debemos acceder a nuestra sección de <span style="font-weight: bold">Fotos</span> y luego a <span style="font-weight: bold">Privacidad del álbum</span>.</p>
<p><a href="http://1.bp.blogspot.com/_O-fWJr9kEfc/SiR443-HCnI/AAAAAAAAHDE/tywQb6sgjLU/s1600-h/Facebook-fotos-3.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://1.bp.blogspot.com/_O-fWJr9kEfc/SiR443-HCnI/AAAAAAAAHDE/tywQb6sgjLU/s400/Facebook-fotos-3.jpg" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 298px" alt="Fotos privacidad facebook" title="Accediendo a la configuración de privacidad de las fotos" id="BLOGGER_PHOTO_ID_5342527976460716658" border="0" /></a><br />
En la nueva ventana podremos modificar la privacidad de nuestras fotos, seleccionando la opción <span style="font-weight: bold">Sólo mis amigos</span> evitaremos que cualquiera las pueda ver y cómo la misma opción lo indica, sólo nuestros amigos podrán tener acceso a ellas.</p>
<p><a href="http://2.bp.blogspot.com/_O-fWJr9kEfc/SiR448r4R3I/AAAAAAAAHDM/0rClMVmsrMw/s1600-h/Facebook-fotos-4.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"><img src="http://2.bp.blogspot.com/_O-fWJr9kEfc/SiR448r4R3I/AAAAAAAAHDM/0rClMVmsrMw/s400/Facebook-fotos-4.jpg" style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 376px" alt="Solo miagos facebook" title="Estableciendo el nivel de privacidad" id="BLOGGER_PHOTO_ID_5342527977726429042" border="0" /></a><br />
También podemos utilizar el resto de las opciones de configuración, todo dependerá del nivel de privacidad que se quiera tener. Obviamente la opción <span style="font-weight: bold">Todos</span>, permitirá que cualquiera vea las fotos y por lo tanto se recomienda no utilizarla.</p>
<p>Ver también:<br />
<a href="http://spamloco.net/2008/09/sobre-la-privacidad-en-facebook.html">Sobre la privacidad en Facebook&#8230;</a><br />
<a href="http://spamloco.net/2009/01/consejos-para-el-uso-de-redes-sociales.html">Consejos para el uso de redes sociales</a>.</p>
<p><strong>Fuente: </strong><a href="http://spamloco.net/2009/06/ver-las-fotos-de-cualquiera-en-facebook.html">Spamloco</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2009/06/23/ver-fotos-de-otars-personas-en-facebook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en Wordpress 2.3.3</title>
		<link>http://www.todosoluciones.es/2008/03/27/vulnerabilidad-en-wordpress-233/</link>
		<comments>http://www.todosoluciones.es/2008/03/27/vulnerabilidad-en-wordpress-233/#comments</comments>
		<pubDate>Thu, 27 Mar 2008 14:08:13 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/wordpress/vulnerabilidad-en-wordpress-233/</guid>
		<description><![CDATA[Parece que la última versión de Wordpress tiene una vulnerabilidad que permite inyectar código. La vulnerabilidad podría permitir que un atacante creara carpetas dentro de wp-content con documentos html sobre casinos y demás temáticas consideradas como spam.
