<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Software libre, tecnología y mas &#187; bug</title>
	<atom:link href="http://www.slargentina.com/tag/bug/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.slargentina.com</link>
	<description>Libre para aprender, enseñar y compartir</description>
	<lastBuildDate>Tue, 27 Jul 2010 23:48:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Error en Twitter que permitía a usuarios forzar a otros a que los siguieran.</title>
		<link>http://www.slargentina.com/2010/05/10/error-en-twitter-que-permitia-a-usuarios-forzar-a-otros-a-que-los-siguieran/</link>
		<comments>http://www.slargentina.com/2010/05/10/error-en-twitter-que-permitia-a-usuarios-forzar-a-otros-a-que-los-siguieran/#comments</comments>
		<pubDate>Mon, 10 May 2010 23:54:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.slargentina.com/2010/05/10/error-en-twitter-que-permitia-a-usuarios-forzar-a-otros-a-que-los-siguieran/</guid>
		<description><![CDATA[Fue descubierto un error en Twitter que permitía a los usuarios obligar a que otros los siguieran sin su consentimiento, con simplemente enviar un mensaje que incluyera «accept (nombre del usuario)». Se descubrió que mucha gente había estado abusando de esto para hacer que se obligase a seguir a varias celebridades y publicaciones. Twitter ha [...]]]></description>
			<content:encoded><![CDATA[<p>Fue descubierto un error en Twitter que permitía a los usuarios <a rel="nofollow" href="http://news.cnet.com/8301-13577_3-20004563-36.html">obligar  a que otros los siguieran sin su consentimiento</a>, con simplemente  enviar un mensaje que incluyera <em>«accept (nombre del usuario)»</em>.</p>
<p>Se  descubrió que mucha gente había estado abusando de esto para hacer que  se obligase a seguir a varias celebridades y publicaciones. Twitter ha  reconocido el problema y <a rel="nofollow" href="http://twitter.com/twitter/status/13736700173">ha  desactivado el sistema de <strong>seguir/dejar de seguir</strong></a>,  temporalmente, mientras corrigen el problema.</p>
<p>Fuente: <a href="http://www.alcancelibre.org/article.php/error-twitter-forzar-seguir" target="_blank">alcancelibre</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.slargentina.com/2010/05/10/error-en-twitter-que-permitia-a-usuarios-forzar-a-otros-a-que-los-siguieran/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en Adobe Flash pone en riesgo a la mayoría de sitios a través de los usuarios</title>
		<link>http://www.slargentina.com/2009/11/13/uier-sbir-ficheros-puede-ser-vulnerable-a-este-problema-a/</link>
		<comments>http://www.slargentina.com/2009/11/13/uier-sbir-ficheros-puede-ser-vulnerable-a-este-problema-a/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 04:09:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.slargentina.com/?p=843</guid>
		<description><![CDATA[Investigadores de Foreground Security, especializados en seguridad, han encontrado un problema serio con Adobe Flash. Cualquier sitio que permita subir ficheros puede ser vulnerable a este problema, aún si incluye o excluye Flash en sus contenidos. Adobe ha dicho que la corrección necesaria es difícil y que por el momento cualquier parche es inexistente. Adobe, [...]]]></description>
			<content:encoded><![CDATA[<p>Investigadores de <strong>Foreground Security</strong>, especializados en seguridad, han <a rel="nofollow" href="http://www.foregroundsecurity.com/MyBlog/flash-origin-policy-issues.html">encontrado un problema serio con Adobe Flash</a>. <strong>Cualquier sitio que permita subir ficheros</strong> puede ser vulnerable a este problema, aún si incluye o excluye Flash en sus contenidos. Adobe ha dicho que la corrección necesaria es difícil y que por el momento cualquier parche es inexistente. Adobe, sin embargo, delega la responsabilidad a los administradores de sitios de Internet para resolver el problema, <a rel="nofollow" href="http://www.computerworld.com/s/article/9140768/Flash_flaw_puts_most_sites_users_at_risk_say_researchers">aunque Adobe mismo es vulnerable al problema</a>.</p>
<p>La vulnerabilidad permite sea explotada la política <em>same-origin</em> (<em>mismo-origen</em>) afectando a prácticamente todos los sitios que permitan actualizar contenido generado por los usuarios. Esto afecta al 99% de los usuarios de Internet alrededor del mundo, mientras tengan instalado Adobe Flash.</p>
