<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>m313 Security Blog &#187; Advisories</title>
	<atom:link href="http://dmedianero.byethost15.com/blog/category/advisories/feed/" rel="self" type="application/rss+xml" />
	<link>http://dmedianero.byethost15.com/blog</link>
	<description>Diario de un Slacker</description>
	<lastBuildDate>Tue, 10 Nov 2009 21:24:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>MS08-067 &#8211; Recopilación de recursos</title>
		<link>http://dmedianero.byethost15.com/blog/2008/10/ms08-067-recopilacion-de-recursos/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/10/ms08-067-recopilacion-de-recursos/#comments</comments>
		<pubDate>Fri, 31 Oct 2008 21:51:38 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[Pentest]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[ms08-067]]></category>
		<category><![CDATA[nessus]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=193</guid>
		<description><![CDATA[Recientemente se ha dado a conocer esta vulnerabilidad que permite la ejecución remota de código sin necesidad de tener credenciales. La vulnerabilidad es grave, muy grave, crítica. No obstante me agrada poder decir que no se ha anunciado como una nueva vulnerabilidad que rompe internet.
Lo interesante no es hablar y hablar sobre este fallo, sino [...]]]></description>
			<content:encoded><![CDATA[<p>Recientemente se ha dado a conocer esta vulnerabilidad que permite la ejecución remota de código sin necesidad de tener credenciales. La vulnerabilidad es grave, muy grave, crítica. No obstante me agrada poder decir que no se ha <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3RlY2huZXQvc2VjdXJpdHkvQnVsbGV0aW4vTVMwOC0wNjcubXNweA==">anunciado</a> como una nueva vulnerabilidad que rompe internet.</p>
<p>Lo interesante no es hablar y hablar sobre este fallo, sino hacerse con los recursos técnicos suficientes para entenderla, auditarla y en su caso explotarla. No es dificil pero es tedioso, ya que la sobredósis de información hace pesado el acto de separar la paja del grano, espero que os guste mi separación.</p>
<p><strong>Información.</strong></p>
<p>Para entender la vulnerabilidad en sí misma, las causas de la misma y los detalles técnicos el mejor <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbm9ydC5vcmcvdnJ0L2RvY3Mvd2hpdGVfcGFwZXJzL21zMDgtMDY3d3AucGRm">documento</a> que he encontrado es un papper de <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zb3VyY2VmaXJlLmNvbS8=">Sourcefire</a>, empresa del conocido NIDS <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbm9ydC5vcmc=">Snort</a>.</p>
<p><strong>Auditoría.</strong></p>
<p>Para saber si una máquina es vulnerable tenemos por un lado un <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2xhYnMucG9ydGN1bGxpcy5jby51ay9kb3dubG9hZC9tczA4LTA2N19jaGVjay5weQ==">script</a> realizado por <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2xhYnMucG9ydGN1bGxpcy5jby51ay8=">Portcullis Lab</a>,  escrito en Python. Por otro lado <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5uZXNzdXMub3Jn">Nessus</a> ha sacado dos plugins al respecto: <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5uZXNzdXMub3JnL3BsdWdpbnMvaW5kZXgucGhwP3ZpZXc9c2luZ2xlJmFtcDtpZD0zNDQ3Nw==">34477</a> y <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5uZXNzdXMub3JnL3BsdWdpbnMvaW5kZXgucGhwP3ZpZXc9c2luZ2xlJmFtcDtpZD0zNDQ3Ng==">34476</a>.</p>
<p><strong>Detección.</strong></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbm9ydC5vcmc=">Snort</a> ha sacado recientemente una <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbm9ydC5vcmcvdnJ0L2Fkdmlzb3JpZXMvdnJ0LXJ1bGVzLTIwMDgtMTAtMjMuaHRtbA==">actualización de las reglas VRT</a> que incorpora reglas de detección de esta vulnerabilidad.</p>
<p><strong>Explotación.</strong></p>
<p>Para explotar esta vulnerabildad ha sido publicado un <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3BhY2tldHN0b3Jtc2VjdXJpdHkub3JnLzA4MTAtZXhwbG9pdHMvbXMwOF8wNjdfbmV0YXBpLnJiLnR4dA==">exploit</a> para el framework <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5tZXRhc3Bsb2l0LmNvbS8=">Metasploit</a>. Tengo que decir que tal como lo descargas este exploit no funciona, pero a poco que investiguéis os daréis cuenta de que le faltan un par de cosillas. Es una medida habitual contra los script kiddies. Yo he realizado las modificaciones y puedo decir que funciona perfectamente.</p>
