<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bitelia &#187; Fallo</title>
	<atom:link href="http://bitelia.com/tag/fallo/feed" rel="self" type="application/rss+xml" />
	<link>http://bitelia.com</link>
	<description>Software y Web 2.0</description>
	<lastBuildDate>Sun, 27 May 2012 18:36:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Descubren fallo de seguridad en Oracle Database</title>
		<link>http://bitelia.com/2012/05/fallo-seguridad-oracle-database</link>
		<comments>http://bitelia.com/2012/05/fallo-seguridad-oracle-database#comments</comments>
		<pubDate>Mon, 30 Apr 2012 22:50:42 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[bases de datos]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=127830</guid>
		<description><![CDATA[De acuerdo con el alerta de seguridad que publicó Oracle esta mañana, prácticamente todas las versiones de su reconocido software de bases de datos publicadas en los últimos 13 años, presentan un fallo de seguridad que permitiría monitorizar las conexiones a los servidores y hasta introducir malware en ellos. Para colmo, la compañía estudia efectuar las correciones sólo en los futuros lanzamientos. El problema está relacionado con el TNS Listener, el proceso que responde a las solicitudes de conexión con las bases de datos, a través de determinado puerto. Según...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2011/10/Oracle.jpg" alt="" title="Oracle" width="2048" height="1536" class="aligncenter size-full wp-image-108493" /></p>
<p>De acuerdo con el alerta de seguridad que publicó <a href="http://bitelia.com/tag/oracle"><strong>Oracle</strong></a> esta mañana, prácticamente todas las versiones de su reconocido <em>software</em> de bases de datos publicadas en los últimos 13 años, presentan un <strong>fallo de seguridad</strong> que permitiría <a href="http://arstechnica.com/business/news/2012/04/release-of-exploit-code-puts-oracle-database-users-at-risk-of-attack.ars">monitorizar las conexiones</a> a los servidores y hasta introducir <em>malware</em> en ellos. Para colmo, la compañía estudia efectuar las correciones <strong>sólo en los futuros lanzamientos</strong>.</p>
<p>El problema está relacionado con el <strong>TNS Listener</strong>, el proceso que responde a las solicitudes de conexión con las bases de datos, a través de determinado puerto. Según el investigador de seguridad <strong>Joxean Koret</strong>, los servidores que posean puertos de escucha abiertos a Internet, poseen una vulnerabilidad gracias a la cual un <em>hacker</em> podría <strong>interceptar las conexiones</strong> y hacerse pasar por un usuario legítimo.</p>
<p>Si bien la empresa está al tanto de este <em>bug</em> (denominado <em>Oracle TNS Poison</em>) y <a href="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">reconoció al investigador</a> por ello, aún <strong>no se publicó un parche</strong> y tampoco se haría en las versiones que todavía son soportadas por la compañía. ¿Por qué? En ese mismo alerta de seguridad, Oracle explicó que muchos clientes <a href="https://blogs.oracle.com/security/entry/security_alert_for_cve_2012"><strong>solicitaron que no lo hicieran</strong></a>, por la gran posibilidad de sufrir <a href="http://es.wikipedia.org/wiki/Pruebas_de_regresión">regresiones</a> en sus implementaciones.</p>
<p>La situación empeora si tenemos en cuenta que Koret <strong>publicó los detalles</strong> junto con una <strong>prueba de concepto</strong>, creyendo que se habían efectuado las correcciones necesarias al lanzar los parches más recientes. Como esto no fue así, ahora se convirtió en un fallo <em>0-day</em> que todavía no fue resuelto y recién tendría una solución en los próximos lanzamientos del <em>software</em> de bases de datos.</p>
<p>Así las cosas, la compañía publicó una serie de medidas para reducir los riesgos, efectuando cambios en la configuración. Pero, de todas formas, debe ser un <strong>llamado de atención</strong> sobre la manera de tomar conocimiento y resolver los fallos porque, en este caso, el remedio fue peor que la enfermedad.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/05/fallo-seguridad-oracle-database/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>TweetDeck fuera de línea por fallo de seguridad</title>
		<link>http://bitelia.com/2012/03/tweetdeck-fallo-seguridad</link>
		<comments>http://bitelia.com/2012/03/tweetdeck-fallo-seguridad#comments</comments>
		<pubDate>Fri, 30 Mar 2012 21:54:14 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[tweetdeck]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=123932</guid>
		<description><![CDATA[Si intentaron iniciar sesión en TweetDeck durante las últimas horas y vieron un mensaje como el que acompaña a esta entrada, no son los únicos que sufren este inconveniente: Twitter ha decidido inhabilitar el servicio a todos los usuarios para investigar un fallo de seguridad que permitiría publicar en cuentas de Twitter o Facebook, sin la autorización correspondiente para hacerlo. Actualmente, no es posible ingresar utilizando la aplicación de escritorio, la extensión para Chrome ni el servicio web, porque la compañía asegura estar investigando un problema. Y claramente, se trata...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2012/03/TweetDeck.jpg" alt="" title="TweetDeck" width="600" height="411" class="aligncenter size-full wp-image-123935" /></p>
<p>Si intentaron iniciar sesión en <a href="http://bitelia.com/tag/tweetdeck"><strong>TweetDeck</strong></a> durante las últimas horas y vieron un mensaje como el que acompaña a esta entrada, no son los únicos que sufren este inconveniente: <a href="http://bitelia.com/tag/twitter"><strong>Twitter</strong></a> ha decidido <strong>inhabilitar el servicio</strong> a todos los usuarios para investigar un <a href="http://thenextweb.com/apps/2012/03/30/twitter-shuts-down-tweetdeck-after-bug-reportedly-gives-a-user-access-to-hundreds-of-twitter-accounts/"><strong>fallo de seguridad</strong></a> que permitiría publicar en cuentas de Twitter o Facebook, sin la autorización correspondiente para hacerlo.</p>
<p>Actualmente, <strong>no es posible ingresar</strong> utilizando la aplicación de escritorio, la extensión para Chrome ni el servicio <em>web</em>, porque la compañía asegura estar <a href="https://twitter.com/TweetDeck/statuses/185820096969715715"><strong>investigando un problema</strong></a>. Y claramente, se trata de uno <strong>bastante grave</strong>, porque el usuario <strong>Geoff Evanson</strong> explicó a <a href="http://techcrunch.com/2012/03/30/twitter-takes-tweetdeck-offline-after-apparent-bug-opens-access-to-accounts/">TechCrunch</a> lo que descubrió hace unos días:</p>
<blockquote><p>Soy usuario de TweetDeck. Un fallo me dio acceso a cientos de cuentas de Twitter y Facebook a través de TweetDeck. No hice nada especial para que esto ocurriera. Sólo inicié sesión un día, la cuenta funcionaba más lento que lo normal, y pude publicar desde muchas cuentas más.</p>
<p>Normalmente uso el cliente *web* de Tweetdeck. Unos días atrás comenzó a congelarse cuando iniciaba sesión. Hoy descargué el cliente nativo para Mac y también se cuelga, pero antes me mostró algunas líneas de tiempo y me permitió publicar.</p></blockquote>
<p><img src="http://s1.bitelia.com/files/2012/03/TweetDeck-Fallo.jpg" alt="" title="TweetDeck Fallo" width="642" height="492" class="aligncenter size-full wp-image-123958" /></p>
<p>Evanson <a href="http://twitter.com/#!/gotackleberry/status/185794195234095105"><strong>hizo una prueba</strong></a> para demostrar el fallo y <a href="https://twitter.com/gevason/statuses/185822274253885440"><strong>se puso a disposición</strong></a> de Twitter para ofrecer más detalles. Mientras tanto, los únicos que pueden continuar utilizando el servicio sin problemas, son quienes conserven la <strong>antigua aplicación</strong> basada en <strong>Adobe Air</strong>, aunque se desconoce si ellos también están expuestos a algún tipo de riesgo, porque en definitiva utilizan el mismo perfil de TweetDeck que los clientes más recientes.</p>
<p>Sin dudas, esto llega en un momento <strong>bastante complicado</strong> para el desarollo de este servicio, porque la compañía intenta terminar con algunas de las <a href="http://bitelia.com/2012/03/tweetdeck-13-anade-gestion-para-listas-y-previsualizacion-multimedia"><strong>críticas</strong></a> recibidas desde que se lanzó la versión 1.0, eliminando algunas de las caracterítisticas más utilizadas por los usuarios. Pero, para lograr esto, parece que <strong>tocaron donde no debían</strong> y ahora el dolor de cabeza es mayor. Seguiremos informándolos sobre las novedades que surjan.</p>
<p>Imagen: <a href="http://techcrunch.com/2012/03/30/twitter-takes-tweetdeck-offline-after-apparent-bug-opens-access-to-accounts/">TechCrunch</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/03/tweetdeck-fallo-seguridad/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>La salida del kernel 3.0 de Linux se retrasa</title>
		<link>http://bitelia.com/2011/07/la-salida-del-kernel-30-de-linux-se-retrasa</link>
		<comments>http://bitelia.com/2011/07/la-salida-del-kernel-30-de-linux-se-retrasa#comments</comments>
		<pubDate>Tue, 19 Jul 2011 19:35:30 +0000</pubDate>
		<dc:creator>Diego Fraga</dc:creator>
				<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Kernel 3.0]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[núcleo]]></category>
		<category><![CDATA[parche]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=102173</guid>
		<description><![CDATA[Hoy teníamos todo dispuesto para que la versión 3.0 del núcleo de Linux estuviese disponible. Todo estaba preparado y anunciado para que hoy, Martes 19 de Julio de 2010 se diese el paso hacia la nueva era del software libre. Y todo se ha parado, un error encontrado a última hora en esta nueva versión ha provocado un retraso sin fecha prevista. El &#8220;gran pingüino&#8221; Linux Torvalds será quién decida la fecha de la nueva salida pero, conociendo su forma de trabajar, no será hasta que todos los fallos conocidos...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2011/07/Tux-Calendar.png" alt="Tux Calendar" title="Tux Calendar" width="350" height="350" class="alignright size-full wp-image-102175" /></p>
<p>Hoy teníamos todo dispuesto para que la versión 3.0 del núcleo de <a href="/tag/linux">Linux</a> estuviese disponible. Todo estaba preparado y anunciado para que hoy, Martes 19 de Julio de 2010 se diese el paso hacia la nueva era del software libre. Y todo se ha parado, <strong>un error encontrado a última hora en esta nueva versión ha provocado un retraso sin fecha prevista</strong>.</p>
<p>El &#8220;gran pingüino&#8221; <strong>Linux Torvalds</strong> será quién decida la fecha de la nueva salida pero, conociendo su forma de trabajar, no será hasta que todos los fallos conocidos queden solucionados.</p>
<p>Interesante ha sido la forma de anunciarlo, y tal y como mandan los nuevos cánones, ha publicado una breve nota aclaratoria <a href="https://plus.google.com/102150693225130002912/posts/2BXkWyrY4jH">en su perfil de Google+</a>:</p>
<blockquote><p>
¿Porqué siempre encontramos fallos justo antes de un lanzamiento?</p>
<p>Parece que no quiero lanzar la versión 3.0 hoy, sólo porque Hugh ha encontrado éste error. Tenemos parche, entendemos el problema y todo parede &#8220;ObviamenteCorrecto&#8221;, pero no creo que sea bueno lanzar la versión 3.0 sólo un par de horas después de aplicar un parche.</p>
<p>Por supuesto, el error es muy difícil de ver y Hugh necesita semanas para reproducirlo incluso usando su test de estrés, podíamos ignorarlo y sacar una actualización más tarde. Pero odio lanzar versiones con errores conocidos aunque sean de los de &#8220;nadie va a encontrarse con esto nunca&#8221;.
