<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>.: clιмвo вlog :.</title>
	<atom:link href="http://climbo.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://climbo.wordpress.com</link>
	<description>..Nothing is as easy as it seems to be..</description>
	<lastBuildDate>Fri, 20 Nov 2009 18:46:19 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='climbo.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/3719dad2502efc2e234f69d2181ab5e6?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>.: clιмвo вlog :.</title>
		<link>http://climbo.wordpress.com</link>
	</image>
			<item>
		<title>Google Chrome Frame null domain XSS</title>
		<link>http://climbo.wordpress.com/2009/11/20/google-chrome-frame-null-domain-xss/</link>
		<comments>http://climbo.wordpress.com/2009/11/20/google-chrome-frame-null-domain-xss/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 18:10:11 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1065</guid>
		<description><![CDATA[#####################################
Google Chrome Frame null domain XSS
URL afectada: http://www.google.com/chromeframe
Changelog del vendedor: http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html
Reportado por: http://lostmon.blogspot.com/2009/11/google-chrome-frame-null-domain-xss.html
Notificación al vendedor: SÍ Exploit disponible: SÍ
######################################
######################
Descripción del vendedor
######################
Google Chrome Frame es un plug-in gratuito para Internet Explorer. Algunas aplicaciones web avanzadas, como Google Wave, contiene el uso de Google Chrome Frame para ofrecerle características adicionales y un mejor rendimiento.
Google Chrome Frame es [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1065&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>#####################################<br />
<strong>Google Chrome Frame null domain XSS</strong><br />
URL afectada: <strong>http://www.google.com/chromeframe</strong><br />
Changelog del vendedor: http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html<br />
Reportado por: http://lostmon.blogspot.com/2009/11/google-chrome-frame-null-domain-xss.html<br />
Notificación al vendedor: <span style="color:#ff0000;"><strong>SÍ</strong></span> Exploit disponible: <span style="color:#ff0000;"><strong>SÍ</strong></span><br />
######################################</p>
<p>######################<br />
<strong>Descripción del vendedor</strong><br />
######################</p>
<p>Google Chrome Frame es un plug-in gratuito para Internet Explorer. Algunas aplicaciones web avanzadas, como Google Wave, contiene el uso de Google Chrome Frame para ofrecerle características adicionales y un mejor rendimiento.</p>
<p>Google Chrome Frame es una etapa inicial de código abierto, un plug-in que hace a la perfección Google Chrome mejorando las tecnologías web y el motor de JavaScript de Internet Explorer.</p>
<p>################<br />
<strong>Versiones afectadas</strong><br />
################</p>
<p>4.0.223.9 (Official Build 29618)<br />
WebKit: 532.3<br />
V8: 1.3.16<br />
User Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US)<br />
AppleWebKit/532.3 (KHTML, like Gecko) Chrome/4.0.223.9 Safari/532.3</p>
<p>Versiones no afectadas:</p>
<p>4.0.245.1 (Official Build 31970)<br />
WebKit: 532.5<br />
V8: 1.3.18.6<br />
User Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US)<br />
AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.245.1 Safari/532.5</p>
<p>Para más información visiten:<br />
http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html</p>
<p>#####################<br />
<strong>Cross Site Scripting</strong><br />
#####################</p>
<p>Creamos un documento HTML para probar y metemos =&gt;</p>
<p>&lt;iframe src=&#8221;javascript:alert(1)&gt;&lt;/iframe&gt;</p>
<p>=&gt; se abre el iframe y ejecuta el alert (esto es lo correcto)</p>
<p>&lt;iframe src=&#8221;cf:javascript:alert(1)&gt;&lt;/iframe&gt;</p>
<p>=&gt; esto no funciona, no muestra el alert (sigue siendo correcto)</p>
<p>Y aquí está el error:</p>
<p>&lt;iframe src=&#8221;cf:view-source:javascript:alert(1)&gt;&lt;/iframe&gt;</p>
<p>Este code ejecuta y muestra el alert que funciona en local y a su vez en remoto o también a través de la barra de dirección.</p>
<p>Esto pasa las políticas de origen de datos !!</p>
<p>Para probar el navegador Google Chrome ponemos en la barra de dirección =&gt;</p>
<p>view-source:javascript:alert(1)</p>
<p>Esto ejecuta el alert, aun así Google hace poco decidió realizar unos cambios en él como poner la página en blanco, este tema es sólo explotable a través de la barra de direcciones, no en un iframe o frame o documento html, así que por ese motivo creo que este problema no es explotable remotamente.</p>
<p>###########<br />
<strong>Crashes</strong><br />
###########</p>
<p>cf:view-source:about@: =&gt; se rompe<br />
cf:about@: =&gt; rompe el tab</p>
<p>##########<br />
<strong>Solución</strong><br />
############</p>
<p>Google automáticamente ha sacado una nueva versión de Chrome Frame 4.0.245.1 (Official Build 31970) y esta versión no está afectada por esta vulnerabilidad.</p>
<p>#################€nd#############<br />
<span id="more-1065"></span><br />
Thnx to estrella To be mi ligth<br />
Thnx To icar0 &amp; sha0 from Badchecksum<br />
Thnx To Google security Team</p>
<p>atentamente:<br />
Security Research &amp; Analisys.<br />
Lostmon (lostmon@gmail.com)<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>thz <strong>Lost</strong> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1065/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1065/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1065/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1065/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1065/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1065/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1065/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1065/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1065/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1065/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1065&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/11/20/google-chrome-frame-null-domain-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>
	</item>
		<item>
		<title>Google Chrome OS se presentará mañana</title>
		<link>http://climbo.wordpress.com/2009/11/18/google-chrome-os-se-presentara-manana/</link>
		<comments>http://climbo.wordpress.com/2009/11/18/google-chrome-os-se-presentara-manana/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 14:50:32 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Otros]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1060</guid>
		<description><![CDATA[Hace pocos días saltaba la noticia de que Chrome OS, sistema operativo de Google anunciado por el mes de julio, sería finalmente lanzado durante esta semana. Pues bien, hoy los de TechCrunch vuelven con más noticias sobre este tema.