Si te encuentras dentro de wp-content carpetas con nombre de número, generalmente el 1, ya puedes ir borrándolas. De [...]]]></description>
			<content:encoded><![CDATA[<p>Parece que la última versión de <strong class="highlighted0">Wordpress</strong> tiene una <strong>vulnerabilidad</strong> que permite inyectar código. La vulnerabilidad podría permitir que un atacante creara carpetas dentro de <em>wp-content</em> con documentos html sobre casinos y demás temáticas consideradas como spam.</p>
<p align="justify">Si te encuentras dentro de wp-content carpetas con nombre de número, generalmente el 1, ya puedes ir borrándolas. De momento la única forma de protegernos es evitar que Google indexe ese contenido, modificando el archivo robots.txt, añadiendo:</p>
<p>Disallow: /wp-content/<br />
Allow: /wp-content/uploads/</p>
<p align="justify">Ya hay <strong><a href="http://www.google.com/search?hl=es&amp;rlz=1B3GGGL_esES244ES245&amp;q=inurl%3Awp-content%2F1%2F&amp;btnG=Buscar&amp;lr=" target="_blank">muchos blogs afectados,</a></strong> asi que habrá que estar atentos para <strong>no ser penalizados por Google</strong> en caso de ser atacados.</p>
<p align="justify">Fuente del artículo:<br />
<a href="http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/" title="http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/" target="_blank">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/03/27/vulnerabilidad-en-wordpress-233/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Previniendo ataques XSS con PHP</title>
		<link>http://www.todosoluciones.es/2008/03/22/previniendo-ataques-xss-con-php/</link>
		<comments>http://www.todosoluciones.es/2008/03/22/previniendo-ataques-xss-con-php/#comments</comments>
		<pubDate>Sat, 22 Mar 2008 23:04:45 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.todosoluciones.es/informatica/web-informatica/previniendo-ataques-xss-con-php/</guid>
		<description><![CDATA[XSS (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en [...]]]></description>
			<content:encoded><![CDATA[<p><a target="_blank" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting" title="Cross Site Scripting">XSS</a> (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en sus variantes. Nos centraremos en como prevenirla, en este caso desde PHP:</p>
<p>Una función muy útil en estos casos es <a target="_blank" href="http://ar.php.net/strip_tags" title="strip_tags">strip_tags</a><span id="more-66"></span></p>
<p>Si quisiéramos por ejemplo que los usuarios de nuestra web dejen sus comentarios en un articulo por medio de un formulario, deberíamos aplicar esta función a los datos ingresados para poder mostrarlos en nuestra web. Este sería un ejemplo:</p>
<p><font color="#008000">&lt;?php<br />
$texto=strip_tags($texto);<br />
?&gt;</font></p>
<p>Cabe destacar que la función <a target="_blank" href="http://ar.php.net/strip_tags">strip_tags</a> elimina también el código <acronym title="HyperText Markup Language">HTML</acronym> por lo que no permitirá dar ningún tipo de formato a los datos ingresados. Si quisiéramos darle la posibilidad al usuario de utilizar alguna etiqueta, la función cuenta con un argumento mediante el cual se especifica la o las etiquetas permitidas:</p>
<p><font color="#008000">&lt;?php<br />
     $texto=strip_tags($texto, ‘&lt;b&gt;’);<br />
?&gt;</font></p>
<p>Pero hay que tener mucho cuidado con esto (Como lo advierte uno de los warnings de la página oficial de <acronym title="Pre-Hypertext Processing">PHP</acronym>) porque esta función no elimina el código incluido dentro de los atributos de las etiquetas permitidas, por lo que si el usuario introduce algo como esto:</p>
<p><font color="#008000">&lt;b onmouseover=”&lt;script&gt;alert(’XSS’)&lt;/script&gt;”&gt;Texto en Negrita&lt;/b&gt;</font></p>
<p>El resultado, luego de que los datos pasen por la función y sean incluidos en una página web, sería el ya clásico:</p>
<p><img align="top" width="217" src="http://www.codigo200.com/imagenes/xss.jpg" alt="Prueba vulnerabilidad XSS" height="134" /></p>