</p></blockquote>
<p>Bueno, después de esta nota podremos estar seguros de que el nuevo núcleo, cuando salga, estará probado hasta la saciedad. Seguro que tendrá problemas y fallos (como todo en éste mundo informático) pero no serán conocidos en el momento de su salida.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/07/la-salida-del-kernel-30-de-linux-se-retrasa/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en Dropbox permitió ingresar sin contraseña</title>
		<link>http://bitelia.com/2011/06/fallo-seguridad-dropbox-ingresar-sin-contrasena</link>
		<comments>http://bitelia.com/2011/06/fallo-seguridad-dropbox-ingresar-sin-contrasena#comments</comments>
		<pubDate>Tue, 21 Jun 2011 07:29:57 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[alojamiento de archivos]]></category>
		<category><![CDATA[dropbox]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=99280</guid>
		<description><![CDATA[Si bien existen muchos tipos de fallos de seguridad que pueden permitir el acceso de terceros a nuestras cuentas, el que sufrió ayer Dropbox fue tan grave como increíble. Durante casi cuatro horas, existió la posibilidad de acceder a los archivos de cualquier usuario, incluso utilizando contraseñas incorrectas. La compañía opinó que &#8220;esto nunca debió haber ocurrido&#8221;. Y no es para menos. Según explicó el CTO del popular servicio de alojamiento y sincronización de archivos, Arash Ferdowsi, el problema surgió a raíz de una actualización del código que introdujo un...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2011/04/dropbox1.png" alt="dropbox" title="dropbox" width="350" height="350" class="alignright size-full wp-image-92338" /></p>
<p>Si bien existen muchos tipos de <strong>fallos de seguridad</strong> que pueden permitir el acceso de terceros a nuestras cuentas, el que sufrió ayer <a href="http://bitelia.com/tag/dropbox"><strong>Dropbox</strong></a> fue tan grave como increíble. Durante casi cuatro horas, existió la posibilidad de <a href="http://news.cnet.com/8301-31921_3-20072755-281/dropbox-confirms-security-glitch-no-password-required/"><strong>acceder a los archivos de cualquier usuario</strong></a>, incluso utilizando <strong>contraseñas incorrectas</strong>. La compañía opinó que &#8220;esto nunca debió haber ocurrido&#8221;. Y no es para menos.</p>
<p>Según <a href="http://blog.dropbox.com/?p=821">explicó</a> el CTO del popular servicio de alojamiento y sincronización de archivos, <strong>Arash Ferdowsi</strong>, el problema surgió a raíz de una <strong>actualización del código</strong> que introdujo un <strong><em>bug</em></strong> en el sistema de autenticación. Durante el tiempo que llevó la detección y corrección del error, inició sesión <strong>menos del 1%</strong> de los miembros, que podrían haber utilizado o no credenciales incorrectas para ingresar. Por las dudas, todos deberán <strong>identificarse nuevamente</strong> la próxima vez que accedan.</p>
<p>En estos momentos, se están analizando todos los <strong>registros de actividades</strong>, para ver si existen acciones sospechosas. De encontrar algo, <strong>notificarán</strong> por correo electrónico a los miembros afectados, aunque también es posible <a href="mailto:support@dropbox.com"><strong>escribir al soporte técnico</strong></a> ante cualquier duda al respecto.</p>
<p>Como las claves propiamente dichas <strong>no fueron reveladas</strong>, sólo queda asegurarse de que <strong>no falten ficheros</strong> ni hayan sido alterados. Además, es muy importante verificar si se otorgó <a href="https://www.dropbox.com/account/applications"><strong>autorización</strong></a> a alguna aplicación durante este período, porque pueden <strong>continuar funcionando</strong> hasta tanto se les cancele explícitamente el permiso.</p>
<p>Si bien esta herramienta es una de las <strong>más utilizadas</strong> de su rubro, cuestiones como la <a href="http://bitelia.com/2011/04/fallo-de-diseno-en-dropbox"><strong>seguridad</strong></a> o el <a href="http://bitelia.com/2011/04/dropbox-siempre-tuvo-las-claves-de-desencriptacion-de-nuestros-archivos"><strong>cifrado</strong></a> de los contenidos <strong>empañan el buen trabajo</strong> que hace Dropbox habitualmente. Y eso, en una época donde todavía se mira de reojo a la <em>nube</em>, es algo en lo que deberían hacer especial hincapié.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/06/fallo-seguridad-dropbox-ingresar-sin-contrasena/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>¿Por qué estuvo caído Blogger?</title>
		<link>http://bitelia.com/2011/05/por-que-estuvo-caido-blogger</link>
		<comments>http://bitelia.com/2011/05/por-que-estuvo-caido-blogger#comments</comments>
		<pubDate>Fri, 13 May 2011 19:57:44 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Fallo]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=95345</guid>
		<description><![CDATA[Esta tarde, Diego les contó que Blogger estuvo fuera de servicio durante más de 30 horas, para luego volver en estado de sólo lectura, con el objetivo de recuperar todas las entradas, comentarios y otros elementos que se habían perdido al restaurar provisoriamente una versión anterior del sitio. Como es ya una sana costumbre, mientras todo vuelve a la normalidad, Google salió a explicar qué ocurrió. Resulta que, durante lo que iba a ser un mantenimiento programado de aproximadamente una hora, surgió una corrupción de datos. Es por ello que,...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2011/04/Blogger-Logo.png" alt="" title="Blogger Logo" width="320" height="318" class="alignright size-full wp-image-90553" /></p>
<p>Esta tarde, Diego les contó que <a href="http://bitelia.com/tag/blogger"><strong>Blogger</strong></a> estuvo <a href="http://bitelia.com/2011/05/blogger-caido-durante-mas-de-30-horas"><strong>fuera de servicio</strong></a> durante más de 30 horas, para luego volver en estado de sólo lectura, con el objetivo de <strong>recuperar</strong> todas las entradas, comentarios y otros elementos que se habían perdido al restaurar provisoriamente <strong>una versión anterior</strong> del sitio. Como es ya una sana costumbre, mientras todo vuelve a la normalidad, <a href="http://bitelia.com/tag/google"><strong>Google</strong></a> salió a explicar <a href="http://buzz.blogger.com/2011/05/blogger-is-back.html"><strong>qué ocurrió</strong></a>.</p>
<p>Resulta que, durante lo que iba a ser un <strong>mantenimiento programado</strong> de aproximadamente una hora, surgió una <strong>corrupción de datos</strong>. Es por ello que, previo a la caída, hubo una serie de inconvenientes en varias cuentas que fueron desde <em>posts</em> desaparecidos, hasta la carga de un <em>blog</em> distinto al solicitado por el visitante. Luego de ello, vino lo que vivimos hasta hoy: el servicio completamente <strong>inactivo</strong> o la imposibilidad de <strong>publicar nuevas entradas</strong>.</p>
<p>Si bien Blogger está funcionando de nuevo, probablemente noten que <strong>faltan algunas entradas</strong>. Esto se debe a que fue restaurada la versión de la base de datos correspondiente a este <strong>miércoles</strong>, mientras que todo lo restante está siendo <strong>recuperado</strong> en este mismo momento.</p>
<p>De acuerdo con las <a href="http://www.readwriteweb.com/archives/blogger_goes_down_while_rolling_out_its_redesign.php">primeras versiones</a> que surgieron, este problema estuvo relacionado con la <strong>implementación</strong> del tan esperado <a href="http://bitelia.com/2011/03/google-al-fin-renueva-el-interfaz-de-blogger"><strong>rediseño</strong></a>, que incluirá una interfaz similar a los perfiles de Google y un modo de pantalla completa para el editor. Sin embargo, esto fue <strong>desmentido</strong> rápidamente por la compañía.</p>
<p>En una época donde <strong><em>la nube</em></strong> está en auge y se aplica prácticamente para todo lo que se nos ocurra, esto nos deja una vez más la reflexión de que las máquinas siempre <strong>pueden fallar</strong>,  y nunca viene mal tomar algunos recaudos para evitar pérdidas de datos. Eso me recuerda que debo verificar el estado de mi cuenta de <a href="http://bitelia.com/2011/03/google-al-fin-renueva-el-interfaz-de-blogger"><strong>Backupify</strong></a> que, si bien no me gustan mucho sus pantallas de archivo y restauración, es una buena opción gratuita para hacer copias de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/05/por-que-estuvo-caido-blogger/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Blogger caído durante más de 30 horas</title>
		<link>http://bitelia.com/2011/05/blogger-caido-durante-mas-de-30-horas</link>
		<comments>http://bitelia.com/2011/05/blogger-caido-durante-mas-de-30-horas#comments</comments>
		<pubDate>Fri, 13 May 2011 11:16:43 +0000</pubDate>
		<dc:creator>Diego Fraga</dc:creator>
				<category><![CDATA[Bitelia]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[Blogger]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Fallo]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=95283</guid>
		<description><![CDATA[El popular servicio de publicaciones Blogger está inaccesible y ha cambiado el estado de los posts de sus usuarios a modo sólo lectura durante ya más de 30 horas por un fallo lo que ha provocado que todos los comentarios y actualizaciones de los mismos (lo que eran posibles momentos antes del bloqueo) se perdiesen. Aunque falta aclaraciones explícitas, parece que un error ha devuelto el portal a un aversión anterior provocando esta pérdida de datos. Aunque todavía no tenemos una explicación por parte de la empresa propiedad de Google,...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2011/05/Blogger.png" alt="Blogger" title="Blogger" width="350" height="354" class="alignright size-full wp-image-95285" /></p>
<p>El popular servicio de publicaciones <strong><a href="/tag/blogger">Blogger</a> está inaccesible y ha cambiado el estado de los posts de sus usuarios a modo sólo lectura</strong> durante ya más de 30 horas por un fallo lo que ha provocado que todos los comentarios y actualizaciones de los mismos (lo que eran posibles momentos antes del bloqueo) se perdiesen. Aunque falta aclaraciones explícitas, parece que un error ha devuelto el portal a un aversión anterior provocando esta pérdida de datos.</p>
<p>Aunque todavía no tenemos una explicación por parte de la empresa propiedad de <a href="/tag/google">Google</a>, según podemos <a href="http://status.blogger.com/">leer en su blog</a> parece que <strong>los errores comenzaron mostrarse con la imposibilidad de mostrar algunos blogs y <em>widgets</em></strong> hasta que finalmente el sistema completo cedió.</p>
<p>El último mensaje (06:00 de la mañana horario español) sólo confirma que se deshabilita el servicio para mantenimiento y que los mensajes serán de sólo lectura para los dueños de un blog. Su <a href="/tag/twitter">Twitter</a>, por otra banda, también permanece en silencio así que los usuarios, por ahora, no tienen una contestación ni solución, sólo esperar.</p>
<p>Esperemos que este fallo no repercuta en una pérdida de datos masiva o en un fallo en el servicio que impida a cualquier usuario con un blog seguir escribiendo sus líneas pero, mientras tanto, esperamos que <a href="/tag/blogger">Blogger</a> recupere el aliento y que sea lo más brevemente posible.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/05/blogger-caido-durante-mas-de-30-horas/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Facebook elimina páginas erróneamente por problemas en su sistema de denuncias</title>
		<link>http://bitelia.com/2011/04/facebook-elimina-paginas-problemas-denuncias</link>