Al parecer Google celebrará mañana mismo un evento en sus oficinas de Mountain View centrado enteramente en [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1060&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://climbo.files.wordpress.com/2009/11/google-chrome1.jpg"><img class="alignnone size-full wp-image-1061" title="Google-Chrome1" src="http://climbo.files.wordpress.com/2009/11/google-chrome1.jpg?w=228&#038;h=228" alt="" width="228" height="228" /></a>Hace pocos días saltaba la noticia de que Chrome OS, sistema operativo de Google anunciado por el mes de julio, sería finalmente lanzado durante esta semana. Pues bien, hoy los de TechCrunch <a href="http://www.techcrunch.com/2009/11/17/google-chrome-os-launch/">vuelven con más noticias</a> sobre este tema.</p>
<p>Al parecer <strong>Google celebrará mañana mismo un evento en sus oficinas de Mountain View centrado enteramente en Chrome OS</strong>. En él se dará información sobre las tecnologías del sistema operativo y se mostrarán algunos vídeos del SO en funcionamiento. En definitiva el plan es <strong>dar una visión general sobre Chrome OS</strong>, lo que ciertamente hace falta porque no se sabe prácticamente nada sobre el mismo. Lo que <strong>parece estar bastante claro es que finalmente el sistema operativo de Google no se lanzará hasta el año que viene</strong>.</p>
<p>Veremos si finalmente mañana tiene lugar o no el sarao que anuncian desde TechCrunch, estaremos atentos ya que aunque por el momento el sistema operativo no se va a poder probar, si que tendríamos mucha más información sobre Chrome OS.</p>
<p><span id="more-1060"></span></p>
<p>Vía | <a href="http://alt1040.com/2009/11/manana-se-presentara-google-chrome-os">ALT1040</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1060/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1060/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1060/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1060/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1060/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1060/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1060/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1060/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1060/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1060/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1060&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/11/18/google-chrome-os-se-presentara-manana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/11/google-chrome1.jpg" medium="image">
			<media:title type="html">Google-Chrome1</media:title>
		</media:content>
	</item>
		<item>
		<title>IsoBuster recupera los datos perdidos de tus CDs y DVDs defectuosos</title>
		<link>http://climbo.wordpress.com/2009/10/29/isobuster-recupera-los-datos-perdidos-de-tus-cds-y-dvds-defectuosos/</link>
		<comments>http://climbo.wordpress.com/2009/10/29/isobuster-recupera-los-datos-perdidos-de-tus-cds-y-dvds-defectuosos/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 17:30:49 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[CD/DVD]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1055</guid>
		<description><![CDATA[IsoBuster es una aplicación para recuperar los datos que creías perdidos de tus CDs, DVDs, BDs y HD DVDs. Reconoce todos los formatos posibles, y todos los sistemas de archivos distintos. Además su interfaz y su uso son muy sencillos: basta con insertar el CD, DVD, BD o HD DVD, seleccionar la unidad, y dejar [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1055&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://www.smart-projects.net/cdrecovery.php">IsoBuster</a> <strong>es una aplicación para recuperar los datos que creías perdidos de tus CDs, DVDs, BDs y HD DVDs</strong>. Reconoce todos los formatos posibles, y todos los sistemas de archivos distintos. Además su interfaz y su uso son muy sencillos: basta con insertar el CD, DVD, BD o HD DVD, seleccionar la unidad, y dejar que IsoBuster monte el disco. La aplicación presentará todas las pistas y sesiones existentes en el disco, combinado con todos los sistemas de archivos presentes.</p>
<p><img class="alignnone size-full wp-image-1056" title="IsoBuster" src="http://climbo.files.wordpress.com/2009/10/isobuster.jpg?w=463&#038;h=324" alt="IsoBuster" width="463" height="324" /></p>
<p><strong>IsoBuster</strong> no se fía de la información aportada por el sistema operativo (<a href="http://bitelia.com/tag/microsoft-windows">Microsoft Windows</a>), habitualmente muy limitada. Por este motivo la herramienta utiliza su propio software para reconocer todos los dispositivos de acceso, los medios de acceso a las unidades, la recopilación de datos y su propia interpretación. Localiza las fotografías perdidas que fueron creadas y grabadas desde cámaras digitales (como la Sony Mavica), con la funcionalidad incorporada de grabación UDF. Y no se olvida de las películas perdidas creadas y grabadas con cámaras de vídeo digitales (como la Hitachi).</p>
<p>Descarga: <a href="http://www.smart-projects.net/es/isobusterdownload.php">IsoBuster</a><br />
<span id="more-1055"></span><br />
Vía | <a href="http://bitelia.com/2009/10/isobuster-recupera-los-datos-perdidos-de-tus-cds-y-dvds-defectuosos">Bitelia</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1055/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1055/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1055/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1055&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/29/isobuster-recupera-los-datos-perdidos-de-tus-cds-y-dvds-defectuosos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/isobuster.jpg" medium="image">
			<media:title type="html">IsoBuster</media:title>
		</media:content>
	</item>
		<item>
		<title>La gran parte de los usuarios no entiende lo que es Software Libre</title>
		<link>http://climbo.wordpress.com/2009/10/29/la-gran-parte-de-los-usuarios-no-entiende-lo-que-es-software-libre/</link>
		<comments>http://climbo.wordpress.com/2009/10/29/la-gran-parte-de-los-usuarios-no-entiende-lo-que-es-software-libre/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 17:24:15 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1051</guid>
		<description><![CDATA[ Hace poco se llevó a cabo un estudio estadístico sobre la reacción de los usuarios ante el software libre, y aunque los resultados no son una sorpresa, nos permiten comprender un poco más cuál es el estado de este tipo de programas y sistemas operativos entre los usuarios “entendidos” y “normales”.