<p>La política involucrada (<em>same-origin</em>) es similar a la de JavaScript, permitiendo que un objeto Flash solo pueda acceder hacia contenido desde el dominio en el que se origina la petición. Si un usuario puede poner un objeto Flash en un servidor, éste podrá ejecutar guiones en el contexto del dominio del servidor. Por tanto, cualquier sitio que permita subir ficheros de alguna manera, sin validar éstos, se verá comprometido, permitiendo a un atacante utilizar un objeto Flash, sin necesidad de poner a éste la extensión .swf o sin cabeceras especiales para definir el tipo de contenido, pudiendo realizarse ataques de ejecución cruzada de guiones entre sitios (<em>Cross-Site Scripting</em>).</p>
<p style="text-align: left;">El siguiente vídeo explica más detalladamente el problema con terroríficos ejemplos.</p>
<p style="text-align: center;">
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/doPpsU91j7k&amp;hl=es_ES&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/doPpsU91j7k&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: left;">
Fuente: <a href="http://www.alcancelibre.org/article.php/seria-vulnerabilidad-adobe-flash-riesgo" target="_blank">alcancelibre.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.slargentina.com/2009/11/13/uier-sbir-ficheros-puede-ser-vulnerable-a-este-problema-a/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft amenaza a bloguero que expuso falla de seguridad de Bing</title>
		<link>http://www.slargentina.com/2009/11/11/microsoft-amenaza-a-bloguero-que-expuso-falla-de-seguridad-de-bing/</link>
		<comments>http://www.slargentina.com/2009/11/11/microsoft-amenaza-a-bloguero-que-expuso-falla-de-seguridad-de-bing/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 00:01:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.slargentina.com/?p=836</guid>
		<description><![CDATA[Samir Meghani, fundador del comparador de precios Bountii.com, recibió este fin de semana una carta de los abogados de Microsoft que demandaba que removiera un post de su blog que contenía información respecto a una falla de seguridad de su buscador, Bing. La falla se relaciona con un sistema de ofertas que opera Bing, y [...]]]></description>
			<content:encoded><![CDATA[<p>Samir Meghani, fundador del comparador de precios Bountii.com, recibió este fin de semana una carta de los abogados de Microsoft que demandaba que removiera un post de su blog que contenía información respecto a una falla de seguridad de su buscador, Bing.</p>
<p>La falla se relaciona con un sistema de ofertas que opera Bing, y que potencialmente permite que los usuarios y empresas estén expuestos a transacciones falsas. <a href="http://www.bing.com/cashback/">Bing “cash back”</a> fue lanzado el año pasado y permite que las personas que lo usen tengan la opción de obtener dinero de vuelta cada vez que compran un producto utilizando el servicio.</p>
<p>La falla permite que, quienes la descubrieron, puedan adueñarse de grandes cantidades de dinero que corresponderían a otros usuarios.</p>
<p style="margin: 0px 0px 13px; padding: 0px; border-collapse: collapse; background-repeat: no-repeat;">Meghani indicó en su blog:</p>
<blockquote>
<p style="margin: 0px 0px 13px; padding: 0px; border-collapse: collapse; background-repeat: no-repeat;">Nunca he comprado nada usando Bing Cashback, pero el balance de mi cuenta es de USD$2.080,06. No voy a explicar exactamente cómo generar los requerimientos falsos para hacer esto, pero no es complicado”</p>
</blockquote>
<p style="margin: 0px 0px 13px; padding: 0px; border-collapse: collapse; background-repeat: no-repeat;">A pesar de que se trataba más bien de un post de advertencia, la reacción de Microsoft fue inmediatamente amenazar con acciones legales contra la persona que descubrió el error.</p>
<blockquote>
<p style="margin: 0px 0px 13px; padding: 0px; border-collapse: collapse; background-repeat: no-repeat;">Estoy sorprendido que se tomaran tantas molestias para que yo retirara la información que es obvia para cualquiera que lea sus documentos. No me gusta lidiar con abogados, así que he decidido aceptar su requerimiento”, dijo Meghani después de retirar el post de la discordia.</p>
</blockquote>
<p style="margin: 0px 0px 13px; padding: 0px; border-collapse: collapse; background-repeat: no-repeat;">La falla y la actitud de Microsoft podrían costarle a Bing, que intenta desde su lanzamiento en Mayo quitarle terreno a Google – algo que ha logrado a penas, alcanzando de acuerdo a las últimas cifras un 9% de participación de mercado. La compañía no ha hecho declaraciones oficiales respecto a este caso.</p>