		<comments>http://bitelia.com/2011/04/facebook-elimina-paginas-problemas-denuncias#comments</comments>
		<pubDate>Fri, 29 Apr 2011 07:25:59 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[Denuncias]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[páginas de Facebook]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=93582</guid>
		<description><![CDATA[Tratándose de una red social que cada vez está más cerca de contar con 700 millones de usuarios, Facebook necesita hacer bastante hincapié en cuestiones como la seguridad y la protección de los derechos de autor, para evitar dolores de cabeza y demandas legales. Para ello cuenta con un sistema de denuncias en muchos sectores del sitio, que trajo más problemas que soluciones en las últimas horas, porque se eliminaron varias páginas populares por error. Los principales afectados fueron sitios de noticias sobre tecnología, que se encontraron con esta novedad,...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2011/04/Facebook1.png" alt="" title="Facebook" width="300" height="300" class="alignright size-full wp-image-93592" /></p>
<p>Tratándose de una red social que cada vez está más cerca de contar con 700 millones de usuarios, <a href="http://bitelia.com/tag/facebook"><strong>Facebook</strong></a> necesita hacer bastante hincapié en cuestiones como la <strong>seguridad</strong> y la protección de los <strong>derechos de autor</strong>, para evitar dolores de cabeza y demandas legales. Para ello cuenta con un sistema de <strong>denuncias</strong> en muchos sectores del sitio, que trajo más problemas que soluciones en las últimas horas, porque <strong>se eliminaron varias páginas populares por error</strong>.</p>
<p>Los principales afectados fueron <strong>sitios de noticias sobre tecnología</strong>, que se encontraron con esta novedad, pese a publicar únicamente sus propios contenidos. Apartentemente, la causa del fallo fue permitir que cualquiera pueda efectuar denuncias de violación de <em>copyright</em>, <strong>sin validar correctamente su identidad</strong> ni la justificación del reclamo.</p>
<p>De hecho, esta no es la primera vez que ocurre, sino que varios sitios <strong>ya pasaron por esto</strong> en marzo. Para peor, quien desee apelar el caso, solamente recibe un correo electrónico genérico que envía a una <a href="http://www.facebook.com/help/?page=1108">página de ayuda</a>. Y como sabrán quienes intentaron contactarse desde allí con Facebook, las respuestas son <strong>insuficientes o nulas</strong>.</p>
<p>Pero justamente la popularidad de las páginas, y el contacto directo que tienen sus propietarios con Facebook, fueron los que permitieron reportar que algo andaba mal. De esta manera, la red social comenzó a <strong>restaurar el acceso</strong> de cada uno de los afectados, al mismo tiempo que <strong>investigó las causas</strong> del inconveniente.</p>
<p>Por eso, un vocero de la compañia aclaró que &#8220;toma muy en serio&#8221; los reclamos relacionados con DMCA, para lo cual disponen de una <strong>serie de herramientas</strong> y un <strong>equipo especializado</strong>. Además, comentó que el sistema &#8220;evalúa un número de factores para decidir cómo responder y, en muchos casos, pedimos información adicional al denunciante antes de intervenir&#8221;. Precisamente, <strong>esa fue la parte que falló</strong>, algo que justificaron diciendo que &#8220;ningún sistema es perfecto&#8221;.</p>
<p>Como les dije al principio, tener una cantidad impresionante de miembros, obliga a construir un <strong>entorno seguro</strong>. Aunque la posibilidad de denunciar una serie de violaciones a las normas (piratería, pornografía, etc.) es muy importante, si los mecanismos funcionan incorrectamente, el resultado es que una página totalmente legítima puede <strong>desaparecer de la noche a la mañana</strong>. Y eso es negativo para un servicio que intenta cautivar cada vez más a los anunciantes.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/04/facebook-elimina-paginas-problemas-denuncias/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Descubierta vulnerabilidad en VLC con los archivos MKV</title>
		<link>http://bitelia.com/2011/02/descubierta-vulnerabilidad-en-vlc-con-los-archivos-mkv</link>
		<comments>http://bitelia.com/2011/02/descubierta-vulnerabilidad-en-vlc-con-los-archivos-mkv#comments</comments>
		<pubDate>Wed, 02 Feb 2011 21:03:11 +0000</pubDate>
		<dc:creator>Diego Fraga</dc:creator>
				<category><![CDATA[Multimedia]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[mkv]]></category>
		<category><![CDATA[Video]]></category>
		<category><![CDATA[vlc]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=83896</guid>
		<description><![CDATA[VLC (VideoLan Player) es uno de los reproductores multimedia que goza de mejor salud. Famoso por soportar prácticamente todos los formatos del mercado y por estar portado también a prácticamente todas las plataformas existentes VLC es una constante en los escritorios acostumbrados a reproducir vídeo. Pues uno de esos formatos, concretamente el MKV, provoca la posibilidad de ejecutar código arbitrario simplemente con la reproducción de uno de éstos archivos de vídeo maliciosamente manipulado. Recordad que el formato MKV (Matroska Video) actúa como un contenedor de audio, vídeo, subtítulos&#8230; y que...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2011/02/VLC-Bug.png" alt="VLC Bug" title="VLC Bug" width="350" height="350" class="alignright size-full wp-image-83897" /></p>
<p><a href="/tag/vlc">VLC</a> (<a href="http://www.videolan.org/news.html">VideoLan Player</a>) es uno de los reproductores multimedia que goza de mejor salud. Famoso por soportar prácticamente todos los formatos del mercado y por estar portado también a prácticamente todas las plataformas existentes <a href="/tag/vlc">VLC</a> es una constante en los escritorios acostumbrados a reproducir vídeo.</p>
<p>Pues uno de esos formatos, concretamente <strong>el <a href="/tag/mkv">MKV</a>, provoca la posibilidad de ejecutar código arbitrario simplemente con la reproducción de uno de éstos archivos de vídeo maliciosamente manipulado</strong>. Recordad que el formato <a href="/tag/mkv">MKV</a> (Matroska Video) actúa como un contenedor de audio, vídeo, subtítulos&#8230; y que para ello utiliza algoritmos y parámetros que pueden alterarse sin modificar los vídeos en sí.</p>
<p>Un error en uno de éstos parámetros (<strong>MKV_IS_ID</strong>) puede ser modificado y al abrir el archivo <a href="/tag/mkv">MKV</a> con <a href="/tag/vlc">VLC</a> provocar un desbordamiento de la memoria intermedia para acceder al PC y ejecutar código en la víctima. <strong>La versión actual (1.1.6) se encuentra afectada por este fallo que será parcheado en la siguiente, 1.1.7</strong>. De todas formas, en los repositorios oficiales existe un parche temporal.</p>
<p><span id="more-83896"></span></p>
<p>El equipo de programación no se ha hecho especial eco del error en su <a href="http://www.videolan.org/news.html">blog oficial</a> aunque sí han anunciado la nueva versión con &#8220;un pequeño parche de seguridad&#8221;.</p>
<p>Una opción alternativa para asegurar nuestras instalaciones de <a href="/tag/vlc">VLC</a>, como nos proponen los chicos de <a href="http://www.hispasec.com/unaaldia/4483">HispaSec</a>, es cambiarles el nombre a todos los archivos <em>libmkv_plugin.</em>&#8221; del directorio de instalación para impedir este tipo de ataques.</p>
<p>Ya lo sabéis así que, si es posible, actualizad vuestro <a href="/tag/vlc">VLC</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2011/02/descubierta-vulnerabilidad-en-vlc-con-los-archivos-mkv/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>ProFTPD ha sido comprometido</title>
		<link>http://bitelia.com/2010/12/proftpd-ha-sido-comprometido</link>
		<comments>http://bitelia.com/2010/12/proftpd-ha-sido-comprometido#comments</comments>
		<pubDate>Fri, 03 Dec 2010 21:07:44 +0000</pubDate>
		<dc:creator>Diego Fraga</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[ProFTPD]]></category>
		<category><![CDATA[servidor]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=77495</guid>
		<description><![CDATA[ProFTPD es conocido en el mundillo informático por ser uno de los servidores FTP más seguros y robustos del mercado. Así es su filosofía y ellos mismos lo anuncian como el más estable así como uno de los más configurables. Este pasado miércoles día 01 de diciembre, uno de los servidores del equipo en el que se alojaba la última actualización del proyecto para su descarga para la implementación por parte de los usuarios ha sido hackeado y el atacante ha sustituido la versión 1.3.3c de ProFTPD por una que...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2010/12/proftpd00-e1291378589984.jpg" alt="ProFTPD" title="ProFTPD" width="350" height="213" class="alignright size-full wp-image-77503" /></p>
<p><a href="http://www.proftpd.org/">ProFTPD</a> es conocido en el mundillo informático por ser uno de los servidores <a href="/tag/ftp">FTP</a> más seguros y robustos del mercado. Así es su filosofía y ellos mismos lo anuncian como el más estable así como uno de los más configurables.</p>
<p>Este pasado miércoles día 01 de diciembre, <strong>uno de los servidores del equipo en el que se alojaba la última actualización del proyecto para su descarga para la implementación por parte de los usuarios ha sido hackeado</strong> y el atacante ha sustituido la versión 1.3.3c de <a href="http://www.proftpd.org/">ProFTPD</a> por una que contenía un troyano.</p>
<p>El servidor afectado (<a href="ftp://ftp.proftpd.org">ftp.proftpd.org</a>) <strong>ya ha sido reparado y parcheado</strong> así como la versión troyanizada sustituida por la correcta. Aunque el error ya ha sido solventado por parte del equipo y han publicado <a href="http://www.proftpd.org/">una nota al respecto en su página web original</a>, es necesario que cualquier usuario que pueda haberse descargado ésta versión, actualice su sistema y analice si puede haberse comprometido su máquina.</p>
<p><span id="more-77495"></span></p>
<p>Como comentan en <a href="http://foro.elhacker.net/noticias/proyecto_proftpd_comprometido_y_servidor_troyanizado-t312473.0.html">elhacker.net</a> todavía queda por aclarar si los atacantes utilizaron una vulnerabilidad pública del propio servidor <a href="http://www.proftpd.org/">ProFTPD</a> (el que implementan los servidores del equipo) con lo que desvelaría que el propio equipo de desarrollo no ha realizado bien su trabajo u otra diferente sólo conocida por ellos con lo que el ataque al servidor no sería necesaria.</p>
<p>La versión modificada y troyanizada del servidor <strong>deja al descubierto todo el sistema atacado con permisos de superusuario</strong>. Al ser el servidor principal del proyecto, cualquier sistema que se actualizase automáticamente durante éste período (desde el 28 de noviembre hasta el 01 de diciembre) deberá actualizarse de nuevo para solucionar el problema.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/12/proftpd-ha-sido-comprometido/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Adobe suma otro fallo grave de seguridad, y van&#8230;</title>
		<link>http://bitelia.com/2010/10/adobe-suma-otro-fallo-grave-de-seguridad-y-van</link>
		<comments>http://bitelia.com/2010/10/adobe-suma-otro-fallo-grave-de-seguridad-y-van#comments</comments>
		<pubDate>Fri, 29 Oct 2010 21:18:27 +0000</pubDate>
		<dc:creator>Diego Fraga</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Móvil]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[Acrobat Reader]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Crítica]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Flash Player]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=72922</guid>