El estudio se realizó [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1051&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-medium wp-image-1052" title="Software-Libre" src="http://climbo.files.wordpress.com/2009/10/software-libre.png?w=300&#038;h=140" alt="Software-Libre" width="300" height="140" /> Hace poco se llevó a cabo <a href="http://linuxadictos.com/2009/10/27/el-software-libre-todavia-esta-mal-visto-entre-el-usuario-promedio/">un estudio estadístico</a> sobre la reacción de los usuarios ante el <em><a href="http://bitelia.com/categoria/sofware-libre">software libre</a></em>, y aunque los resultados no son una sorpresa, nos permiten <strong>comprender un poco más cuál es el estado de este tipo de programas y sistemas operativos entre los usuarios “entendidos” y “normales”</strong>.</p>
<p>El estudio se realizó por medio de Internet con una <strong>muestra de 2200 personas de España y América Latina</strong>. Habiéndose encuestado a mayores de 15 años, con un 82% de hombres y un 18% de mujeres, la muestra dice tener valor estadístico, aunque la distribución de géneros, si bien debe ser bastante certera entre los usuarios de software libre, no se corresponde demasiado con el usuario “promedio”. Pero eso es tema para los estadísticos. En nuestro caso, <strong>vayamos a los resultados, que es lo que nos interesa</strong>:</p>
<ul>
<li>El <strong>81%</strong> de los encuestados conoce, en mayor o menor medida, <strong>que existe el “Software Libre”</strong>.</li>
<li>Pero sólo un <strong>34% entiende</strong> el concepto realmente.</li>
<li>De quienes <strong>sí </strong>utilizan este tipo de programas, solo un <strong>55% lo hace por la libertad</strong>.</li>
<li>De este mismo grupo que lo utiliza, un <strong>28% lo utiliza solo por ser gratuito</strong>, considerándolo de menor calidad que las versiones pagas.</li>
<li>De quienes <strong>no </strong>usan Software Libre, el 20% lo rechaza por pensar que tienen <strong>código malicioso</strong>.</li>
<li>Del grupo que usó Software Libre y <strong>luego lo abandonó</strong>, el 16% lo hizo por no recibir soporte adecuado.</li>
<li>Y un <strong>75% </strong>de los usuarios totales, a la hora de elegir, optarían por programas “privativos” si tienen <strong>más funcionalidades</strong>.</li>
</ul>
<h3>¿Qué significa todo esto?</h3>
<p>En principio, ya <strong>que un 81% de los encuestados conozca el software libre es una muy buena noticia</strong>, aunque sea solamente de oído. No es extraño que <strong>solo el 34% entienda realmente lo que es “libre” </strong>(recordemos, libre como libertad, no libre como “gratis”); pensemos que para la gran mayoría de los usuarios, los programas son algo que usan si les viene bien, sin importar qué pueden hacer (o no) con ellos más allá del uso puntual de cada uno. Dentro de todo, 34% es poco, pero <strong>es mucho si tenemos en cuenta que “libre” es un concepto que mucha gente no se plantea</strong>.</p>
<p>Lo que sí es interesante, es que <strong>apenas un poco más de la mitad de quienes sí utilizan este tipo de programas lo haga por la libertad</strong>. Teniendo en cuenta que es la bandera con la que los más fanáticos salen a defenderlo, son apenas la mayoría, habiendo un gran grupo al que esta cualidad no le interesa demasiado. <strong>El factor económico no es tan importante</strong>.</p>
<p><strong>Es desafortunada la asociación que realiza un 20% de los encuestados entre software libre y código malicioso</strong>, herencia seguramente de la cantidad de programas de malware y adware que, por ser “gratuitos”, seguramente confunde a los usuarios que no tienen en claro la –enorme– diferencia. Sí me parece bueno que <strong>solo un 16% haya abandonado el <em>software</em> libre por falta de soporte</strong>. El número es bastante bajo, señal del gran trabajo que realiza la comunidad para ayudarse entre sí.</p>
<p>Y por último, el veredicto final:<strong> lo que más importa al 75% de las personas es la funcionalidad del programa</strong>, estando dispuestos a pagar por él (y perder ciertas libertades) con tal de que sirva para lo que tiene que servir. En todo caso, es cuestión de poder ofrecer (y encontrar) alternativas libres tan buenas como las privativas. O mejores.</p>
<p>Pueden <a href="http://www.portalprogramas.com/descargas/estudio-software-libre.pdf">descargar el informe en PDF</a>, realizado por la web <a href="http://www.portalprogramas.com/">Portal Programas</a>. No se extrañen si ven algunas aparentes discrepancias con los números; los porcentajes van cambiando de grupo: “Todos los encuestados”, “Quienes saben lo que es el SL”, “Quienes usan SL”, etc.</p>
<p>Y yo pregunto; ¿Qué les parece a ustedes? ¿Cómo lo ven los usuarios “completos” de software libre? ¿Y quienes utilizan solamente programas “privativos”?<br />
<span id="more-1051"></span><br />
Vía | <a href="http://bitelia.com/2009/10/la-mayoria-de-los-usuarios-no-entiende-lo-que-es-software-libre">Bitelia</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1051/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1051/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1051/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1051&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/29/la-gran-parte-de-los-usuarios-no-entiende-lo-que-es-software-libre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/software-libre.png?w=300" medium="image">
			<media:title type="html">Software-Libre</media:title>
		</media:content>
	</item>
		<item>
		<title>Wowd search client multiple variable XSS</title>
		<link>http://climbo.wordpress.com/2009/10/27/wowd-search-client-multiple-variable-xss/</link>
		<comments>http://climbo.wordpress.com/2009/10/27/wowd-search-client-multiple-variable-xss/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 22:50:53 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1047</guid>
		<description><![CDATA[##########################################
Wowd search client multiple variable XSS
URL afectada: http://www.wowd.com/
Avisado por: http://lostmon.blogspot.com/2009/10/wowd-search-client-multiple-variable.html
Notificación al vendedor: SÍ exploit disponible: SÍ
##########################################
################
¿Qué es Wowd? 