<p>Por otro lado en <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL21pbHcwcm0uY29t">Milw0rm</a> han publicado un <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL21pbHcwcm0uY29tL3NwbG9pdHMvMjAwOC1NUzA4LTA2Ny5yYXI=">exploit alternativo</a>, no lo he probado, pero dada la reputación del sitio creo necesario nombrarlo.</p>
<p>Si conocéis alguna mejor ya sabéis, tengo activados los comentarios.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xOTMmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_193\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=193" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/10/ms08-067-recopilacion-de-recursos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[ 2084860 ] Autopsy Forensic Browser Cross Site Scripting</title>
		<link>http://dmedianero.byethost15.com/blog/2008/10/2084860-autopsy-forensic-browser-cross-site-scripting/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/10/2084860-autopsy-forensic-browser-cross-site-scripting/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 06:46:31 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[Forensic]]></category>
		<category><![CDATA[Autopsy]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=189</guid>
		<description><![CDATA[Hace poco estudiando para el exámen del CHFI estuve trasteando con el Autopsy Forensic Browser y descubrí una vulnerabilidad de XSS en la aplicación.
La vulnerabilidad en sí no es muy grave, no tiene un punto de explotación claro, si bien es necesario no tener este tipo de fallos en aplicaciones forenses, ya que de ellas [...]]]></description>
			<content:encoded><![CDATA[<p>Hace poco estudiando para el exámen del <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5lY2NvdW5jaWwub3JnL2NoZmkuaHRt">CHFI</a> estuve trasteando con el <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zbGV1dGhraXQub3JnL2F1dG9wc3k=">Autopsy Forensic Browser</a> y descubrí una <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vbTMxMy9hZHYvU0lBQURWLTA4LTAwNC1FUy50eHQ=">vulnerabilidad de XSS en la aplicación</a>.</p>
<p>La vulnerabilidad en sí no es muy grave, no tiene un punto de explotación claro, si bien es necesario no tener este tipo de fallos en aplicaciones forenses, ya que de ellas se espera la mayor robusted. Uno de los problemas del software OpenSource en el ámbito forense (lo dice el CHFI no yo) es que generalmente no son programas muy aceptados debido a que la publicación del código fuente los hace más vulnerables (?????).</p>
<p>Sobra decir las dudas que tengo al respecto de esa afirmación pero poco importa. Hoy escribo porque ha salido una nueva versión de Autopsy, la 2.20 y <a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC90cmFja2VyL2luZGV4LnBocD9mdW5jPWRldGFpbCYjMDM4O2FpZD0yMDg0ODYwJiMwMzg7Z3JvdXBfaWQ9NTU2ODcmIzAzODthdGlkPTQ3Nzg5Nw==">este error ha sido corregido</a>.</p>
<p>mi_ego++</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xODkmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_189\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=189" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/10/2084860-autopsy-forensic-browser-cross-site-scripting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A veces uno llega tarde</title>
		<link>http://dmedianero.byethost15.com/blog/2008/05/a-veces-uno-llega-tarde/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/05/a-veces-uno-llega-tarde/#comments</comments>
		<pubDate>Tue, 13 May 2008 11:47:23 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[phpbb]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=94</guid>
		<description><![CDATA[Hoy gugleando veo el siguiente detalle en el changelog de phpBB 3.0.1:

# [Fix] Correctly quote db password for re-display in installer (Bug #16695 / thanks to m313 for reporting too &#8211; #s17235)
A veces uno llega tarde&#8230;
Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p>Hoy <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VzLndpa2lwZWRpYS5vcmcvd2lraS9Hb29nbGVhcg==">gugleando</a> veo el siguiente detalle en el changelog de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5waHBiYi5jb20vc3VwcG9ydC9kb2N1bWVudHMucGhwP21vZGU9Y2hhbmdlbG9nJiMwMzg7dmVyc2lvbj0z">phpBB 3.0.1</a>:<br />
<i><b><br />
# [Fix] Correctly quote db password for re-display in installer (Bug #16695 / thanks to m313 for reporting too &#8211; #s17235)</b></i></p>
<p>A veces uno llega tarde&#8230;</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD05NCZhbXA7YWtzdF9hY3Rpb249c2hhcmUtdGhpcw=="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_94\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=94" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/05/a-veces-uno-llega-tarde/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nota mental para el ego</title>
