<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; General</title>
	<atom:link href="http://tracker.islaserver.com/category/general/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>TYPO3 JobControl Extension :: Inyección SQL</title>
		<link>http://tracker.islaserver.com/2008/10/22/typo3-jobcontrol-extension-inyeccion-sql/</link>
		<comments>http://tracker.islaserver.com/2008/10/22/typo3-jobcontrol-extension-inyeccion-sql/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 08:53:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[inyeccion SQL]]></category>
		<category><![CDATA[JobControl]]></category>
		<category><![CDATA[typo3]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=82</guid>
		<description><![CDATA[Publicado en SecurityFocus esta vulnerabilidad que afecta a la extension JobControl de Typo3, esta actualmente disponible una nueva versión que corrige el problema. Motivos del exploit y explicación: Falta de comprobación en la entrada de datos que provoca la posibilidad de inyección de código SQL. Versiones afectadas: 1.15.4 e inferiores Estado actual y busqueda en [...]]]></description>
			<content:encoded><![CDATA[<p>Publicado en <a title="TYPO3 JobControl Extension Unspecified SQL Injection Vulnerability" href="http://www.securityfocus.com/bid/31840/info">SecurityFocus</a> esta vulnerabilidad que afecta a la extension <a title="Typo3 :: Extensiones ::  JobControl " href="http://typo3.org/extensions/repository/view/dmmjobcontrol/current/">JobControl</a> de Typo3, esta actualmente disponible una nueva versión que corrige el problema.</p>
<p><span id="more-82"></span></p>
<p><strong>Motivos del exploit y explicación:</strong> Falta de comprobación en la entrada de datos que provoca la posibilidad de inyección de código SQL.<strong><br />
</strong></p>
<p><strong>Versiones afectadas</strong>: 1.15.4 e inferiores<strong><br />
</strong></p>
<p><strong>Estado actual y busqueda en Google: <a title="Busqueda en Google :: JobControl Extension Exploit 1.15.4" href="http://www.google.com/search?q=JobControl+Extension+Exploit+1.15.4">Minimo</a><br />
</strong></p>
<p><strong>Prueba de concepto: </strong>Sin prueba<strong><br />
</strong></p>
<p><strong>Solución: </strong>Actualizacion<strong> </strong><a title="Typo3 JobControl 1.15.5" href="http://typo3.org/fileadmin/ter/d/m/dmmjobcontrol_1.15.5.t3x">Typo3  JobControl 1.15.5</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/10/22/typo3-jobcontrol-extension-inyeccion-sql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Drupal Answers Module &#8216;answer&#8217; Field HTML Injection Vulnerability</title>
		<link>http://tracker.islaserver.com/2008/09/17/drupal-answers-module-answer-field-html-injection-vulnerability/</link>
		<comments>http://tracker.islaserver.com/2008/09/17/drupal-answers-module-answer-field-html-injection-vulnerability/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 23:25:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[answers]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[modulos]]></category>
		<category><![CDATA[terceros]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=47</guid>
		<description><![CDATA[Un error de diseño en el módulo Answers de Ticklespace para Drupal permite la ejecución de código por inyección debido a una falta de comprobación en los datos insertados por el usuario desde un navegador, pudiendo afectar al contenido generado por Drupal. El atacante puede suministrar mediante un navegador, un script que se ejecutaría en [...]]]></description>
			<content:encoded><![CDATA[<p>Un error de diseño en el módulo <a title="Modulo para Drupal Answers :: Ticklespace" href="http://www.ticklespace.com/answers">Answers de Ticklespace</a> para <a title="CMS Drupal" href="http://drupal.org/">Drupal</a> permite la ejecución de código por inyección debido a una falta de comprobación en los datos insertados por el usuario desde un navegador, pudiendo afectar al contenido generado por Drupal.</p>
<p><span id="more-47"></span></p>
<p>El atacante puede suministrar mediante un navegador, un script que se ejecutaría en el contexto del navegador, permitiendo al atacante robar datos de las cookies de autentificación o credenciales, y controlar el sitio en su contenido. Otros ataques tambien podrían ser posibles.</p>
<p>Esta vulnerabilidad afecta a la versión Answers 5.x-1.x-dev aunque no se ha verificado con otras versiones. No existe respuesta del desarrollador.</p>
<p>Fuente: <a title="SecurotyFocus :: Drupal Answers Module 'answer' Field HTML Injection Vulnerability" href="http://www.securityfocus.com/bid/31146/info">SecurityFocus</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/17/drupal-answers-module-answer-field-html-injection-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome inicia su andadura con tres exploits</title>
		<link>http://tracker.islaserver.com/2008/09/07/chrome-inicia-su-andadura-con-tres-exploits/</link>
		<comments>http://tracker.islaserver.com/2008/09/07/chrome-inicia-su-andadura-con-tres-exploits/#comments</comments>
		<pubDate>Sun, 07 Sep 2008 10:49:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[descarga]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[navegador]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=7</guid>
		<description><![CDATA[Chrome, no es cualquier cosa y si es muchas cosas, pero lo que si es Chrome en este artículo es el nuevo navegador de Google disponible de momento sólo para Windows. Tres exploits, de los que no hay muchas reseñas empañan esta nueva andadura del Gran Hermano, (¿qué extraño?) relativas a cuestiones de seguridad básica. [...]]]></description>