		<description><![CDATA[La verdad es que no sé cuántos fallos de seguridad críticos puede sumar una compañía como Adobe con productos tan importantes y de tanto alcance en el mercado como Adobe Acrobat o el Flash Player. Lo que más me preocupa de esto es que Adobe no solucione el problema con la mayor brevedad posible ya que el fallo fue descubierto el 28/10/10 (ayer) y todavía no hay solución, de acuerdo, sólo han transcurrido 24 horas. Es cierto que la capacidad de respuesta no se puede medir en horas, muchas veces...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/10/adobe-curita1.jpg" alt="Adobe Error" title="Adobe Error" width="346" height="351" class="alignright size-full wp-image-72926" /></p>
<p>La verdad es que no sé cuántos fallos de seguridad críticos puede sumar una compañía como <a href="/tag/adobe">Adobe</a> con productos tan importantes y de tanto alcance en el mercado como <a href="/tag/acrobat">Adobe Acrobat</a> o el <a href="/tag/flash">Flash Player</a>. Lo que más me <strong>preocupa de esto es que <a href="/tag/adobe">Adobe</a> no solucione el problema con la mayor brevedad posible</strong> ya que el fallo fue descubierto el 28/10/10 (ayer) y todavía no hay solución, de acuerdo, sólo han transcurrido 24 horas.</p>
<p>Es cierto que la capacidad de respuesta no se puede medir en horas, muchas veces por la complejidad técnica para localizar correctamente el foco del error o bien porque implica tantos cambios a nivel de programación que lleva más tiempo realizarlos. No me refiero realmente a que se tarde cierto tiempo en éstos aspectos, sino más bien <strong>al hecho de que no se saque un parche porque, sencillamente, no tocaba actualizar</strong>.</p>
<p>El fallo que ahora ataca al software de <a href="/tag/adobe">Adobe</a> tiene que ver con los tres pilares básicos que casi todo ordenador a día de hoy posee y que tienen que ver con la compañía:  <a href="/tag/adobe-flash-player">Adobe Flash Player</a>, <a href="/tag/adobe-acrobat-reader">Adobe Acrobat Reader</a> y <a href="/tag/adobe-acrobat">Adobe Acrobat</a>. Aunque el error implica a todos los sistemas operativos tanto para el <a href="/tag/flash">Player</a> como para el <a href="/tag/reader">Reader</a>, es necesario mencionar que <strong>también se ve afectados por este error el reproductor <a href="/tag/flash">Flash</a> que utilizan los dispositivos móviles <a href="/tag/android">Android</a> y realmente ahí sí tenemos datos muy confidenciales</strong>.</p>
<p><span id="more-72922"></span></p>
<p>Es posible minimizar manualmente los riesgos de infección o robo de información por parte del atacante modificando ciertos archivos, las operaciones necesarias no son de todo sencillas por lo que se recomienda precaución y son necesarios ciertos conocimientos. En la <a href="http://cert.inteco.es/securityAdvice/Actualidad/Avisos_seguridad_tecnicos/aviso_seguridad_adobe_flash_player_adobe_reader_acrobat_20101028">página de INTECO</a> encontraremos la solución detallada. Recomiendo, de nuevo, cuidado y de no saber lo que se hace mejor dejarlo como está.</p>
<p>Sinceramente espero que, aunque inevitables en ciertos casos, los errores de software (sobre todo privado y cerrado por el que se paga) se solucionen con la mayor brevedad posible. Será un punto a favor para la compañía desarrolladora.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/10/adobe-suma-otro-fallo-grave-de-seguridad-y-van/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Un grave fallo de seguridad en Twitter afecta a miles de usuarios</title>
		<link>http://bitelia.com/2010/09/un-grave-fallo-de-seguridad-en-twitter-afecta-a-miles-de-usuarios</link>
		<comments>http://bitelia.com/2010/09/un-grave-fallo-de-seguridad-en-twitter-afecta-a-miles-de-usuarios#comments</comments>
		<pubDate>Tue, 21 Sep 2010 12:55:28 +0000</pubDate>
		<dc:creator>Cecilia Saia</dc:creator>
				<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[enlaces]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=68330</guid>
		<description><![CDATA[En estos momentos la twittósfera está revolucionada: por razones aún desconocidas una falla de seguridad causa que con tan solo pasar el cursor por encima de enlaces en twitts se abran en el navegador sitios externos, sin siquiera tener que hacer click. La falla, más allá de molesta, no es intrínsecamente mala, pero su potencial puede ser tremendo: con que se empiecen a esparcir enlaces a sitios con malware y uno accidentalmente pase con el cursor sobre ellos, podemos estar hablando de miles de computadoras infectadas en muy poco tiempo....]]></description>
			<content:encoded><![CDATA[<p>En estos momentos la <em>twittósfera</em> está revolucionada: por razones aún desconocidas una falla de seguridad causa que <strong>con tan solo pasar el cursor por encima de enlaces en <em>twitts</em> se abran en el navegador sitios externos</strong>, sin siquiera tener que hacer click.</p>
<p><img src="http://s2.bitelia.com/files/2010/09/twitter1.jpg" alt="" title="twitter1" width="589" height="200" class="aligncenter size-full wp-image-68348" /></p>
<p>La falla, más allá de molesta, no es intrínsecamente mala, <strong>pero su potencial puede ser tremendo</strong>: con que se empiecen a esparcir enlaces a sitios con <em>malware</em> y uno accidentalmente pase con el cursor sobre ellos, podemos estar hablando de miles de computadoras infectadas en muy poco tiempo. Más aún si tenemos en cuenta que una reciente variación del código busca que, también con solo pasar el cursor por encima, <strong>uno mismo re-publique el enlace en cuestión </strong>en su propia actualización de estado.</p>
<p><span id="more-68330"></span></p>
<p>El mismo código puede ser usado también para publicar <em>twitts</em> <strong>con letras a color, o incluso páginas vacías</strong>. Todavía no hay declaraciones oficiales de Twitter al respecto.</p>
<p>¿Qué se puede hacer mientras tanto? El mejor consejo de todos es <strong>usar un cliente de escritorio como <a href="http://seesmic.com">Seesmic Desktop</a> o <a href="http://tweetdeck.com">TweetDeck</a></strong>, ya que los mismos no se ven afectados por esta vulnerabilidad. Y tan importante como eso, tanto en clientes de escritorio como en la web, <strong>evitar hacer click en enlaces que se vean sospechosos</strong>, y a toda costa si están adornados con colores.</p>
<p><strong>Actualización</strong>: Aparentemente, la nueva versión de Twitter no está afectada por el fallo. Algunos usuarios de TweetDeck, por el contrario, dicen sí verse afectados, pero yo misma lo estoy usando y no es el caso.</p>
<p>Vía: <a href="http://alt1040.com/2010/09/fallo-de-seguridad-de-twitter-afecta-a-millones-de-usuarios">ALT1040</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/09/un-grave-fallo-de-seguridad-en-twitter-afecta-a-miles-de-usuarios/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Solución al fallo de seguridad de Adobe con EMET 2.0</title>
		<link>http://bitelia.com/2010/09/solucion-al-fallo-de-seguridad-de-adobe-con-emet-20</link>
		<comments>http://bitelia.com/2010/09/solucion-al-fallo-de-seguridad-de-adobe-con-emet-20#comments</comments>
		<pubDate>Wed, 15 Sep 2010 21:17:14 +0000</pubDate>
		<dc:creator>Diego Fraga</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[EMET]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=67514</guid>
		<description><![CDATA[Justo ayer os comentaba la salida de EMET 2.0 cuando vía SeguInfo que el fallo 0-day del que viene acaeciendo Adobe tiene en su Acrobat y que os comentamos en Bitelia. El fallo, resumiendo, permite utilizar el Adobe Reader y el Acrobat para, en principio, poder ejecutar código malicioso en la computadora local que lo tiene instalado sin más que abrir un archivo PDF. La vulnerabilidad, de ser explotada, dejaría nuestro sistema a merced del atacante para hacer con él, básicamente, lo que quiera. Adobe todavía se encuentra en proceso...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/09/emet-e1284569673744.png" alt="EMET y Adobe" title="EMET y Adobe" width="350" height="280" class="alignright size-full wp-image-67556" /></p>
<p>Justo ayer os comentaba <a href="http://bitelia.com/2010/09/emet-20-microsoft-y-la-seguridad">la salida de EMET 2.0</a> cuando vía <a href="http://blog.segu-info.com.ar/2010/09/protegerse-del-">SeguInfo</a> que el fallo <em>0-day</em> del que viene acaeciendo <a href="http://bitelia.com/2010/09/vulnerabilidad-en-adobe-reader-y-acrobat">Adobe tiene en su Acrobat</a> y que os comentamos en Bitelia.</p>
<p>El fallo, resumiendo, permite utilizar el <a href="/tag/reader">Adobe Reader</a> y el <a href="/tag/acrobat">Acrobat</a> para, en principio, poder ejecutar código malicioso en la computadora local que lo tiene instalado sin más que abrir un archivo <a href="/tag/PDF">PDF</a>. La vulnerabilidad, de ser explotada, dejaría nuestro sistema a merced del atacante para hacer con él, básicamente, lo que quiera.</p>
<p><strong><a href="/tag/adobe">Adobe</a> todavía se encuentra en proceso de evaluación del problema</strong> y, para los que necesiten sentirse seguros, desde éste mismo momento <strong>podemos evitar males mayores utilizando <a href="/tag/emet">EMET</a></strong>. El proceso es muy sencillo y en un par de golpes de ratón tener todo el problema controlado.</p>
<p><span id="more-67514"></span></p>
<p>Una vez tenemos en nuestro sistema <a href="/tag/emet">EMET</a> y los programas de <a href="/tag/adobe">Adobe</a>, iniciamos la protección de <a href="/tag/microsoft">Microsoft</a> y añadimos el ejecutable de Acrobat (en función del programa a proteger) y así quedará controlado por EMET y evitará la ejecución de código malicioso.</p>
<p>Como regla general, podemos actuar igual con cualquier programa del que tengamos dudas o alguno que sepamos que puede tener fallos. Una vez añadido queda monitorizado permanentemente. Un punto para Microsoft y su aplicación de seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/09/solucion-al-fallo-de-seguridad-de-adobe-con-emet-20/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>YouTube vence a Viacom en demanda por copyright</title>
		<link>http://bitelia.com/2010/06/youtube-vence-a-viacom-en-demanda-por-copyright</link>
		<comments>http://bitelia.com/2010/06/youtube-vence-a-viacom-en-demanda-por-copyright#comments</comments>
		<pubDate>Thu, 24 Jun 2010 11:04:33 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Entretenimiento]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[Corte]]></category>
		<category><![CDATA[demanda]]></category>
		<category><![CDATA[derechos de autor]]></category>
		<category><![CDATA[DMCA]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[juicio]]></category>
		<category><![CDATA[Litigio]]></category>
		<category><![CDATA[sentencia]]></category>
		<category><![CDATA[Viacom]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=57312</guid>
		<description><![CDATA[Tras un proceso que duró más de tres años, la justicia estadounidense falló a favor de YouTube en un juicio por derechos de autor que le inició Viacom, donde reclamaba mil millones de dólares de indemnización por violaciones deliberadas de copyright. En la demanda, la productora de cine y televisión argumentó que el portal de vídeos no hizo lo suficiente para evitar la publicación de material protegido. Además de asegurar que estos contenidos fomentaron el aumento explosivo en la cantidad de usuarios, incluyeron una cadena de mails entre los fundadores,...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/06/Viacom-vs-YouTube.png" alt="" title="Viacom vs YouTube" width="300" height="286" class="alignright size-full wp-image-57317" /></p>