		<link>http://dmedianero.byethost15.com/blog/2008/01/nota-mental-para-el-ego/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/01/nota-mental-para-el-ego/#comments</comments>
		<pubDate>Sat, 19 Jan 2008 11:58:14 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=113</guid>
		<description><![CDATA[Constatar simplemente que el bug de BASE que descubrí en septiembre ha sido insertado en las bases de datos de vulnerabilidades más importantes: 
    *  FrSIRT Advisory: ADV-2007-4021
    * Bugtraq ID: 26596
    * OSVDB ID: 38792
    * Secunia Advisory ID: 27834
  [...]]]></description>
			<content:encoded><![CDATA[<p>Constatar simplemente que el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy41MTQuZXMvMjAwNy8xMS9zaWFhZHYwNzAwNV9zZWN1cmVpZGVhc19iYXNlX2MuaHRtbA==">bug de BASE</a> que descubrí en septiembre ha sido insertado en las bases de datos de vulnerabilidades más importantes: </p>
<p>    *  <b>FrSIRT </b>Advisory: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29tL2VuZ2xpc2gvYWR2aXNvcmllcy8yMDA3LzQwMjE=">ADV-2007-4021</a><br />
    * <b>Bugtraq</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5zZWN1cml0eWZvY3VzLmNvbS9iaWQvMjY1OTY=">26596</a><br />
    * <b>OSVDB</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL29zdmRiLm9yZy9vc3ZkYi9zaG93LzM4Nzky">38792</a><br />
    * <b>Secunia Advisory</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NlY3VuaWEuY29tL2Fkdmlzb3JpZXMvMjc4MzQv">27834</a><br />
    * <b>CVE</b> ID: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2N2ZS5taXRyZS5vcmcvY2dpLWJpbi9jdmVuYW1lLmNnaT9uYW1lPTIwMDctNjE1Ng==">2007-6156</a> (ver también: <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL252ZC5uaXN0Lmdvdi9udmQuY2ZtP2N2ZW5hbWU9Q1ZFLTIwMDctNjE1Ng==">NVD</a>)</p>
<p>Esto además de alimentar mi ego me incentiva para seguir buscando errores en aplicaciones web de código abierto.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMTMmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_113\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=113" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/01/nota-mental-para-el-ego/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SIAADV-08-001 &#8211; W-Agora web publishing and forum Cross Site Scripting</title>
		<link>http://dmedianero.byethost15.com/blog/2008/01/siaadv-08-001-w-agora-web-publishing-and-forum-cross-site-scripting/</link>
		<comments>http://dmedianero.byethost15.com/blog/2008/01/siaadv-08-001-w-agora-web-publishing-and-forum-cross-site-scripting/#comments</comments>
		<pubDate>Fri, 04 Jan 2008 10:58:31 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[w-agora]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=72</guid>
		<description><![CDATA[Autor: Daniel Medianero García ( dmedianero @ gmail.com )
Fabricante: W-Agora &#8211; http://www.w-agora.net
Impacto: Cross Site Scripting
URL: http://www.meleagro.es.kz
Aplicaciones afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- W-Agora : web publishing and forum software
Versiones afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- W-Agora 4.2.1
Sistemas operativos afectados:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
- Multiplataforma(Aplicación web escrita en php)
Versiones no afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- Actualmente ninguna
Descripción del producto:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
W-agora(http://www.w-agora.net) Sistema de publicación en Web y foros de discusión, totalmente personalizable de acuerdo con las [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Autor:</strong> Daniel Medianero García ( dmedianero @ gmail.com )<br />
<strong>Fabricante:</strong> W-Agora &#8211; http://www.w-agora.net<br />
<strong>Impacto:</strong> Cross Site Scripting<br />
<strong>URL:</strong> http://www.meleagro.es.kz</p>
<p><strong>Aplicaciones afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- W-Agora : web publishing and forum software</p>
<p><strong>Versiones afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- W-Agora 4.2.1</p>
<p><strong>Sistemas operativos afectados:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
- Multiplataforma(Aplicación web escrita en php)</p>