################
Wowd es un motor de búsqueda que sirve para descubrir   lo más popular de las webs en tiempo real.
En esencia, la compañía ha hecho un p2p como   motor de búsqueda, por lo que [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1047&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>##########################################<br />
<strong>Wowd search client multiple variable XSS</strong><br />
URL afectada: <strong>http://www.wowd.com/</strong><br />
Avisado por: http://lostmon.blogspot.com/2009/10/wowd-search-client-multiple-variable.html<br />
Notificación al vendedor: <span style="color:#ff0000;"><strong>SÍ</strong></span> exploit disponible: <span style="color:#ff0000;"><strong>SÍ</strong></span><br />
##########################################</p>
<p>################<br />
<strong>¿Qué es Wowd? </strong><br />
################</p>
<p>Wowd es un motor de búsqueda que sirve para descubrir   lo más popular de las webs en tiempo real.</p>
<p>En esencia, la compañía ha hecho un p2p como   motor de búsqueda, por lo que otros usuarios Wowd que hay en línea pueden estudiar y  usar   sitios del ranking basada en una estructura de enlaces arcanos.</p>
<p>Teniendo una búsqueda y dividiéndola en millones de   pequeñas piezas todas ellas dirigidas por los usuarios individuales que han   descargado el cliente Wowd cambia completamente   la operación &#8211; y la economía &#8211; del motor de búsqueda. Cuantas más veces clicken dentro de Wowd en un enlace dentro de un tiempo &#8220;x&#8221; el ranking será más alto ya que es mayor el vínculo.</p>
<p>##########################<br />
<strong>Descripción de la vulnerabilidad</strong><br />
##########################</p>
<p>El cliente Wowd contiene un error que permite a ejecutar un codigo remoto cross site scripting (XSS). Este error existe porque   la aplicación no es valida en el cuadro de diálogo URI  &#8221; SortBy &#8216;tags&#8217; y &#8216;variables CTX&#8217; en envio a  script &#8216;index.html&#8217;. Esto podría permitir a un usuario crear   especialmente un código a través de una dirección URL que ejecutaría arbitrariamente  en el navegador de un usuario dentro de la relación de confianza   entre el navegador y el servidor, esto produciría una pérdida de integridad.</p>
<p>Este problema puede ser peligroso, porque si se está ejecutando   el cliente Wowd, usted tiene esta vulnerabilidad, porque este problema puede ser aprovechado en todos los navegadores, hasta en IE8 con el filtro anti-XSS (WoW!)</p>
<p>#################<br />
<strong>Versiones</strong><br />
################·</p>
<p>Wowd client 1.3.0</p>
<p>#################<br />
<strong>SOLUCIÓN</strong><br />
#################</p>
<p>No hay solución por el momento !!!</p>
<p>###################<br />
<strong>PoC</strong><br />
###################</p>
<p>#############<br />
<strong>Prueba</strong><br />
#############</p>
<div id="result_box" dir="ltr">Puedo probar en IE8, Firefox 3.5.3 y Safari 4
<p>&nbsp;</p>
<p>En todos los casos que el XSS se ejecuta incluso a IE8 con anti-XSS <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>un usuario remoto puede redactar un documento html  con un iframe y esta fuente para el iframe:</p>
<p>http://localhost:8101/wowd/index.html?search&amp;sortby=rank%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E</p>
<div id="result_box" dir="ltr">el navegador ejecuta el XSS, y se  accede directamente a  esta dirección URL:
<p>&nbsp;</p>
<p>de forma adicional Wowd puede mostrar sus resultados, ya que tenemos una funcionalidad  para agregar &#8220;etiquetas&#8221; a una dirección URL.</p>
<p>Ejemplo:</p>
</div>
<p>http://localhost:8101/wowd/index.html?search&amp;query=a&amp;<br />
sortby=rank&amp;tags=english|S0B0707656E676C6973680D02</p>
<p>Esto muestra una búsqueda indexada con la etiqueta &#8216;english&#8217;, se puede añadir una  etiqueta diseñada por tí mismo que permita la ejecución de un XSS como: [tag]|[token]</p>
<p>ejemplo:</p>
<p>http://localhost:8101/wowd/index.html?search&amp;query=a<br />
&amp;sortby=rank&amp;tags=english|S0B0707656E676C6973680D02,<br />
%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E|S0B0707656E676C6973680D02</p>
<div id="result_box" dir="ltr">y se ejecuta el XSS en las etiquetas de las etiquetas creadas
<p>&nbsp;</p>
<p>CTX se vé también variablemente afectado</p>
<p>http://localhost:8101/wowd/index.html?search&amp;page=2&amp;q=<br />
&amp;sortby=rank&amp;tags=news|S0807046E6577730D02&amp;ctx=1995393737681%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E</p>
<p>############## €nd ###################</p>
<p>Thnx To estrella to be my light<br />
Thnx to all Lostmon Team !<br />
&#8211;<br />
atentamente:<br />
Lostmon (lostmon@gmail.com)<br />
&#8212;&#8212;&#8211;<br />
Browser: Internet Explorer 8 (Windows)<br />
Browser: Firefox 3.5 (Windows)<br />
Browser: Safari 4 (Windows)<br />
&#8212;&#8212;&#8212;-</p>
<p>thz<strong> Lost</strong> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
</div>
</div>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1047/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1047/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1047/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1047&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/27/wowd-search-client-multiple-variable-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>
	</item>
		<item>
		<title>Convierte tu Ubuntu en Windows 7 fácilmente</title>
		<link>http://climbo.wordpress.com/2009/10/22/convierte-tu-ubuntu-en-windows-7-facilmente/</link>
		<comments>http://climbo.wordpress.com/2009/10/22/convierte-tu-ubuntu-en-windows-7-facilmente/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 13:05:07 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Otros]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1042</guid>
		<description><![CDATA[
Hace unos días un usuario de Gnome Look creó un paquete con el objetivo de convertir un escritorio de Ubuntu en uno que aparente ser Windows 7. La verdad es que el resultado engaña, por lo menos, a la vista (gracias por los aplausos).