<p>Tras un proceso que duró más de tres años, <strong>la justicia estadounidense falló a favor de <a href="http://bitelia.com/tag/youtube">YouTube</a> en un juicio por derechos de autor que le inició <a href="http://bitelia.com/tag/viacom">Viacom</a></strong>, donde reclamaba mil millones de dólares de indemnización por violaciones deliberadas de <em>copyright</em>.</p>
<p>En la demanda, la productora de cine y televisión <strong>argumentó que el portal de vídeos no hizo lo suficiente para evitar la publicación de material protegido.</strong> Además de asegurar que estos contenidos fomentaron el aumento explosivo en la cantidad de usuarios, incluyeron una cadena de <em>mails</em> entre los fundadores, donde supuestamente no les importaba esta cuestión.</p>
<p>Pero el reclamo se vino en contra, cuando <a href="http://bitelia.com/tag/google">Google</a> explicó que Viacom <strong><a href="http://bitelia.com/2010/03/la-hipocresia-de-viacom-en-su-demanda-contra-youtube">contrataba agencias de <em>marketing</em></a> para cargar vídeos en el servicio, con modificaciones para que parecieran filtrados.</strong> De esta forma, era imposible determinar qué contaba con su correspondiente autorización y qué no.</p>
<p><span id="more-57312"></span></p>
<p>Más allá de estos ataques mutuos, <strong>el juez dictaminó que YouTube cumple con la <a href="http://en.wikipedia.org/wiki/Dmca"><em>DMCA</em></a>, dado que coopera con los autores para proteger sus derechos.</strong> Recordemos que, aparte de los mecanismos para identificar contenido <em>pirata</em>, ofrece herramientas para silenciar el audio o incluír publicidades en cada reproducción. Después de todo, ¿cuántas veces pulsamos sobre un enlace para descubrir que fue bloqueado por <em>copyright</em>?</p>
<p><strong>Ahora queda la posibilidad de apelar el fallo</strong>, algo que podría extender el litigio por un tiempo bastante largo. Pero si Viacom quiso engañar a la plataforma con la idea de conseguir publicidad viral, a la vez que aprovechó eso para construír una causa, era cuestión de tiempo para que le dijeran <em>no vamos a picar en el anzuelo</em>.</p>
<p>Vía: <a href="http://mashable.com/2010/06/23/youtube-wins-viacom-lawsuit/">Mashable</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/06/youtube-vence-a-viacom-en-demanda-por-copyright/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fallo en las VPN para BitTorrent permite obtener la IP real del usuario</title>
		<link>http://bitelia.com/2010/06/fallo-vpn-bittorrent-permite-obtener-ip-real-usuario</link>
		<comments>http://bitelia.com/2010/06/fallo-vpn-bittorrent-permite-obtener-ip-real-usuario#comments</comments>
		<pubDate>Fri, 18 Jun 2010 11:01:12 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[agujero]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[BitTorrent]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[IPREDATOR]]></category>
		<category><![CDATA[ipv4]]></category>
		<category><![CDATA[ipv6]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[Relakks]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=56667</guid>
		<description><![CDATA[BitTorrent está últimamente en la mira de las entidades que gestionan derechos de autor y organismos de gobierno, por lo cual muchos usuarios comenzaron a explorar alternativas para preservar su anonimato. El mecanismo más común es ocultar la IP a través del uso de VPN, pero una investigación descubrió un fallo de seguridad en estos servicios que permite obtenerla de todos modos. El problema fue explicado en una conferencia sobre cifrado de datos. Su origen está en la manera en que estas herramientas manejan el tráfico IPv6, destinado a suceder...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2010/06/bittorrent1-e1276849127340.png" alt="" title="bittorrent" width="300" height="268" class="alignright size-full wp-image-56693" /></p>
<p><a href="http://bitelia.com/tag/bitorrent">BitTorrent</a> está últimamente en la mira de las entidades que gestionan derechos de autor y organismos de gobierno, por lo cual muchos usuarios comenzaron a explorar alternativas para preservar su anonimato. El mecanismo más común es ocultar la IP a través del uso de <a href="http://bitelia.com/tag/vpn">VPN</a>, pero <strong>una investigación descubrió un fallo de seguridad en estos servicios que permite obtenerla de todos modos</strong>.</p>
<p>El problema fue <a href="http://bambuser.com/channel/telecomix/broadcast/832366">explicado</a> en una conferencia sobre cifrado de datos. <strong>Su origen está en la manera en que estas herramientas manejan el tráfico <a href="http://bitelia.com/tag/ipv6">IPv6</a></strong>, destinado a suceder al actual <a href="http://bitelia.com/tag/ipv4">IPv4</a>, cuyas direcciones de red <a href="http://bitelia.com/2010/03/1-de-internet-se-conecta-por-ipv6">se están agotando</a>. Los clientes de servicios como <a href="http://bitelia.com/2009/03/ipredator-el-servicio-vpn-de-the-pirate-bay">Ipredator</a> (de The Pirate Bay) o <a href="https://www.relakks.com/">Relakks</a> que tengan activo el nuevo protocolo, aún sin saberlo, <strong>se verían afectados.</strong></p>
<p><span id="more-56667"></span></p>
<p>Según cuentan en <a href="http://torrentfreak.com/huge-security-flaw-makes-vpns-useless-for-bittorrent-100617/">TorrentFreak</a>, la Agencia Suiza Anti-Piratería, <strong>estaría aprovechando la vulnerabilidad</strong> para identificar a quienes comparten archivos. Para colmo, se reveló que otros integrantes de estas redes privadas virtuales, <strong>pueden conseguir las <a href="http://es.wikipedia.org/wiki/MAC_address">direcciones MAC</a> de las interfaces de red</strong> o nombres de equipos.</p>
<p>Si bien el trabajo está enfocado en BitTorrent, <strong>no se descarta que otros productos similares sufran el mismo inconveniente</strong>, aún cuando se las utilice para otros fines. Mientras que los propietarios de Ipredator ya fueron notificados y planean realizar un anuncio, <strong>una forma de protegerse es desactivar el soporte de IPv6</strong>, ya sea en <a href="http://support.microsoft.com/kb/929852/es">Windows</a>, <a href="http://es.kioskea.net/faq/635-deshabilitar-el-ipv6">Linux</a> o <a href="http://wiki.answers.com/Q/How_do_you_turn_off_IPV6_on_a_mac">Mac</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/06/fallo-vpn-bittorrent-permite-obtener-ip-real-usuario/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Adobe Flash, Acrobat y Reader permite control remoto</title>
		<link>http://bitelia.com/2010/06/vulnerabilidad-critica-en-adobe-flash-acrobat-reader-permite-control-remoto</link>
		<comments>http://bitelia.com/2010/06/vulnerabilidad-critica-en-adobe-flash-acrobat-reader-permite-control-remoto#comments</comments>
		<pubDate>Sun, 06 Jun 2010 11:22:59 +0000</pubDate>
		<dc:creator>Sebastian Bortnik</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=55025</guid>
		<description><![CDATA[Adobe ha publicado un boletín de seguridad por el descubrimiento de una vulnerabilidad crítica en varios productos de  Adobe, que resulta de especial gravedad por dos motivos. El primero, que la explotación de dicha vulnerabilidad podría no sólo causar que el producto se cuelgue, sino también acceso remoto a la computadora de la víctima, un riesgo de gravedad para la seguridad del sistema. El segundo, es que la vulnerabilidad no afecta sólo a los sistemas Microsoft Windows, sino también al producto instalado en equipos Macintosh, Linux o Solaris. Las versiones...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2010/06/flash.jpg" alt="" title="Adobe Flash" width="200" height="188" class="alignright size-full wp-image-55029" /></p>
<p><strong>Adobe</strong> ha publicado un <strong><a title="Adobe Security Advisory" href="http://www.adobe.com/support/security/advisories/apsa10-01.html">boletín de seguridad</a></strong> por el descubrimiento de una <strong><a href="http://bitelia.com/tag/vulnerabilidad">vulnerabilidad</a> crítica</strong> en varios productos de  Adobe, que resulta de especial gravedad por dos motivos. El primero, que la explotación de dicha vulnerabilidad podría no sólo causar que el producto se cuelgue, sino también acceso remoto a la computadora de la víctima, un riesgo de gravedad para la <a href="http://bitelia.com/tag/seguridad">seguridad</a> del sistema. El segundo, es que la vulnerabilidad <strong>no afecta sólo a los sistemas Microsoft Windows</strong>, sino también al producto instalado en equipos <strong>Macintosh, Linux o Solaris</strong>. Las versiones afectadas son:</p>
<ul>
<li><a href="http://bitelia.com/tag/adobe-flash">Adobe Flash Player</a> 10.0.45.2, 9.0.262 y versiones anteriores 10.0.x y 9.0.x para Windows, Macintosh, Linux y Solaris</li>
<li><a href="http://bitelia.com/tag/adobe">Adobe</a> Reader y Acrobat 9.3.2 y versiones anteriores 9.x para Windows, Macintosh y UNIX</li>
</ul>
<p>Las versiones de Adobe Reader y Acrobat 8.x han sido <strong>confirmadas como no vulnerables</strong>, así como también la <em>Release Candidate</em> de Flash Player 10.1.</p>
<p><span id="more-55025"></span></p>
<p>Según informa la empresa, ya <strong>han sido detectados ataques</strong> en la web explotando la vulnerabilidad en los tres productos, por lo que es importante que los usuarios tengan en cuenta las principales medidas de protección. Aunque aún no existe una solución definitiva, por el momento es posible implementar algunas medidas temporales de protección (conocidas en seguridad como <em>workarounds</em>): en el caso de <strong>Adobe Flash Player</strong>, es recomendable utilizar la <strong>versión 10.1 RC</strong>. En el caso de Abode Reader y Acrobat es recomendable borrar, renombrar o eliminar el archivo authplay.dll, aunque vale destacar que en estos casos no será posible mientras tanto visualizar archivos PDF que contengan animaciones SWF embebidas. El archivo generalmente se aloja en alguna de las siguientes carpetas:</p>
<ul>
<li>C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll para Adobe Reader</li>
<li>C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll para Acrobat.</li>
</ul>
<p>En cualquiera de los casos, recomendamos a los usuarios implementar los cambios sugeridos. Por último, estén atentos porque Adobe actualizará en breve información respecto a la publicación de un parche de seguridad, que permitirá mitigar definitvamente esta vulnerabilidad.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/06/vulnerabilidad-critica-en-adobe-flash-acrobat-reader-permite-control-remoto/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Fallo crítico en Safari permite ejecutar código malicioso</title>
		<link>http://bitelia.com/2010/05/fallo-critico-safari-permite-ejecutar-codigo-malicioso</link>
		<comments>http://bitelia.com/2010/05/fallo-critico-safari-permite-ejecutar-codigo-malicioso#comments</comments>
		<pubDate>Tue, 11 May 2010 12:11:45 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[código malicioso]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ventanas]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=52421</guid>
		<description><![CDATA[Recuerdo haber visto en una tienda, una publicidad de Macbook cuya característica destacada era &#8220;no le entran virus&#8221;, remarcando la seguridad de los productos de Apple. Pero aunque esa sensación exista desde hace años, lo cierto es que están expuestos a fallos tanto como los de cualquier otra empresa, algo que se confirma con un bug en Safari que permite ejecutar código malicioso. La compañía holandesa Secunia descubrió una vulnerabilidad, que luego fue confirmada también por el CERT, en la manera en que el navegador maneja la apertura de nuevas...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/05/safari.png" alt="" title="safari" width="450" height="296" class="alignright size-full wp-image-52422" /></p>