<p><strong>Versiones no afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- Actualmente ninguna</p>
<p><strong>Descripción del producto:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
W-agora(http://www.w-agora.net) Sistema de publicación en Web y foros de discusión, totalmente personalizable de acuerdo con las necesidades del usuario, de código abierto para su libre modificación y distribución. La instalación y configuración es rápida y sencilla.</p>
<p><strong>Descripción de la vulnerabilidad:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
La vulnerabilidad se debe a la mala validación de los parametros de<br />
entrada en el fichero <em>admin_user.php</em>. Concretamente los parámetros<br />
&#8220;<em>userid</em>&#8221; y &#8220;<em>pattern</em>&#8220;.</p>
<p><strong>Detalles técnicos:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
La explotación de estas vulnerabilidades es posible haciendo<br />
tampering de los parametros mencionados y cambiando su valor por algún vector<br />
de ataque XSS.</p>
<p><strong>Soluciones:</strong><br />
&#8212;&#8212;&#8212;-<br />
- Actualmente no hay ninguna versión que corrija este fallo. Se recomienda instalar modsecurity con reglas anti XSS. </p>
<p><strong>Histórico:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>03/01/2008 	- Vulnerabilidad descubiertas<br />
			- Primera notificación a W-Agora Software<br />
			- Apertura de bug en Bugtrack #1863010  </p>
<p>Descargar advisory (Spanish):<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vbTMxMy9hZHYvU0lBQURWLTA4LTAwMS1FUy50eHQ=">SIAADV-08-001-ES.txt</a></p>
<p>Descargar advisory (English):<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vbTMxMy9hZHYvU0lBQURWLTA4LTAwMS1FTi50eHQ=">SIAADV-08-001-EN.txt</a></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD03MiZhbXA7YWtzdF9hY3Rpb249c2hhcmUtdGhpcw=="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_72\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=72" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2008/01/siaadv-08-001-w-agora-web-publishing-and-forum-cross-site-scripting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acción ==&gt; Reacción</title>
		<link>http://dmedianero.byethost15.com/blog/2007/11/accion-reaccion/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/11/accion-reaccion/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 12:03:37 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=122</guid>
		<description><![CDATA[En menos de un día los competentes trabajadores del FSIRT han modificado el aviso de seguridad FrSIRT/ADV-2007-4021  para incluir mi nombre en los creditos de la vulnerabilidad:



Sigo esperando una rectificación por parte de KJ.
Compártelo
 ]]></description>
			<content:encoded><![CDATA[<p>En menos de un día los competentes trabajadores del <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29t">FSIRT</a> han modificado el aviso de seguridad <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29tL2VuZ2xpc2gvYWR2aXNvcmllcy8yMDA3LzQwMjE=">FrSIRT/ADV-2007-4021</a>  para incluir mi nombre en los creditos de la vulnerabilidad:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUyNi5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1mc2lydHh1Ni5qcGc=" target=\"_blank\"><img src="http://img526.imageshack.us/img526/9936/fsirtxu6.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Sigo esperando una rectificación por parte de KJ.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMjImYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_122\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=122" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/11/accion-reaccion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SIAADV-07-005 &#8211; Secureideas (BASE) Cross Site Scripting</title>
		<link>http://dmedianero.byethost15.com/blog/2007/11/siaadv-07-005-secureideas-base-cross-site-scripting/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/11/siaadv-07-005-secureideas-base-cross-site-scripting/#comments</comments>
		<pubDate>Fri, 30 Nov 2007 10:53:52 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=70</guid>
		<description><![CDATA[Autor: Daniel Medianero García ( dmedianero @ gmail.com )
Fabricante: BASE &#8211; http://base.secureideas.net/
Impacto: Cross Site Scripting
URL: http://www.meleagro.es.kz
Aplicaciones afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- Basic Analysis and Security Engine
Versiones afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- BASE 1.3.8(jodie)