<p>Por lo que para solucionar esto, deberiamos aplicar la función <a target="_blank" href="http://ar.php.net/preg_replace">preg_replace</a>. El script quedaría de la siguiente forma:</p>
<p><font color="#008000">&lt;?php<br />
     $texto=strip_tags($texto, ‘&lt;b&gt;’);<br />
     $texto=preg_replace(’/&lt;(.*)\s+ (\w+=.*?)&gt;’, ”, $texto);<br />
?&gt;</font></p>
<p>Con esto solucionariamos el “pequeño” bug de la función <a target="_blank" href="http://ar.php.net/strip_tags">strip_tags</a>.</p>
<p>Otra opción (muy utilizada en scripts de foros) es la de permitir un pseudocodigo (por ejemplo <a target="_blank" href="http://www.phpbb.com/community/faq.php?mode=bbcode">BBCode</a>) que luego es reemplazado por las etiquetas <acronym title="HyperText Markup Language">HTML</acronym> verdaderas:</p>
<p>Si el usuario ingresara lo siguiente:</p>
<p><font color="#008000">[b]Negrita[/b]</font></p>
<p>Reemplazariamos el <a target="_blank" href="http://www.phpbb.com/community/faq.php?mode=bbcode">BBCode</a> por <acronym title="HyperText Markup Language">HTML</acronym> para mostrarlo en pantalla (utilizando la función <a target="_blank" href="http://ar.php.net/str_replace">str_replace</a>) y el resultado podríamos incluirlo en una página sin correr ningún riesgo:</p>
<p><font color="#008000">&lt;?php<br />
     $texto=strip_tags($texto);<br />
     $texto=str_replace(’[b]’,'&lt;b&gt;’);<br />
     $texto=str_replace(’[/b]’,'&lt;/b&gt;’);<br />
?&gt;</font></p>
<p>Existen varios tipos de ataques que explotan la vulnerabilidad <a target="_blank" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting" title="Cross Site Scripting">XSS</a>, por lo que recominedo investigarla mucho mas a fondo.</p>
<p>Fuente: <a href="http://www.codigo200.com/previniendo-ataques-xss-con-php">http://www.codigo200.com/previniendo-ataques-xss-con-php</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/03/22/previniendo-ataques-xss-con-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Blogs alojados en WordPress.com Vulnerables</title>
		<link>http://www.todosoluciones.es/2008/03/10/los-blogs-alojados-en-wordpresscom-vulnerables/</link>
		<comments>http://www.todosoluciones.es/2008/03/10/los-blogs-alojados-en-wordpresscom-vulnerables/#comments</comments>
		<pubDate>Mon, 10 Mar 2008 10:53:07 +0000</pubDate>
		<dc:creator>ArKKaN</dc:creator>
				<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://todosoluciones.es/wordpress/los-blogs-alojados-en-wordpresscom-vulnerables/</guid>
		<description><![CDATA[Acabo de enterarme que los Blogs alojados en WordPress.com son vulnerables a dos tipos de ataques XSS (Cross-Site Scripting). Es importante decir que solo son vulnerables los sitios alojados en WordPres.com no los portales que hagan uso del sistema WordPress en su propio hosting.
Una prueba de concepto fue publicada y existe el peligro de que [...]]]></description>
			<content:encoded><![CDATA[<p>Acabo de enterarme que los Blogs alojados en WordPress.com son vulnerables a dos tipos de ataques XSS (Cross-Site Scripting). Es importante decir que solo son vulnerables los sitios alojados en WordPres.com no los portales que hagan uso del sistema WordPress en su propio hosting.</p>
<p>Una prueba de concepto fue publicada y existe el peligro de que un Gusano pueda utilizar este tipo de vulnerabilidad para comprometer miles de blogs alojados en WordPress.com. (<a href="http://blogsecurity.net/reflections/developer-vs-user-hosted-blogs/" target="_blank">Ver debate de los desarrolladores en este post</a>).</p>
<p>En hackerscenter.com han publicado el <a href="http://www.hackerscenter.com/index.php?/Latest-posts/114-WordPress-Multiple-Cross-Site-Scripting-Vulnerabilities.html?id=114" target="_blank">full disclosure</a> y un <a href="http://www.hackerscenter.com/public/_/wordpress/Wordpress.html" target="_blank">Video demostrativo de la vulnerabilidad</a>, de nuevo repito que las instalaciones de WordPress descargadas de www.WordPress.org no son vulnerables ya que no cuentan con los archivos  invite.php o users.php.</p>]]></content:encoded>
			<wfw:commentRss>http://www.todosoluciones.es/2008/03/10/los-blogs-alojados-en-wordpresscom-vulnerables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
 