Hace uso de GnoMenu para imitar el menú de inicio y de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1042&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-full wp-image-1044" title="ubuntuwin7" src="http://climbo.files.wordpress.com/2009/10/ubuntuwin71.png?w=484&#038;h=347" alt="ubuntuwin7" width="484" height="347" /></p>
<p>Hace unos días un usuario de <a href="http://www.gnome-look.org/content/show.php/Win7+Transformation+Pack+for+Ubuntu?content=113909">Gnome Look</a> creó un paquete con el objetivo de convertir un escritorio de <a href="http://bitelia.com/tag/ubuntu">Ubuntu</a> en uno que aparente ser <a href="http://bitelia.com/tag/windows-7">Windows 7</a>. La verdad es que <strong>el resultado engaña, por lo menos, a la <em>vista</em></strong> (<em>gracias por los aplausos</em>).</p>
<p>Hace uso de <a href="http://bitelia.com/2009/09/gnomenu-menus-de-windows-y-kde-para-gnome">GnoMenu</a> para imitar el menú de inicio y de <a href="http://launchpad.net/dockbar">Dockbar</a> como barra de tareas. Incluye tema para el gestor de <em>login</em>, iconos, cursores, fondos de pantalla, sonidos, fondos para el panel <a href="http://bitelia.com/tag/gnome">GNOME</a> y finalmente un tema para <em>GTK</em>. Puedes encontrar tanto <a href="http://bitelia.com/2009/09/gnomenu-menus-de-windows-y-kde-para-gnome">GnoMenu</a> como <a href="http://launchpad.net/dockbar">Dockbar</a> en PPAs (<a href="https://launchpad.net/%7Egnomenu-team/+archive/ppa">GnoMenu</a>, <a href="https://launchpad.net/%7Edockbar-main/+archive/ppa">Dockbar</a>) así que no es necesario que utilices los que vienen en el paquete, que están en forma de código fuente.</p>
<p>No sé si la proximidad con <em>Halloween</em> tendrá algo que ver con todo esto o si se trata de una simple coincidencia, pero sea como fuere no soy yo quién para juzgar a quien le guste jugar con este peculiar disfraz.</p>
<p><span id="more-1042"></span></p>
<p>Vía | <a href="http://bitelia.com/2009/10/disfraza-a-ubuntu-como-si-fuera-windows-7">Bitelia</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1042/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1042/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1042/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1042&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/22/convierte-tu-ubuntu-en-windows-7-facilmente/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/ubuntuwin71.png" medium="image">
			<media:title type="html">ubuntuwin7</media:title>
		</media:content>
	</item>
		<item>
		<title>Evita los molestos captchas de MegaUpload</title>
		<link>http://climbo.wordpress.com/2009/10/21/evita-los-molestos-captchas-de-megaupload/</link>
		<comments>http://climbo.wordpress.com/2009/10/21/evita-los-molestos-captchas-de-megaupload/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 17:54:58 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Ocio]]></category>
		<category><![CDATA[Otros]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1036</guid>
		<description><![CDATA[
Todos los tiempos de espera, limitaciones y “obstáculos” que nos presentan sitios como Megaupload o Rapidshare están obviamente destinados a que nos cansemos y prefiramos comprar una cuenta premium. Pero por suerte los que no se cansan son algunos desarrolladores que nos presentan distintas herramientas para hacer más cómodo nuestro paso por estos sitios de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1036&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-full wp-image-1037" title="muautolink" src="http://climbo.files.wordpress.com/2009/10/muautolink.jpg?w=461&#038;h=200" alt="muautolink" width="461" height="200" /></p>
<p>Todos los tiempos de espera, limitaciones y “obstáculos” que nos presentan sitios como <strong>Megaupload</strong> o <strong>Rapidshare</strong> están obviamente destinados a que nos cansemos y prefiramos comprar una cuenta <em>premium</em>. Pero por suerte los que no se cansan son algunos desarrolladores que nos presentan <strong>distintas herramientas para hacer más cómodo nuestro paso por estos sitios de alojamiento</strong>.</p>
<p>Una de esas herramientas es <strong><a href="https://addons.mozilla.org/en-US/firefox/addon/15061">MuAutolink</a></strong>, una extensión para <a href="http://bitelia.com/tag/firefox">Firefox</a> que, cuando abrimos una página de descarga de <span style="text-decoration:underline;">Megaupload</span>, nos muestra directamente una ventana de descarga con el archivo en cuestión, <strong>sin esperas ni captchas</strong>.</p>
<p><span id="more-36612"> </span></p>
<p>Además, funciona en sitios de buscadores de <a href="http://bitelia.com/tag/megaupload">Megaupload</a>, así ni siquiera tenemos que salir de éstos para descargar el archivo. Eso sí, tengan en cuenta que <strong>MuAutolink es una extensión experimental (funciona de las versiones 2.x a 3.7x)</strong>, aunque lo suficientemente estable como para poder ser descargada desde el sitio oficial de Mozilla Firefox.</p>
<p><span id="more-1036"></span></p>
<p>Vía | <a href="http://bitelia.com/2009/10/saltear-espera-captcha-megaupload">Bitelia</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1036/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1036/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1036/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1036&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/21/evita-los-molestos-captchas-de-megaupload/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/muautolink.jpg" medium="image">
			<media:title type="html">muautolink</media:title>
		</media:content>
	</item>
		<item>
		<title>Las 50 cosas más molestas de Internet</title>
		<link>http://climbo.wordpress.com/2009/10/20/las-50-cosas-mas-molestas-de-internet/</link>
		<comments>http://climbo.wordpress.com/2009/10/20/las-50-cosas-mas-molestas-de-internet/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 16:30:11 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Ocio]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1031</guid>
		<description><![CDATA[ La red de redes no es un paraíso digital ni mucho menos, como todo en esta vida tiene partes buenas y partes “menos buenas”. Seguro que todos los lectores podrían indicar fácilmente unas cuantas cosas que no les gustan de la Internet actual.