Sistemas operativos afectados:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
- Multiplataforma(Aplicación web escrita en php)
Versiones no afectadas:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
- Iguales o superiores a BASE 1.3.9(anne)
Descripción del producto:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
BASE(http://sourceforge.net/projects/secureideas/) es una interfaz
web de administración de alertas del detector de intrusos Snort.Está escrita
en [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Autor:</strong> Daniel Medianero García ( dmedianero @ gmail.com )<br />
<strong>Fabricante:</strong> BASE &#8211; http://base.secureideas.net/<br />
<strong>Impacto:</strong> Cross Site Scripting<br />
<strong>URL:</strong> http://www.meleagro.es.kz</p>
<p><strong>Aplicaciones afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- Basic Analysis and Security Engine</p>
<p><strong>Versiones afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- BASE 1.3.8(jodie)</p>
<p><strong>Sistemas operativos afectados:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
- Multiplataforma(Aplicación web escrita en php)</p>
<p><strong>Versiones no afectadas:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
- Iguales o superiores a BASE 1.3.9(anne)</p>
<p><strong>Descripción del producto:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
BASE(http://sourceforge.net/projects/secureideas/) es una interfaz<br />
web de administración de alertas del detector de intrusos Snort.Está escrita<br />
en php y soporta varias BBDD, entre ellas MySQL, Postgree, etc.<br />
Es el producto más utilizado para ver/clasificar las alertas de Snort.<br />
Su origen es el ya historia ACID( Analisys Control Intrusion Detection ).</p>
<p><strong>Descripción de la vulnerabilidad:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
La vulnerabilidad se debe a la mala validación de los parametros de<br />
entrada en el fichero base_qry_main.php. Concretamente los parámetros<br />
sig%5B0%5D y sig%5B1%5D.</p>
<p><strong>Detalles técnicos:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
La explotación de estas vulnerabilidades es posible haciendo<br />
tampering de los parametros mencionados y cambiando su valor por algún vector<br />
de ataque XSS como el siguiente:  </p>
<p>&#8216;;!&#8211;&#8221; &lt;script&gt; alert (document.cookie); &lt;/script&gt;</p>
<p><strong>Soluciones:</strong><br />
&#8212;&#8212;&#8212;-<br />
- Actualice el software a la última versión disponible por el fabricante (actualmente v1.3.9)</p>
<p><strong>Histórico:</strong><br />
&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p>24/09/2007 	- Vulnerabilidad descubiertas<br />
			  &#8211; Primera notificación a Secureideas<br />
			  &#8211; Secureideas solicita información más extensa<br />
			  &#8211; Proporciono dicha información y abro el bug en Bugtrack #1801192<br />
13/10/2007	- Secureideas asigna al bug una prioridad alta(9)<br />
20/11/2007	- Secureideas informa de que el bug ha sido arreglado.<br />
			- Se publica la versión 1.3.9(anne)<br />
28/11/2007	- El bug es publicado por el FSIRT(FrSIRT/ADV-2007-4021)</p>
<p>Descargar advisory (Spanish):<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vbTMxMy9hZHYvU0lBQURWLTA3LTAwNS1FUy50eHQ=">SIAADV-07-005-ES.txt</a></p>
<p>Descargar advisory (English):<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vbTMxMy9hZHYvU0lBQURWLTA3LTAwNS1FTi50eHQ=">SIAADV-07-005-EN.txt</a></p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD03MCZhbXA7YWtzdF9hY3Rpb249c2hhcmUtdGhpcw=="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_70\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=70" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/11/siaadv-07-005-secureideas-base-cross-site-scripting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hasta los WEBS</title>
		<link>http://dmedianero.byethost15.com/blog/2007/11/hasta-los-webs/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/11/hasta-los-webs/#comments</comments>
		<pubDate>Thu, 29 Nov 2007 12:04:28 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[snort]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=124</guid>
		<description><![CDATA[Es increible, la degeneración desde el software libre al imperialismo personalista de los que creen ya no que las herramientas son de su propiedad, sino que utilizan el conocimiento de los demás para ponerse medallas que no merecen.