<p>Recuerdo haber visto en una tienda, una publicidad de Macbook cuya característica destacada era <em>&#8220;no le entran virus&#8221;</em>, remarcando la seguridad de los productos de <a href="http://bitelia.com/tag/apple">Apple</a>. Pero aunque esa sensación exista desde hace años, lo cierto es que están expuestos a fallos tanto como los de cualquier otra empresa, algo que se confirma con un <strong><em>bug</em> en <a href="http://bitelia.com/tag/safari">Safari</a> que permite ejecutar código malicioso.</strong></p>
<p>La compañía holandesa Secunia <a href="http://secunia.com/advisories/39670/">descubrió</a> una vulnerabilidad, que luego fue <a href="http://www.kb.cert.org/vuls/id/943165">confirmada</a> también por el <a href="http://www.cert.org">CERT</a>, en la manera en que el navegador maneja la apertura de nuevas ventanas. <strong>Basta con que un usuario cierre un <em>pop-up</em> proveniente de páginas o correos electrónicos en <em>HTML</em> maliciosos, para abrir la puerta a la instalación y ejecución de <em>malware</em>.</strong></p>
<p>El fallo <strong>se comprobó en Safari 4.0.5 corriendo bajo Windows 7</strong>, aunque todavía no se descarta que ocurra en otras versiones y en Mac. Esto suma dudas a la confiabilidad de la aplicación, si tenemos en cuenta que el experto <strong>Charlie Miller</strong> logró <a href="http://alt1040.com/2009/03/chris-miller-finalmente-hackeo-safari-en-10-segundos"><em>hackearlo</em> en menos de 10 segundos</a> y lo marcó como el <a href="http://alt1040.com/2009/03/safari-vulnerable"><em>browser</em> más vulnerable</a> de la red.</p>
<p><span id="more-52421"></span></p>
<p><strong>El mayor problema es que Apple no hizo declaración alguna sobre este nuevo peligro.</strong> Si los usuarios lo desconocen, <strong>es difícil que tomen medidas para protegerse hasta tanto salga un parche</strong>, y eso es independiente a decir si un programa es bueno o no. En este caso, la recomendación es <strong>tener cuidado con los mensajes que se abren vía <em>webmail</em> e inhabilitar <em>JavaScript</em>, excepto para sitios de confianza.</strong></p>
<p>Cuando se trata de seguridad, aparte de la necesidad de lanzar aplicaciones debidamente testeadas, hay que diseñar un mecanismo para resolver los errores lo más rápido posible. Mientras tanto, es indispensable anunciar formas de mitigar las consecuencias, ya que <strong>el silencio las puede ocultar en principio, pero a la larga sólo las potencia.</strong></p>
<p>Vïa: <a href="http://www.dailytech.com/Homeland+Security+Warns+About+Latest+Dangerous+Apple+Browser+Bug/article18341.htm">DailyTech</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/05/fallo-critico-safari-permite-ejecutar-codigo-malicioso/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Bug de Twitter permitió &#8220;forzar&#8221; que un usuario siga a otras personas</title>
		<link>http://bitelia.com/2010/05/bug-twitter-permitio-forzar-usuario-siga-otras-personas</link>
		<comments>http://bitelia.com/2010/05/bug-twitter-permitio-forzar-usuario-siga-otras-personas#comments</comments>
		<pubDate>Tue, 11 May 2010 11:09:02 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[ACCEPT]]></category>
		<category><![CDATA[comando]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[followers]]></category>
		<category><![CDATA[following]]></category>
		<category><![CDATA[Microblogging]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[segudiores]]></category>
		<category><![CDATA[seguidos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tweet]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=52417</guid>
		<description><![CDATA[¿Cuál es una de las peores cosas que le puede pasar a los usuarios más activos de Twitter? Que, de un momento a otro, sus estadísticas pasen automáticamente a cero. Esto ocurrió ayer, pero tras descubrirse algo todavía más grave: un fallo que permitió a cualquiera forzar la aparición de su nick entre los seguidos de otra persona, sin la intervención de esta última. El bug fue hallado de una forma bastante curiosa. Un miembro, fanático de una banda llamada Accept, ingresó accept pwnz en la caja de texto para...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/05/Twitter.png" alt="" title="Twitter" width="300" height="300" class="alignright size-full wp-image-52418" /></p>
<p>¿Cuál es una de las peores cosas que le puede pasar a los usuarios más activos de <a href="http://bitelia.com/tag/twitter">Twitter</a>? Que, de un momento a otro, sus estadísticas pasen automáticamente a cero. Esto ocurrió ayer, pero tras descubrirse algo todavía más grave: <strong>un <a href="http://status.twitter.com/post/587210796/follow-bug-discovered-remedied">fallo</a> que permitió a cualquiera <em>forzar</em> la aparición de su <em>nick</em> entre los <em>seguidos</em> de otra persona</strong>, sin la intervención de esta última.</p>
<p>El <em>bug</em> fue hallado de una forma bastante curiosa. Un miembro, fanático de una banda llamada <strong>Accept</strong>, ingresó <em>accept pwnz</em> en la caja de texto para expresar ese gusto&#8230; pero en lugar de ejecutar un <em>tweet</em>, <strong>quedó automáticamente seguido por @<a href="http://twitter.com/pwnz">pwnz</a>.</strong> En cuestión de horas, muchos famosos vieron un crecimiento exponencial en la lista de perfiles a los que siguen.</p>
<p>La explicación viene de un comando cuya sintaxis es <code>ACCEPT nombredeusuario</code> que, a diferencia de <code>FOLLOW</code> o <code>DM</code>, no está documentado. <strong>Su uso original es para quienes cuentan con las publicaciones protegidas</strong>, que deben aceptar a cada contacto que desee añadirlos, ya sea por medio de un botón o escribiendo este código. Obviamente, <strong>el problema estuvo en no comprobar la existencia de una <em>solicitud de amistad</em> previa.</strong></p>
<p><span id="more-52417"></span></p>
<p>Cuando el equipo de Twitter se hizo eco de la noticia, tuvo el efecto visible que desató la paranoia: <strong>el reinicio de los contadores de <em>seguidos</em> y <em>seguidores</em></strong>, mientras trabajaban en la solución y eliminaban las relaciones que se construyeron, de esta manera, entre las cuentas.</p>
<p>Aunque el mundo vuelve a estar a salvo, <strong>esto marca la necesidad de que la red de <em>microblogging</em> sume nuevos controles.</strong> De otra forma, será cuestión de tiempo para que alguien utilice inocentemente otros comandos y nos encontremos con otro insólito agujero de seguridad. <strong>¿Convendrá eliminarlos por completo y basarse únicamente en cuadros de diálogo y botones?</strong></p>
<p>Vïa: <a href="http://gizmodo.com/5535536/the-real-story-behind-twitters-ridiculous-follow-bug">Gizmodo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/05/bug-twitter-permitio-forzar-usuario-siga-otras-personas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook vs. Seguridad, seguimos perdiendo</title>
		<link>http://bitelia.com/2010/05/facebook-vs-seguridad-seguimos-perdiendo</link>
		<comments>http://bitelia.com/2010/05/facebook-vs-seguridad-seguimos-perdiendo#comments</comments>
		<pubDate>Mon, 10 May 2010 19:09:34 +0000</pubDate>
		<dc:creator>Diego Fraga</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[red social]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=52254</guid>
		<description><![CDATA[Personalmente no me gustan demasiado las redes sociales, pero también sé reconocer que actualmente son un boom y que, quizá, si hacemos un balance entre lo bueno y lo malo&#8230; debería salir positivo. Facebook es el buque insignia de este movimiento social, nadie en su sano juicio negaría eso, y como tal debería cuidar sus sistemas y mimar a sus usuarios un poquito más de lo que lo hace. Si hace no mucho veíamos cómo cerraba su sistema de chat por un fallo de seguridad que permitía ver las conversaciones...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/05/facebook.jpg" alt="" title="facebook" width="380" height="267" class="alignright size-full wp-image-52368" /></p>
<p>Personalmente no me gustan demasiado las <a href="http://bitelia.com/tag/red-social">redes sociales</a>, pero también sé reconocer que actualmente son un boom y que, quizá, si hacemos un balance entre lo bueno y lo malo&#8230; debería salir positivo.</p>
<p><strong><a href="http://bitelia.com/tag/facebook">Facebook</a> es el buque insignia de este movimiento social</strong>, nadie en su sano juicio negaría eso, y como tal <strong>debería cuidar sus sistemas y mimar a sus usuarios un poquito más de lo que lo hace</strong>. Si hace no mucho veíamos cómo cerraba su sistema de chat por un fallo de seguridad que permitía <a href="http://bitelia.com/2010/05/facebook-deshabilita-el-chat-por-un-bug-que-permitia-ver-las-conversaciones-de-cualquier-amigo">ver las conversaciones que nuestros amigos</a> habían tenido con cualquiera y no hace falta hurgar mucho para ver otros fallos gordos, hoy me despertaba y comprobaba que tenemos <a href="http://jwz.livejournal.com/1234802.html">otro pequeño agujero</a> en el bolsillo del pantalón.</p>
<p><span id="more-52254"></span></p>
<p>Según parece, <strong>Facebook utiliza nuestra dirección <a href="http://bitelia.com/tag/ip">IP</a> como un dato público</strong>, cosa que personalmente no me gusta nada aunque no sea algo crítico. Las notificaciones que recibimos en el correo electrónico (que no son pocas) enviadas por Facebook (notificaciones, solicitudes&#8230;) contienen en su encabezado el siguiente dato:</p>
<p><code><br />
X-Facebook: from zuckmail ([OTk5Ljk5OS45OTkuOTk5])<br />
</code></p>
<p>Este dato, que podemos acceder a él simplemente utilizando (en <a href="http://bitelia.com/tag/gmail">GMail</a> por ejemplo, el dato de arriba lo he modificado yo convenientemente) la siguiente opción para acceder al mensaje original:</p>
<p><img src="http://s3.bitelia.com/files/2010/05/facebook_test.png" alt="Facebook Test" title="Facebook Test" width="650" height="298" class="aligncenter size-full wp-image-52259" /></p>
<p>Ahí podemos ver, buscando un poquito, el dato que os comentaba. Pues bien, si desencriptamos (en el ejemplo, <em>OTk5Ljk5OS45OTkuOTk5</em>) el código (en la web encontraremos <a href="http://www.yashira.org/index.php?s=4012ce6856cebecfdb0be5c762649ef7&amp;mode=Encriptador">varias utilidades</a> para hacer esto directamente, simplemente hay que descodificar base64) tendremos la ip de la persona que nos ha enviado la invitación:</p>
<p><code><br />
999.999.999.999<br />
</code></p>
<p>No sé, yo considero mi IP privada&#8230; pero Facebook no piensa lo mismo y realmente, no entiendo <strong>para qué necesita nuestra IP para enviar estas notificaciones</strong>. Aunque también es cierto que, como sucede muchas veces con Windows, los sistemas utilizados por tanta gente siempre se miran más con lupa que otros para ver fallos y ponerlos en el punto de mira.</p>
<p>Aunque el fallo no sea demasiado grave&#8230;  ¿Vosotros qué opináis?</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/05/facebook-vs-seguridad-seguimos-perdiendo/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>McAfee quiere compensar a sus usuarios por el mal trago</title>
		<link>http://bitelia.com/2010/04/mcafee-quiere-compensar-a-sus-usuarios-por-el-mal-trago</link>
		<comments>http://bitelia.com/2010/04/mcafee-quiere-compensar-a-sus-usuarios-por-el-mal-trago#comments</comments>
		<pubDate>Tue, 27 Apr 2010 17:02:48 +0000</pubDate>