Los de Telegraph han hecho justamente eso, ponerse a pensar sobre técnicas, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1031&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-medium wp-image-1030" title="cosas-molestas-internet" src="http://climbo.files.wordpress.com/2009/10/cosas-molestas-internet.jpg?w=248&#038;h=273" alt="cosas-molestas-internet" width="248" height="273" /> La red de redes no es un paraíso digital ni mucho menos, como todo en esta vida tiene partes buenas y partes “menos buenas”. Seguro que todos los lectores podrían indicar fácilmente unas cuantas cosas que no les gustan de la Internet actual.</p>
<p>Los de <strong>Telegraph</strong> han hecho justamente eso, ponerse a pensar sobre técnicas, actitudes, tecnologías, etcétera de la red que deberían ir directamente a la papelera, en total han recopilado <a href="http://www.telegraph.co.uk/technology/news/6338303/50-most-annoying-things-about-the-internet.html">50 cosas verdaderamente molestas de Internet</a>. Algunas de ellas:</p>
<ul>
<li><strong><em>Captchas</em></strong>: estos rompecabezas de palabras diseñados para distinguir a humanos de máquinas al crear una cuenta en determinado sitio son sin duda de las cosas más “coñazo” que tiene la red, aunque es un mal necesario.</li>
<li><strong>Anuncios <em>Pop-up</em></strong>: sin duda alguna este tipo de anuncio es de lo más despreciado por los internautas. Cada vez hay menos y soluciones para luchar contra ellos pero de vez en cuando todos nos seguimos topando con alguno.</li>
</ul>
<p><span id="more-51228"> </span></p>
<ul>
<li><strong><em>Rickrolling</em></strong>: o de las cosas que personalmente más me tocan las p-l-t-s. El <em>Rickrolling</em>, para los que anden un poco perdidos, es cuando alguien te pasa un enlace que supuestamente lleva a algún sitio interesante pero realmente a donde nos envía es a un <a href="http://www.youtube.com/watch?v=Yu_moia-oVI">vídeo del cantante ochentero <strong>Rick Astley</strong></a>.</li>
<li><strong>Comentaristas pedantes</strong>: lo que desgraciadamente abunda. Dentro de los comentaristas pedantes hay sub-categorías, como los Trolls y los Talibanes ortográficos.</li>
<li><strong>Virus, fraudes y <em>spam</em></strong>: algo obvio pero que no quería dejar pasar.</li>
<li><strong><a href="http://home.comcast.net/%7Ewolfand">Este</a> sitio web</strong>: <strong>si entras, te vas a mosquear. Yo ya avisé</strong>, luego no me crucifiquéis en los comentarios.</li>
<li><strong>Vídeos con “auto-arranque”</strong>: lo que es un asco sin duda alguna.</li>
</ul>
<p><strong>¿Qué cosas desterrarías tú de la red?</strong>. Si os parece dejarlas en los comentarios.</p>
<p><span id="more-1031"></span></p>
<p>Vía | <a href="http://alt1040.com/2009/10/las-50-cosas-mas-molestas-de-internet">ALT1040</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1031/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1031&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/20/las-50-cosas-mas-molestas-de-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/cosas-molestas-internet.jpg?w=272" medium="image">
			<media:title type="html">cosas-molestas-internet</media:title>
		</media:content>
	</item>
		<item>
		<title>Firefox planta cara a los plugins ocultos de Microsoft</title>
		<link>http://climbo.wordpress.com/2009/10/18/firefox-planta-cara-a-los-plugins-ocultos-de-microsoft/</link>
		<comments>http://climbo.wordpress.com/2009/10/18/firefox-planta-cara-a-los-plugins-ocultos-de-microsoft/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 15:59:43 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Otros]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1026</guid>
		<description><![CDATA[
Esta historia de amor-odio no es nada nueva. Esta extensión permite a Firefox utilizar la tecnología ClickOnce que acompaña a .NET Framework, y en su día supuso cierta polémica porque la instalación por defecto impedía a los usuarios desinstalar fácilmente la extensión, ya que dicho botón estaba deshabilitado en el gestor de complementos de Firefox. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1026&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img class="alignnone size-full wp-image-1025" title="extensiones_incompatibles" src="http://climbo.files.wordpress.com/2009/10/extensiones_incompatibles.png?w=473&#038;h=333" alt="extensiones_incompatibles" width="473" height="333" /></p>
<p>Esta historia de amor-odio <a href="http://support.microsoft.com/kb/951847">no es nada nueva</a>. Esta extensión permite a Firefox utilizar <a href="http://en.wikipedia.org/wiki/ClickOnce">la tecnología ClickOnce</a> que acompaña a .NET Framework, y en su día supuso cierta polémica porque la instalación por defecto impedía a los usuarios desinstalar fácilmente la extensión, ya que dicho botón estaba deshabilitado en el gestor de complementos de Firefox. Esto provocó que la instalación se calificara de <em>spyware</em>, algo exagerado creo yo, pero lógicamente, produjo la indignación de muchos usuarios. Meses después, la extensión <em>NET Framework Assistant</em> vuelve a la primera plana.</p>
<p>Es importante reseñar que esta extensión, por lo que he podido leer, sólo se instala si se tiene el <a href="http://support.microsoft.com/kb/951847">conjunto de actualizaciones KB951847</a> instalado (Microsoft .NET Framework 3.5 Service Pack 1) a través de Windows Update, así que entiendo que no todo el mundo la tendrá instalada, y no todo el mundo recibirá esta ventana al iniciar el navegador.</p>