Estoy hablando del BUG de BASE  que llevo mareando desde hace dos meses. Ese bug que YO, [...]]]></description>
			<content:encoded><![CDATA[<p>Es increible, la degeneración desde el software libre al imperialismo personalista de los que creen ya no que las herramientas son de su propiedad, sino que utilizan el conocimiento de los demás para ponerse medallas que no merecen.<br />
Estoy hablando del <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2NpYmVyaWEueWEuY29tL3dlYm1lbGVhZ3JvL20zMTMvbTMxMy1TZWN1cml0eS1CdWctMjAwNy0xLnR4dA==">BUG de BASE </a> que llevo mareando desde hace dos meses. Ese bug que <b>YO, DANIEL MEDIANERO GARCÍA, meleagro, m313 descubrí</b>, ese bug que no reporté publiamente hasta ver que no lo tomaban en serio, y que a raiz de su publicación ha sido corregido recientemente en la nueva release de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC9mb3J1bS9mb3J1bS5waHA/Zm9ydW1faWQ9NzU2OTMx">BASE 1.3.9 (anne)</a>.</p>
<p>Claro que si entras en el CHANGELOG de BASE no verás mención alguna hacia mi persona en relación con el bug de seguridad por Cross Site Scripting, aunque en <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC90cmFja2VyL2luZGV4LnBocD9mdW5jPWRldGFpbCYjMDM4O2FpZD0xODAxMTkyJiMwMzg7Z3JvdXBfaWQ9MTAzMzQ4JiMwMzg7YXRpZD02MzU1ODI=">BUGTRACK</a> pueda verse claramente que la persona que descubrió el bug es la persona que hizo el documento sobre BASE+Snort en Slackware( osea yo mismo), y esto esté admitido en el CVS del documento en cuestión e incluso en el propio CHANGELOG de BASE:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzE1MC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1idWd0cmFja2N6MS5qcGc=" target=\"_blank\"><img src="http://img150.imageshack.us/img150/6585/bugtrackcz1.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></p>
<p><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUxNC5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT1hdXRvcmlyNS5qcGc=" target=\"_blank\"><img src="http://img514.imageshack.us/img514/3239/autorir5.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Puede pensarse que esto es una cuestión de ego. En efecto, lo es.<br />
Pero también tengo que decir que no puede arrebatarseme lo que es mio, agradezco a Kevin Johnson( lider del proyecto BASE, en adelante KJ ) su trabajo en la aplicación pero no puedo pasar por alto este grave fallo y así se lo he hecho saber por correo electrónico.</p>
<p>Desde que descubrí el fallo he estado a su completa disposición, y he aportado documentación para resolverlo a la mayor brevedad posible.<br />
Pero es muy facil adjudicarse el trabajo ajeno y aparecer en la foto.</p>
<p>Hoy veo que el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5mcnNpcnQuY29tLw==">FSIRT</a>(French Security Incident Response Team) se hace eco de esta vulnerabilidad y la ha publicado, por supuesto y dado que desde el proyecto BASE se ningunea mi trabajo podemos ver que en los creditos del bug no hay mención alguna hacia mi persona:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzIwLmltYWdlc2hhY2sudXMvbXkucGhwP2ltYWdlPWZzaXJ0ZHowLmpwZw==" target=\"_blank\"><img src="http://img20.imageshack.us/img20/9361/fsirtdz0.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Se lo he hecho saber al FSIRT y también a KJ. Del FSIRT aún no he recibido respuesta y del intercambio de correos con KJ solo veo por su parte lo doloroso que le es dedicar su tiempo libre a un proyecto OpenSource, bla bla bla.<br />
Si KJ, sé lo que es dedicar tiempo a actividades que no repercutirán directamente sobre tu bolsillo. Dedico bastante tiempo a participar en la comunidad Slackware, a proveerla de documentación, paquetes, intervengo en foros, canales de IRC, He participado en la creación de proyectos como <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL29wZW4tZXNsYWNrLm9yZw==">Open-Eslack</a>, comunidad de la que sigo formando parte e incluso creo mis propios proyectos como <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy54c3Nub3J0cnVsZXMuZXMua3ov">XSSnortRules</a> o &#8220;Embajadores Slackware&#8221;, que estoy madurando antes de darle el escopetazo definitivo.<br />
Además de todo eso KJ, también le dedico mi tiempo a buscar fallos de seguridad en aplicaciones de mi interés, tal es el caso de BASE.</p>
<p>Pero no te preocupes KJ, lo bueno de las licencias OpenSource es que aunque te adjudiques mi trabajo, el código es libre y por tanto puede crearse un fork de BASE facilmente.</p>
<p>Así son las cosas y así se las hemos contado.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMjQmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_124\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=124" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/11/hasta-los-webs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A vueltas con los XSS, el caso BASE</title>
		<link>http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/</link>
		<comments>http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/#comments</comments>
		<pubDate>Wed, 03 Oct 2007 12:09:20 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[base]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/</guid>
		<description><![CDATA[No es un secreto que las vulnerabilidades XSS(Cross Site Scripting) abundan en la red, como tampoco lo es que los programadores no otorgan a estas vulnerabilidades la relevancia que merecen.