			<content:encoded><![CDATA[<p>Chrome, <a title="¿ Chrome ? :: Daboblog " href="http://www.daboblog.com/2008/09/04/%C2%BFchrome/">no es cualquier cosa y si es muchas cosas</a>, pero lo que si es <a title="Chrome Beta :: Navegador de Google" href="http://www.google.com/chrome">Chrome</a> en este artículo es el nuevo navegador de Google disponible de momento sólo para Windows.<span id="more-7"></span></p>
<p>Tres exploits, de los que no hay muchas reseñas empañan esta nueva andadura del Gran Hermano, (¿qué extraño?) relativas a cuestiones de seguridad básica. Un típico olvido de prisas que puede resultar pernicioso.</p>
<p><strong>Versión vulnerable: 0.2.149.27</strong><br />
<strong>Exploit publicado en:</strong> <a title="Exploit Chrome :: Seguridad Basica" href="http://www.milw0rm.com/exploits/6355">milw0rm.com</a><br />
<strong>Tipo:</strong> Ausencia de seguridad básica<br />
<strong>Ambiente de pruebas:</strong> Google Chrome on Windows XP SP3.<br />
El navegador Chrome permite al usuario descargarse ficheros de todo tipo sin confirmación por parte del usuario. (incluidos ejecutables y ficheros tipo malicioso)</p>
<p><strong>Versión vulnerable: 0.2.149.27</strong><br />
<strong>Exploit publicado en:</strong> <a title="Exploit Chrome :: DoS" href="http://www.milw0rm.com/exploits/6353">milw0rm.com</a><br />
<strong>Tipo:</strong> DoS<br />
<strong>Ambiente de pruebas: </strong>Google Chrome on Windows XP SP3<br />
Un error de comunicación en la librería chrome.dll puede ocasionar una caiga del programa sin la interacción del usuario. El sitio malicioso provoca la caída de Chrome con una Denegación de Servicio.</p>
<p><strong>Versión vulnerable: 0.2.149.27</strong><br />
<strong>Exploit publicado en:</strong> <a title="Exploit Chrome :: Buffer Overflow" href="http://www.milw0rm.com/exploits/6367">milw0rm.com </a><br />
<strong>Tipo:</strong> Buffer Overflow<br />
Ambiente de pruebas: Google Chrome (Language: Vietnamese) on Windows XP SP2.<br />
La vulnerabilidad esta causada debido a un error de la funcion “Save As”. Una URL muy larga en la tag &lt;title&gt; causa un desbordamiento de la pila que hace posible a los atacantes ejecutar código arbitrario.</p>
<p>Otras referencias: <a title="Islaserver :: Chrome" href="http://islaserver.com/articulos/seguridad/google-chrome-inseguridad-y-primer-toque-de-un-gobierno.html">Google Chrome, inseguridad y primer toque de un gobierno</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/07/chrome-inicia-su-andadura-con-tres-exploits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tracker IslaServer</title>
		<link>http://tracker.islaserver.com/2008/08/29/tracker-islaserver/</link>
		<comments>http://tracker.islaserver.com/2008/08/29/tracker-islaserver/#comments</comments>
		<pubDate>Fri, 29 Aug 2008 20:19:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[inicio]]></category>
		<category><![CDATA[IslaServer]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[versiones]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=1</guid>
		<description><![CDATA[Nacimiento de TrackerIslaServer como entidad propia, dentro del proyecto IslaServer. Los motivos de la creación de este blog, o mejor dicho, de haber escogido el formato blog, para este desarrollo no es otro sino el menor consumo de recursos, la mayor facilidad para incorporar entradas, y la posibilidad que ofrece a usuarios para el comentario [...]]]></description>
			<content:encoded><![CDATA[<p>Nacimiento de <strong>TrackerIslaServer</strong> como entidad propia, dentro del proyecto <a title="Islaserver :: Hosting, housing, servidores dedicados y registro de dominios" href="http://islaserver.com">IslaServer</a>. Los motivos de la creación de este blog, o mejor dicho, de haber escogido el formato blog, para este desarrollo no es otro sino el menor consumo de recursos, la mayor facilidad para incorporar entradas, y la posibilidad que ofrece a usuarios para el comentario de las noticias.<span id="more-1"></span></p>
<p>TrackerIslaServer nace por la necesidad propia y de sus clientes, de estar al día en cuanto a sus aplicaciones y las aplicaciones o extensiones de terceros de esas mismas aplicaciones, en lo relativo a actualizaciones, seguridad y en cierta medida complejidad de la actualización y su necesidad real.</p>
<p>A petición de nuestros clientes de IslaServer, iremos incoporando los distintos softwares utilizados en sus respectivos hosting, asi como lo splugins y añadidos. De aquellos clientes que tengan con nosotros contrato de <a title="IslaServer :: Hosting manejado, Servidores dedicados manejados" href="http://islaserver.com/islaserver/islaserver/hosting-manejado.html" target="_blank">hosting manejado</a> incorporaremos de forma automatica su software y además trasladaremos nuestro experiencia en la actualización, ya que toda actualización, por lo general es un proceso que puede derivar en algunos problemas secundarios. Los problemas y sus soluciones, serámn expuestos en este blog, con descripción detallada de programas, versiones y componentes instalados con el fin de ayudar a la comunidad en la a veces dificil tarea de mantener nuestros sitios de forma segura.</p>
<p>Un saludo a todos y que lo disfruteis.</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/08/29/tracker-islaserver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