<p>Sea como fuere, Microsoft <a href="http://support.microsoft.com/kb/963707">informó hace tiempo</a> sobre cómo eliminar este complemento, pero se ve que Mozilla ha tomado un atajo más drástico justificando la inhabilitación forzosa por cuestiones de estabilidad y seguridad <a href="http://news.softpedia.com/news/Firefox-Blacklists-Microsoft-039-s-Vulnerable-Plug-in-124597.shtml">surgidas a raíz del último ciclo de actualizaciones de Microsoft</a>.</p>
<p>Confieso que no he repasado la hemeroteca para ver si es la primera vez que Firefox bloquea unilateralmente una extensión por problemas de seguridad de un tercero, pero independientemente de ello, me parece una jugada acertada para salvaguardar a sus usuarios. Pero más acertada me parecería si estos controles se extendieran con la misma efectividad a la totalidad de la jungla de extensiones que empleamos, que también pueden ser fuente de problemas.</p>
<p>Vía | <a href="http://www.sahw.com/wp/archivos/2009/10/17/toda-historia-tiene-un-final/">Sergio Hernando</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1026/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1026/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1026/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1026/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1026/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1026/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1026/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1026/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1026/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1026/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1026&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/18/firefox-planta-cara-a-los-plugins-ocultos-de-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/extensiones_incompatibles.png" medium="image">
			<media:title type="html">extensiones_incompatibles</media:title>
		</media:content>
	</item>
		<item>
		<title>Cofidis.es pudo ver sus datos comprometidos</title>
		<link>http://climbo.wordpress.com/2009/10/15/cofidis-es-pudo-ver-sus-datos-comprometidos/</link>
		<comments>http://climbo.wordpress.com/2009/10/15/cofidis-es-pudo-ver-sus-datos-comprometidos/#comments</comments>
		<pubDate>Thu, 15 Oct 2009 19:17:48 +0000</pubDate>
		<dc:creator>climbo</dc:creator>
				<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://climbo.wordpress.com/?p=1017</guid>
		<description><![CDATA[###########################################
Cofidis.es pudo ver sus datos comprometidos
Afectado: www.cofidis.es
Falla: cedenciales criticas al descubierto
###########################################
Cofidis es una empresa formada por varios grupos de crédito que agrupan diferentes servicios dentro del panorama de finanzas mundiales.
La definición según podemos leer en su web:
&#8220;Somos líderes europeos del crédito por teléfono: tenemos más de 8 millones de clientes. En España, Ya contamos con [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1017&subd=climbo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>###########################################<br />
<strong>Cofidis.es pudo ver sus datos comprometidos</strong><br />
Afectado: www.cofidis.es<br />
Falla: cedenciales criticas al descubierto<br />
###########################################</p>
<p>Cofidis es una empresa formada por varios grupos de crédito que agrupan diferentes servicios dentro del panorama de finanzas mundiales.</p>
<p>La definición según podemos leer en su web:</p>
<p>&#8220;Somos líderes europeos del crédito por teléfono: tenemos más de 8 millones de clientes. En España, Ya contamos con más de 15 años de experiencia y un equipo de más de 800 colaboradores.&#8221;</p>
<p>Cofidis.es pudo verse afectado por un fallo atraves del cual podrían terceras personas haber podido tener acceso<br />
a datos de carácter personal, al haber dejado al descubierto las credenciales de acceso root al portal y así mismo al dejar al descubierto las credenciales de acceso a la base de datos del portal.</p>
<p>Para hacernos una idea de qué tipo de datos pueden haber sido vistos o &#8220;robados&#8221; por terceros, tan solo debemos mirar uno de los formularios de solicitud de crédito, y por los datos que se nos piden se puede saber qué tipo de datos podría contener la base de datos.</p>
<p>https://www.espaciocliente.cofidis.es/cofidis/preapprove/PreApproveContractDisplayAction.do</p>
<p>Esta noticia Llego a mí, después observar un post en Twitter en el cual se daba una url del portal Cofidis.es y el acceso<br />
a un txt sin ningún tipo de protección, y el cual contenía las credenciales antes mencionadas.</p>
<p>Después de observar esta situación, y hablado con algunos de los miembros del grupo de discusión e investigación, decidimos mirar desde cuando podía haberse dado esta circunstancia y el posible origen de la noticia. Haciendo una búsqueda rápida en los motores de búsqueda habituales Llegamos a un Post en twitter del día <strong>12-10-2009</strong>.</p>
<p><img class="alignnone size-medium wp-image-1018" title="1" src="http://climbo.files.wordpress.com/2009/10/1.gif?w=300&#038;h=187" alt="1" width="300" height="187" /></p>
<p>Y uno posterior del día<strong> 13-10-2009</strong>.</p>
<p><img class="alignnone size-medium wp-image-1019" title="2" src="http://climbo.files.wordpress.com/2009/10/2.gif?w=300&#038;h=187" alt="2" width="300" height="187" /></p>
<p>Y otro mas el dia <strong>13-10-2009</strong>.</p>
<p><img class="alignnone size-medium wp-image-1020" title="3" src="http://climbo.files.wordpress.com/2009/10/3.gif?w=300&#038;h=187" alt="3" width="300" height="187" /></p>