		<dc:creator>Cecilia Saia</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Compensación]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[mcafee]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=51093</guid>
		<description><![CDATA[Hace unos días les contaba que un error de McAfee había causado unos problemas enormes a varias PCs tras detectar al proceso SVCHOST.exe como una amenaza tras una actualización. Pero pasada la crisis, el antivirus quiere compensar a sus usuarios por el mal momento. En principio, la oferta es bastante generosa: un reembolso a los usuarios por costos &#8220;razonables&#8221; de reparación que hayan podido tener que hacerle a sus equipos a raíz del incidente. Además, quieren darle una extensión de dos años en su suscripción para el antivirus en forma...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2010/04/McAfee.jpg" alt="" title="McAfee" width="350" height="124" class="alignright size-full wp-image-51095" /></p>
<p>Hace unos días les contaba que un error de <strong>McAfee </strong>había causado unos <a href="http://bitelia.com/2010/04/un-error-de-mcafee-se-carga-a-miles-de-ordenadores">problemas enormes a varias PCs</a> tras detectar al proceso <strong>SVCHOST.exe </strong>como una amenaza tras una actualización. Pero pasada la crisis, el antivirus quiere compensar a sus usuarios por el mal momento.</p>
<p>En principio, la oferta es bastante generosa: un <strong>reembolso </strong>a los usuarios por costos &#8220;razonables&#8221; de reparación que hayan podido tener que hacerle a sus equipos a raíz del incidente. Además, quieren darle una <strong>extensión de dos años </strong>en su suscripción para el antivirus en forma gratuita.</p>
<p><span id="more-51093"></span></p>
<p>McAfee está <strong>reaccionando lo mejor que se puede </strong>a esta situación: líneas de atención al cliente con agentes listos para ayudar, programas descargables para reparar el problema o <a href="http://us.mcafee.com/en-us/landingpages/np5959.asp?cid=77220">hasta el envío gratuito del mismo</a> en caso de que la persona no pueda acceder a una computadora sana para descargado.</p>
<p>Y todo me parece muy bien. Solo que después de esto, me pregunto cuántos valientes querrán aprovechar esos dos años de suscripción&#8230;</p>
<p>Vía: <a href="http://www.neowin.net/news/mcafee-promises-to-reimburse-consumers-for-bad-update">Neowin</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/04/mcafee-quiere-compensar-a-sus-usuarios-por-el-mal-trago/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>La nube nuevamente en entredicho por la caída de WordPress.com</title>
		<link>http://bitelia.com/2010/02/la-nube-nuevamente-en-entredicho-por-la-caida-de-wordpresscom</link>
		<comments>http://bitelia.com/2010/02/la-nube-nuevamente-en-entredicho-por-la-caida-de-wordpresscom#comments</comments>
		<pubDate>Fri, 19 Feb 2010 20:00:01 +0000</pubDate>
		<dc:creator>Elí­as Notario</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Blogs]]></category>
		<category><![CDATA[Caída]]></category>
		<category><![CDATA[computación en nube]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Matt Mullenweg]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress.com]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=45042</guid>
		<description><![CDATA[WordPress.com es un de los servicios más utilizados de la actualidad para publicar contenidos en la red, millones de personas cuentan con blog en dicho lugar ya que funciona verdaderamente bien y no suele dar ningún tipo de fallos. Hasta el día de ayer que llegó la debacle. Durante casi dos horas 10,2 millones de blogs quedaron completamente inaccesibles debido a que WordPress.com se cayó por completo, lo que se tradujo también según cuenta Matt Mullenweg, creador del sitio, en una pérdida estimada de 5,5 millones de páginas vistas en...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2010/02/wp.png" alt="" title="wp" width="300" height="268" class="alignright size-full wp-image-45075" /></p>
<p><a href="http://wordpress.com/">WordPress.com</a> es un de los servicios más utilizados de la actualidad para publicar contenidos en la red, millones de personas cuentan con blog en dicho lugar ya que funciona verdaderamente bien y no suele dar ningún tipo de fallos. Hasta el día de ayer que llegó la debacle.</p>
<p>Durante casi dos horas <strong>10,2 millones de blogs quedaron completamente inaccesibles debido a que WordPress.com se cayó por completo</strong>, lo que se tradujo también <a href="http://en.blog.wordpress.com/2010/02/19/wp-com-downtime-summary/">según cuenta Matt Mullenweg</a>, creador del sitio, en una pérdida estimada de 5,5 millones de páginas vistas en total y en el mayor fallo del servicio desde que naciera hace cuatro años.</p>
<p><span id="more-45042"></span></p>
<p>En esta ocasión parecer ser que no hubo ningún ataque externo y la caída se produjo por puros problemas técnicos en uno de los datacenters de WordPress.com en el que se cambió un router y algo no salió del todo bien. Mullenweg ha prometido dar más información sobre lo ocurrido cuando ellos mismos sepan exactamente lo que pasó.</p>
<p>¿Y cual es la cuestión que le asalta a uno tras conocer el caso? Pues sí, el tema de los peligros inherentes de la computación en nube. Un simple fallo al cambiar un router ha provocado que 10,2 millones de blogs, tanto los gratuitos como los de clientes VIP, quedaran inaccesibles durante casi dos horas, lo que verdaderamente nos deja ver como la nube puede generar problemas de calado. Ahora bien, soy de los que opina que en tecnología los errores existen de siempre, da lo mismo que tengamos nuestro blog en un servidor dedicado o incluso en nuestra propia máquina, también pueden fallar. Lo que si hay que hacer es estudiar estos casos a conciencia para crear instalaciones más protegidas y todo lo descentralizadas que se pueda para que si pasa algo solamente salgan mal parados una pequeña parte y no un gran conjunto.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/02/la-nube-nuevamente-en-entredicho-por-la-caida-de-wordpresscom/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>IsoHunt perdió el juicio por violaciones de copyright, pero podría sobrevivir</title>
		<link>http://bitelia.com/2009/12/isohunt-perdio-juicio-copyright</link>
		<comments>http://bitelia.com/2009/12/isohunt-perdio-juicio-copyright#comments</comments>
		<pubDate>Mon, 28 Dec 2009 11:00:24 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[BitTorrent]]></category>
		<category><![CDATA[cinematográficas]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[demanda]]></category>
		<category><![CDATA[derechos de autor]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[isohunt]]></category>
		<category><![CDATA[juicio]]></category>
		<category><![CDATA[justicia]]></category>
		<category><![CDATA[Propiedad Intelectual]]></category>
		<category><![CDATA[sentencia]]></category>
		<category><![CDATA[tracker]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=41058</guid>
		<description><![CDATA[La justicia estadounidense falló en contra de IsoHunt en una demanda que le iniciaron las cinematográficas por violar la propiedad intelectual. Sin embargo, como la sentencia sólo tiene efecto allí, el servicio podría continuar funcionando desde otros países. La historia comenzó en septiembre de 2006, cuando varias organizaciones iniciaron juicios contra sitios dedicados al intercambio de archivos. En el caso particular de IsoHunt, la acción judicial comenzó por iniciativa de Columbia, Disney, Tristar, Twentieth Century Fox, Universal y Warner Bros. Si bien su fundador comparó al site con Google, la...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2009/12/isohunt.png" alt="isohunt" width="350" height="152" class="alignright size-full wp-image-41063" /></p>
<p>La justicia estadounidense <strong><a href="http://muycomputerpro.com/Actualidad/Noticias/isoHunt-pierde-su-batalla-legal/_wE9ERk2XxDAm5rZAKu3ysnQuUdj7krATxfEmhzj5EPZ_bbdueMA041sjN9NBNwol">falló en contra de IsoHunt</a></strong> en una demanda que le iniciaron las cinematográficas por violar la propiedad intelectual. Sin embargo, como la sentencia sólo tiene efecto allí, <strong>el servicio podría continuar funcionando desde otros países.</strong></p>
<p>La historia comenzó en septiembre de 2006, cuando varias organizaciones iniciaron juicios contra sitios dedicados al intercambio de archivos. En el caso particular de <a href="http://bitelia.com/tag/isohunt">IsoHunt</a>, <strong>la acción judicial comenzó por iniciativa de Columbia, Disney, Tristar, Twentieth Century Fox, Universal y Warner Bros.</strong> Si bien su fundador <a href="http://alt1040.com/2009/07/si-pierde-el-juicio-la-mpaa-perseguira-al-creador-de-isohunt-de-por-vida">comparó al <em>site</em> con Google</a>, la Corte fue tajante.</p>
<p><span id="more-41058"></span></p>
<p><strong>Según el juez, el <em>tracker</em> induce a la comisión de delitos</strong> (en este caso, violación de <em>copyright</em>), de manera similar a los casos de Napster y Grokster, que fueron hallados culpables. Y aquí viene lo interesante: dado el gran parecido con estos casos, <strong>no es <a href="http://www.downloadsquad.com/2009/12/26/court-rules-against-isohunt-and-may-be-forced-to-shut-down-wi/">necesario continuar con el juicio</a> para obligar al cierre</strong>, ya que directamente se lo considera ilegal.</p>
<p>Todavía queda la opción de recurrir a instancias superiores, aunque <strong>se evalúa la posibilidad de continuar en funcionamiento con el dominio y los servidores que posee en Canadá,</strong> donde la medida no tiene validez. Esto le daría un respiro a los usuarios, quienes lo convirtieron durante 2009 en la <a href="http://bitelia.com/2009/12/top-25-sitios-de-torrents-mas-populares-de-2009">tercer página más visitada del rubro</a>, por debajo de The Pirate Bay y Torrentz.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2009/12/isohunt-perdio-juicio-copyright/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter hackeado por un grupo iraní</title>
		<link>http://bitelia.com/2009/12/twitter-hackeado-por-un-grupo-irani</link>
		<comments>http://bitelia.com/2009/12/twitter-hackeado-por-un-grupo-irani#comments</comments>
		<pubDate>Fri, 18 Dec 2009 12:25:12 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[deface]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[Microblogging]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=40630</guid>
		<description><![CDATA[El sitio oficial de Twitter, fue hackeado esta madrugada por un grupo iraní que reemplazó la home por un mensaje de protesta, supuestamente vinculado a la utilidad que tuvo la red de microblogging para denunciar las irregularidades en las últimas elecciones de su país. Durante aproximadamente media hora, quedaron fuera de línea algunos subdominios, aunque igualmente fue posibile utilizar el buscador, la API y la integración con FriendFeed. Desde el aspecto técnico, se trató de un deface, es decir que los extremistas lograron acceder a la configuración DNS de twitter.com...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2009/12/twitter-deface.jpg" alt="twitter-deface" width="600" height="314" class="aligncenter size-full wp-image-40631" /></p>
<p>El sitio oficial de <a href="http://bitelia.com/tag/twitter">Twitter</a>, <strong>fue hackeado esta madrugada por un grupo iraní que reemplazó la <em>home</em> por un mensaje de protesta</strong>, supuestamente vinculado a la utilidad que tuvo la red de <em>microblogging</em> para denunciar las <a href="http://alt1040.com/2009/06/protestas-en-iran-luego-de-las-elecciones-generales">irregularidades en las últimas elecciones</a> de su país.</p>