A menudo evidencio un XSS con un simple script que muestra una ventana con la cookie del usuario, un simple script con un alert y un [...]]]></description>
			<content:encoded><![CDATA[<p>No es un secreto que las vulnerabilidades <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2VzLndpa2lwZWRpYS5vcmcvd2lraS9YU1M=">XSS</a>(Cross Site Scripting) abundan en la red, como tampoco lo es que los programadores no otorgan a estas vulnerabilidades la relevancia que merecen.<br />
A menudo evidencio un XSS con un simple script que muestra una ventana con la cookie del usuario, un simple script con un <i>alert </i>y un <i>document.cookie</i> en su interior.</p>
<p>Sin embargo el alcance de estas vulnerabilidades va mucho más allá de esta simple inyección. Las posibilidades son infinitas cuando hablamos de ejecución de código remoto, con una importancia mayor aún si cabe cuando tratamos XSS permanentes. Pruebas de esta importancia son los <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3d3dy5wb3J0Y3VsbGlzLmNvLnVrL3VwbGRzL3doaXRlcGFwZXJzL1hTU1R1bm5lbGxpbmcucGRm">tuneles XSS</a>, pruebas de concepto como la del ya famoso <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3BvcnRhbC5zcGlkeW5hbWljcy5jb20vYmxvZ3Mvc3BpbGFicy9hcmNoaXZlLzIwMDcvMDQvMDIvSmlrdG8taW4tdGhlLXdpbGQuYXNweA==">Jikto</a>( cuyo código disponemos ya todos ), o herramientas de secuestro del navegador cada dia más maduras, como el ejemplo de <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2JpbmRzaGVsbC5uZXQvdG9vbHMvYmVlZi8=">BeEF</a>.</p>
<p>Este post viene al caso no solo para quejarme publicamente sobre el desprecio generalizado antes estas fallas, sino a la decepción que me he llevado recientemente al descubrir y reportar una de ellas.<br />
Se trata del ya famoso <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2Jhc2Uuc2VjdXJlaWRlYXMubmV0Lw==">BASE</a>, la interfaz escrita en php para administrar alertas del detector de intrusos Snort.<br />
El dia 24 de Septiembre del mes pasado(hace ya 10 días) descubrí un   XSS en BASE, lo evidencié en forma de imagenes:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzE2OS5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT14c3NiYXNlMDAxcnQzLmpwZw==" target=\"_blank\"><img src="http://img169.imageshack.us/img169/3512/xssbase001rt3.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>que remití a los desarrolladores. Mi correo fue contestado muy rapidamente por Kevin Johnson, el lider del proyecto, agradeciendome el reporte, pidiendome información concreta sobre la vulnerabilidad y comentandome que intentarían arreglarlo ese mismo dia.</p>
<p>Tras 10 días no solo sigue aún sin resolver, sino que el <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NvdXJjZWZvcmdlLm5ldC90cmFja2VyL2luZGV4LnBocD9mdW5jPWRldGFpbCYjMDM4O2FpZD0xODAxMTkyJiMwMzg7Z3JvdXBfaWQ9MTAzMzQ4JiMwMzg7YXRpZD02MzU1ODI=">bug</a> que abrí en Bugtrack tiene una prioridad media y no ha sido asignado a nadie. Por otro lado en el CVS del fichero afectado en <a target=\"_blank\" href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL3NlY3VyZWlkZWFzLmN2cy5zb3VyY2Vmb3JnZS5uZXQvc2VjdXJlaWRlYXMvYmFzZS1waHA0L2Jhc2VfcXJ5X21haW4ucGhwP3ZpZXc9bG9n">cuestión</a> no hay ninguna entrada que haga referencia alguna a esta vulnerabilidad.</p>
<p>Como curiosidad dejo un pantallazo de la inserción de un enlace, apuntando hacia un supuesto código maligno:</p>
<p><center><br />
<a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2ltZzUyMy5pbWFnZXNoYWNrLnVzL215LnBocD9pbWFnZT14c3NiYXNlMDAyeHY0LmpwZw==" target=\"_blank\"><img src="http://img523.imageshack.us/img523/199/xssbase002xv4.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br />
</center></p>
<p>Estaré pendiente de la resolución.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xMzQmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_134\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=134" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2007/10/a-vueltas-con-los-xss-el-caso-base/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug #34606 en Ubuntu</title>
		<link>http://dmedianero.byethost15.com/blog/2006/03/bug-34606-en-ubuntu/</link>
		<comments>http://dmedianero.byethost15.com/blog/2006/03/bug-34606-en-ubuntu/#comments</comments>
		<pubDate>Mon, 13 Mar 2006 12:34:58 +0000</pubDate>
		<dc:creator>m313</dc:creator>
				<category><![CDATA[Advisories]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://dmedianero.byethost15.com/blog/?p=169</guid>
		<description><![CDATA[Hace unos dias Teotihuacan ponía un mensaje en los foros de Ubuntu, lo más destacable era esto:
&#8220;There is a file that contains all the installation logs :
/var/log/installer/cdebconf/questions.dat
In this file, there is all the questions asked to the user abd all the user&#8217;s answers.