<p>El día <strong>14-10-2009</strong> por la tarde el txt que contenía estascredenciales fue retirado del raíz del portal cofidis.es<br />
Con lo cual se puede pensar que esos datos tan sensibles pudieron estar al alcance de todo el mundo durante al<br />
menos tres días.</p>
<p>Google muestra en su cache, una imagen de dicho documento con fecha Del día <strong>13-10-2009</strong> mostrando las credenciales:</p>
<p>http://209.85.229.132/search?q=cache:nrpZAY7spqYJ:www.cofidis.es/cofidis.txt+http://www.cofidis.es/cofidis.txt&amp;cd=8&amp;hl=es&amp;ct=clnk&amp;gl=es</p>
<p><img class="alignnone size-medium wp-image-1021" title="4" src="http://climbo.files.wordpress.com/2009/10/4.gif?w=300&#038;h=187" alt="4" width="300" height="187" /></p>
<p>Pero esta sería la fecha en la cual google tomo esa instantánea de ese documento, pudiendo haber reemplazado a una anterior a eso, los logs del servidor de cofidis deberían mostrar cuando fue la primera vez que el spider de google pudo rastrear ese txt.</p>
<p>Así mismo si realizamos una búsqueda en google por el fichero txt entre los resultados primeros puede apreciarse que Google también revela esas credenciales faltaría saber cuando fue incluido en la Indexación ese archivo, para intentar averiguar desde que fecha se pudo haberse producido esta situación.</p>
<p>http://www.google.es/search?q=cofidis.txt</p>
<p><img class="alignnone size-medium wp-image-1022" title="5" src="http://climbo.files.wordpress.com/2009/10/5.gif?w=300&#038;h=187" alt="5" width="300" height="187" /></p>
<p>Como pudo Un administrador dejar deliberadamente un archivo con información tan sensible a la vista de cualquier visitante, se preguntara más de uno.</p>
<p>Seguramente el admin no sabía nada de la existencia de ese fichero, o eso creemos o queremos creer) Debió ser un hackeo , por el tipo de fichero generado y su disposición y los datos que contiene podría haberse tratado de algún agujero de seguridad en la web , a traves del cual el atacante hubiese podido incluir algún archivo externo<br />
( esta vulnerabilidad es conocida como RFI (o remote file include) pues hay algunos scripts de los que corren por la red, que justamente hacen eso y mirando su fuente se puede observar que justamente sacan esos datos de la maquina o inyectan una Shell en php.</p>
<p>Creo que cofidis debería dar explicaciones de este hecho y así mismo debería verse como le afecta este acontecimiento a cofidis, ante la <a href="https://www.agpd.es/portalweb/index-ides-idphp.php">LOPD</a> y que datos han sido comprometidos, no por mi porque por suerte yo no me encuentro en su base de datos que yo sepa, pues nunca necesite sus servicios.</p>
<p>Desde el grupo de investigación y desarrollo de Lostmon&#8217;s Groups queremos hacer un llamamiento a que las empresas como cofidis y otras que trabajan con datos personales tan sensibles y de tanta confidencialidad, deberían invertir parte de sus beneficios en asegurar que esos datos no estarán accesibles y deberían hacer lo posible por protegerlos como se les pide en la <a href="https://www.agpd.es/portalweb/index-ides-idphp.php">LOPD</a>.</p>
<p>Bien es cierto que en seguridad, no hay nada seguro, o que lo bonito de la seguridad es la inseguridad que trae por si<br />
misma. Y bien es cierto que por mucho que los administradores pongan énfasis y empeño en asegurar servicios y sistemas, siempre hay gente, que va por delante de ellos.</p>
<p>Este analisis ha sido realizado por <strong>cLimbo</strong> y por<strong> Lostmon</strong></p>
<p>thank to all Lostmon groups team<br />
Thnx to estrella to be my ligth</p>
<p>atentamente:<br />
<strong>Lostmon (lostmon@gmail.com)</strong><br />
Web-Blog: http://lostmon.blogspot.com/<br />
Google group: http://groups.google.com/group/lostmon (new)<br />
&#8211;<br />
La curiosidad es lo que hace mover la mente&#8230;.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/climbo.wordpress.com/1017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/climbo.wordpress.com/1017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/climbo.wordpress.com/1017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/climbo.wordpress.com/1017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/climbo.wordpress.com/1017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/climbo.wordpress.com/1017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/climbo.wordpress.com/1017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/climbo.wordpress.com/1017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/climbo.wordpress.com/1017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/climbo.wordpress.com/1017/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=climbo.wordpress.com&blog=658304&post=1017&subd=climbo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://climbo.wordpress.com/2009/10/15/cofidis-es-pudo-ver-sus-datos-comprometidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">climbo</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/1.gif?w=300" medium="image">
			<media:title type="html">1</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/2.gif?w=300" medium="image">
			<media:title type="html">2</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/3.gif?w=300" medium="image">
			<media:title type="html">3</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/4.gif?w=300" medium="image">
			<media:title type="html">4</media:title>
		</media:content>

		<media:content url="http://climbo.files.wordpress.com/2009/10/5.gif?w=300" medium="image">
			<media:title type="html">5</media:title>
		</media:content>
	</item>
	</channel>
</rss>