<p>Durante aproximadamente media hora, <strong>quedaron fuera de línea algunos subdominios</strong>, aunque igualmente fue posibile utilizar el buscador, la <em>API</em> y la integración con <a href="http://bitelia.com/tag/friendfeed">FriendFeed</a>. Desde el aspecto técnico, se trató de un <em>deface</em>, es decir que los extremistas <strong>lograron acceder a la configuración <em>DNS</em> de <em>twitter.com</em> y modificarla para que apunte a su propia página</strong>.</p>
<p>El <a href="http://status.twitter.com/post/288586541/working-on-site-outage">blog de estado</a> menciona que <strong>los registros del dominio fueron corregidos</strong> y que el equipo está investigando las causas del problema. Vale recordar que <strong>no es la primera vez que Twitter se encuentra comprometido</strong>, contando como caso más destacado que la interfaz de administración del sitio, <a href="http://bitelia.com/2009/07/y-el-password-de-los-servidores-de-twiter-era-password">utilizaba la palabra <em>password</em> como contraseña</a>. Si lo sumamos a incovenientes cotidianos como caídas o lentitud, cada vez quedan más dudas sobre la confiabilidad del servicio.</p>
<p>Vía: <a href="http://alt1040.com/2009/12/twitter-hackeado-por-un-grupo-extremista-irani">ALT1040</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2009/12/twitter-hackeado-por-un-grupo-irani/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Las &#8220;pantallas negras de la muerte&#8221; no fueron causadas por actualizaciones de Windows</title>
		<link>http://bitelia.com/2009/12/pantallas-negras-de-la-muerte-no-fueron-causadas-por-actualizaciones</link>
		<comments>http://bitelia.com/2009/12/pantallas-negras-de-la-muerte-no-fueron-causadas-por-actualizaciones#comments</comments>
		<pubDate>Thu, 03 Dec 2009 11:00:44 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[pantallas negras de la muerte]]></category>
		<category><![CDATA[registro]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=39541</guid>
		<description><![CDATA[El lunes les contábamos sobre la aparición de pantallas negras de la muerte en ciertas instalaciones de Windows que, según la compañía de seguridad Prevx, estaban relacionadas con las actualizaciones de noviembre del sistema operativo. Finalmente, a través de un nuevo post en su blog, reconocieron que esa no es la causa del problema. El anuncio se hizo tras una revisión a los paquetes de actualización del mes pasado, y el análisis de la forma en que el registro de Windows almacena las cadenas de texto. En caso de que...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2009/12/black-screen-of-death1.png" alt="black-screen-of-death" title="black-screen-of-death" width="283" height="306" class="alignright size-full wp-image-39543" /></p>
<p>El lunes les contábamos sobre la aparición de <a href="http://bitelia.com/2009/12/pantalla-negra-de-la-muerte-windows"><em>pantallas negras de la muerte</em> en ciertas instalaciones de Windows</a> que, según la compañía de seguridad <a href="http://www.prevx.com/blog/140/Black-Screen-woes-could-affect-millions-on-Windows--Vista-and-XP.html">Prevx</a>, estaban relacionadas con las actualizaciones de noviembre del sistema operativo. Finalmente, a través de un nuevo <a href="http://www.prevx.com/blog/141/Windows-Black-Screen-Root-Cause.html"><em>post</em></a> en su <em>blog</em>, <strong>reconocieron que esa no es la causa del problema.</strong></p>
<p>El anuncio se hizo tras una revisión a los paquetes de actualización del mes pasado, y el análisis de la forma en que el registro de Windows almacena las cadenas de texto. <strong>En caso de que un virus u otro programa edite incorrectamente la clave <em>Shell</em></strong>, omitiendo terminar el valor <em>REG_SZ</em> con <em>null</em>, <strong>el sistema no cargará la interfaz con normalidad.</strong> Así fue los usuarios se encontraron únicamente con una pantalla negra y un explorador con el contenido de <em>Mi PC</em>.</p>
<p><span id="more-39541"></span></p>
<p>Desde Microsoft, que investigó los informes, <strong><a href="http://blogs.technet.com/msrc/archive/2009/12/01/reports-of-issues-with-november-security-updates.aspx">descartaron por completo</a> la hipótesis de los parches erróneos</strong> y echaron la culpa a las secuelas que suele dejar el <em>malware</em> que afecta un equipo. Puntualmente, hicieron mención a la familia <a href="http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Win32%2fDaonol">Daonol</a>, que realiza modificaciones de ese tipo para intentar ocultarse.</p>
<p>Aunque parecen haberse dilucidado las verdaderas causas, <strong>todavía queda pendiente la cuestión de fondo.</strong> Si ese ítem del registro es el responsable directo de que el <em>SO</em> cargue correctamente, <strong>deberían existir mecanismos para evitar que el mismo se corrompa.</strong> De otra forma, cada aplicación (maliciosa o no) que contenga errores, causará nuevamente trastornos de este tipo.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2009/12/pantallas-negras-de-la-muerte-no-fueron-causadas-por-actualizaciones/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>&#8220;Pantalla negra de la muerte&#8221; afecta a ciertas instalaciones de Windows</title>
		<link>http://bitelia.com/2009/12/pantalla-negra-de-la-muerte-windows</link>
		<comments>http://bitelia.com/2009/12/pantalla-negra-de-la-muerte-windows#comments</comments>
		<pubDate>Tue, 01 Dec 2009 11:00:26 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[error]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[parches]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=39367</guid>
		<description><![CDATA[Una cantidad incierta de usuarios de Windows está siendo afectada por la denominada pantalla negra de la muerte, un problema presuntamente vinculado a las últimas actualizaciones del sistema operativo, según informa la compañía de seguridad Prevx en su blog. El inconveniente fue detectado en todas las versiones desde NT hasta el flamante Windows 7. Tras el inicio de sesión, no aparece ningún elemento de la interfaz, excepto por una pantalla negra y un explorador con el contenido de Mi PC. Esto llevó a que muchos tuvieran que reinstalar el SO...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2009/12/black-screen-of-death.png" alt="black screen of death" title="black screen of death" width="283" height="306" class="alignright size-full wp-image-39377" /></p>
<p>Una cantidad incierta de usuarios de <a href="http://bitelia.com/tag/windows">Windows</a> <strong>está siendo afectada por la denominada <em>pantalla negra de la muerte</em></strong>, un problema presuntamente vinculado a las últimas actualizaciones del sistema operativo, según informa la compañía de seguridad Prevx en su <a href="http://www.prevx.com/blog/140/Black-Screen-woes-could-affect-millions-on-Windows--Vista-and-XP.html">blog</a>.</p>
<p>El inconveniente fue detectado en todas las versiones desde NT hasta el flamante Windows 7. Tras el inicio de sesión, <strong>no aparece ningún elemento de la interfaz</strong>, excepto por una pantalla negra y un explorador con el contenido de <em>Mi PC</em>. Esto llevó a que muchos tuvieran que reinstalar el <em>SO</em> para recuperar todas las funcionalidades.</p>
<p><strong>La principal causa que se analiza es una actualización</strong>, publicada durante el <a href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx"><em>martes de parches</em> de noviembre</a> con el objetivo de corregir fallos en la Access Control List (ACL). Esta función, que consiste en una <a href="http://msdn.microsoft.com/en-us/library/aa374872%28VS.85%29.aspx">lista de permisos</a>, <strong>sufrió modificaciones que ocasionarían los errores en configuraciones específicas</strong>.</p>
<p><span id="more-39367"></span></p>
<p>Desde Prevx destacaron además, que <strong>existen al menos diez escenarios que disparan las pantallas negras</strong>, aunque no todos relacionados con los archivos distribuidos el mes pasado por el gigante de Redmond. También publicaron un <a href="http://info.prevx.com/download.asp?GRAB=blackscreenfix">programa</a> que, una vez ejecutado, intentará reparar el sistema.</p>
<p><a href="http://bitelia.com/tag/microsoft">Microsoft</a>, por su parte, investigó los informes e indicó que <strong>no pudo confirmar que el parche origine incidentes de este tipo</strong>. Además, señaló que el hecho <em>no coincide con los problemas frecuentes documentados en los boletines de seguridad o los artículos de la base de conocimientos</em> y recomendó comprobar el correcto funcionamiento de los nuevos paquetes antes de utilizarlos.</p>
<p>Vía: <a href="http://news.cnet.com/8301-13860_3-10406369-56.html?tag=newsEditorsPicksArea.0">Cnet</a> | <a href="http://www.computerworld.com/s/article/9141568/Latest_Microsoft_patches_cause_black_screen_of_death">ComputerWorld</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2009/12/pantalla-negra-de-la-muerte-windows/feed</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Bug de Snow Leopard podría borrar tu información</title>
		<link>http://bitelia.com/2009/10/bug-de-snow-leopard-podria-borrar-tu-informacion</link>
		<comments>http://bitelia.com/2009/10/bug-de-snow-leopard-podria-borrar-tu-informacion#comments</comments>
		<pubDate>Tue, 13 Oct 2009 19:00:37 +0000</pubDate>
		<dc:creator>Cecilia Saia</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Fallo]]></category>
		<category><![CDATA[OS X 10.6]]></category>
		<category><![CDATA[Snow Leopard]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=36203</guid>
		<description><![CDATA[Atentos usuarios de Snow Leopard. En nuestro blog hermano AppleWeblog nos cuentan que una serie de usuarios experimentaron serios problemas con el flamante sistema operativo de Apple. La situación se presenta cuando se inicia el equipo como siempre, pero se encuentra logueado en el sistema como invitado. Pero el verdadero problema es que todos los ficheros y la información de la cuenta de usuario han sido aparentemente borrados. El problema parece darse en aquellos quienes tenían habilitada la cuenta de usuario antes de hacer la actualización a OS X 10.6,...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s3.bitelia.com/files/2009/10/Snow-Leopard.jpg" alt="Snow Leopard" title="Snow Leopard" width="226" height="226" class="alignright size-full wp-image-36204" /></p>
<p>Atentos usuarios de Snow Leopard. En nuestro blog hermano <a href="http://es.appleweblog.com/2009/10/un-bug-de-snow-leopard-puede-borrar-toda-tu-informacion">AppleWeblog</a> nos cuentan que una serie de usuarios experimentaron <strong>serios problemas con el flamante sistema operativo de Apple</strong>.</p>
<p>La situación se presenta cuando se inicia el equipo como siempre, pero se encuentra logueado en el sistema como invitado. Pero el verdadero problema es que <strong>todos los ficheros y la información de la cuenta de usuario han sido aparentemente borrados</strong>.</p>
<p><span id="more-36203"></span></p>
<p>El problema <a href="http://news.bbc.co.uk/2/hi/technology/8304229.stm">parece darse</a> en <strong>aquellos quienes tenían habilitada la cuenta de usuario antes de hacer la actualización a OS X 10.6</strong>, aunque aún no hay confirmaciones. De confirmarse el bug, sería un fallo realmente importante y grave, tanto para las víctimas del mismo, como para la imagen de Apple.</p>
<p>Mientras tanto, quienes estén usando esta versión del sistema operativo no deben dejar de <strong>utilizar Time Machine o algún sistema de copias de seguridad similar</strong>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2009/10/bug-de-snow-leopard-podria-borrar-tu-informacion/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>