So, near the end of the file, we can find the user created [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unos dias Teotihuacan ponía un mensaje en los foros de Ubuntu, lo más destacable era esto:<br />
&#8220;There is a file that contains all the installation logs :<br />
/var/log/installer/cdebconf/questions.dat<br />
In this file, there is all the questions asked to the user abd all the user&#8217;s answers.<br />
So, near the end of the file, we can find the user created during the installation&#8230; and its password (not hidden).&#8221;</p>
<p>Teotihuacan no se daba cuenta de que la seguridad de Ubuntu había quedado hecha añicos, y es que en dicho fichero se almacenaba la contraseña del primer usuario en texto plano, es decir, del que por defecto tiene privilegios de root.<br />
De la gestión del error no podemos decir más que fue expléndida, en Launchpad lo resolvieron con celeridad.</p>
<p>La curiosidad técnica es que este fallo de seguridad solo afectaba a la versión 5.10, quedaba libre la anterior 5.04 y la Dapper, de desarrollo.</p>
<p>Queda fuera de toda duda que no podemos pasar por alto este fallo solo porque Ubuntu sea un Linux de código abierto. El error de diseño es gravísimo, aunque también hay que destacar la eficiencia de su solución una vez descubierto.<br />
Tenemos de nuevo la reflexión sobre si la seguridad es la oscuridad. Hace unos dias Symantec cambiaba su vara de medir en los errores en navegadores y aceptaba los errores en sí, admitidos por las compañías o sin admitir. Como resultado de dicha elección IE Explorer pasaba a ser el navegador menos seguro y Mozilla Firefox el más seguro.<br />
¿Es conveniente que se conozcan los errores de un programa? Es evidente que en el OpenSource, al estar centrados en el producto interesa que se sepan para solucionarlos cuanto antes, en el software propietario interesa solucionarlos, pero no que se sepan para dar mejor imagen de la compañía. Como resultado es posible ( y sucede ) que las compañías trabajan en solucionar fallos que el usuario final ignora que existan. </p>
<p>Hay por tanto dos formas filosóficas de recibir el fallo de Ubuntu: En la primera nos quejaremos de la gravedad y les echaremos la culpa por incompetentes y diremos que software libre no equivale a seguridad, y en la segunda nos alegramos porque nuestro software tiene un error menos por descubrir ( nunca estaremos libres de errores ) y porque el desarrollo del mismo es transparente a los usuarios finales, o quizá una mezcla de ambas.</p>
<p class="akst_link"><a href="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?url=aHR0cDovL2RtZWRpYW5lcm8uYnlldGhvc3QxNS5jb20vYmxvZy8/cD0xNjkmYW1wO2Frc3RfYWN0aW9uPXNoYXJlLXRoaXM="  title=\"E-mail this, post to del.icio.us, etc.\" id=\"akst_link_169\" class=\"akst_share_link\" rel=\"nofollow\">Compártelo</a>
</p> <img src="http://dmedianero.byethost15.com/blog/wp-content/plugins/feed-statistics.php?view=1&post_id=169" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://dmedianero.byethost15.com/blog/2006/03/bug-34606-en-ubuntu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