<p style="margin: 0px 0px 13px; padding: 0px; border-collapse: collapse; background-repeat: no-repeat;"><a href="http://www.fayerwayer.com/2009/11/microsoft-demanda-a-bloguero-que-expuso-falla-de-seguridad-de-bing/" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.slargentina.com/2009/11/11/microsoft-amenaza-a-bloguero-que-expuso-falla-de-seguridad-de-bing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft intenta censurar vulnerabilidad en Bing en lugar de corregirla.</title>
		<link>http://www.slargentina.com/2009/11/10/microsoft-intenta-censurar-vulnerabilidad-en-bing-en-lugar-de-corregirla/</link>
		<comments>http://www.slargentina.com/2009/11/10/microsoft-intenta-censurar-vulnerabilidad-en-bing-en-lugar-de-corregirla/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 00:43:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[censura]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://www.slargentina.com/?p=821</guid>
		<description><![CDATA[Bing, el motor de búsqueda de Microsoft, tiene una importante vulnerabilidad que afecta a su promoción de cash-back (su-dinero-de-regreso), la cual impacta tanto a comerciantes como clientes. Como dicta la tradición en Microsoft, la compañía ha respondido al autor del guión que ponía al descubierto este problema con una carta de cesar y desistir parte [...]]]></description>
			<content:encoded><![CDATA[<p>Bing, el motor de búsqueda de Microsoft, tiene una importante vulnerabilidad que afecta a su promoción de <em>cash-back</em> (<em>su-dinero-de-regreso</em>), la cual impacta tanto a comerciantes como clientes. Como dicta la tradición en Microsoft, la compañía ha respondido al autor del guión que ponía al descubierto este problema con una carta de <em>cesar y desistir</em> parte los abogados del gigante de Redmond, en lugar de ponerse a corregir el problema de seguridad.</p>
<p>Para un usuario con malas intenciones es posible crear una cuenta falsificada en Bing, lo cual pude resultar en costos de la función <em>cash-back</em> falsificados y pude bloquear clientes legítimos de Bing que pudieran recibir dinero proveniente de <em>cash-back</em>. <a rel="nofollow" href="http://bountii.com/blog/2009/11/07/surrendering-to-microsoft-and-bing-cashback/">La publicación original fue retirada</a> debido a las amenazas legales, sin embargo se pude leer (aún) <a rel="nofollow" href="http://cc.bingj.com/cache.aspx?d=4879267570255838&amp;mkt=en-CA&amp;setlang=en-US&amp;w=90157511,9ea4ebc5">en el propio sistema de cache de Bing</a>. El autor, sin embargo, ha dicho que aún si desaparece evidencia de su descubrimiento, otros eventualmente lo repetirán simplemente leyendo la documentación del SDK de <em>Bing cash-back</em>.</p>
<p><a href="http://www.alcancelibre.org/article.php/microsoft-censura-en-lugar-corregir-vuln" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.slargentina.com/2009/11/10/microsoft-intenta-censurar-vulnerabilidad-en-bing-en-lugar-de-corregirla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple reconoce bug en Snow Leopard finalmente</title>
		<link>http://www.slargentina.com/2009/10/13/apple-reconoce-bug-en-snow-leopard-finalmente/</link>
		<comments>http://www.slargentina.com/2009/10/13/apple-reconoce-bug-en-snow-leopard-finalmente/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 00:19:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Snow Leopard]]></category>

		<guid isPermaLink="false">http://www.slargentina.com/?p=410</guid>
		<description><![CDATA[Después de que varios usuarios frustrados alegaran durante casi un mes, Apple finalmente reconoció que efectivamente Snow Leopard tiene un problema: puede accidentalmente borrar todos los datos del usuario del computador al iniciar la sesión como invitado. La falla le ocurrió a algunos usuarios que actualizaron su sistema a Snow Leopard, y luego entraron con [...]]]></description>
			<content:encoded><![CDATA[<p>Después de que varios usuarios frustrados alegaran durante casi un mes, Apple finalmente reconoció que efectivamente Snow Leopard tiene un problema: puede accidentalmente borrar todos los datos del usuario del computador al iniciar la sesión como invitado.</p>
<p>La falla le ocurrió a algunos usuarios que actualizaron su sistema a Snow Leopard, y luego entraron con una cuenta de “invitado” a sus máquinas. Cuando intentaron entrar con su propio usuario al computador, se encontraron con la sorpresa de que todos sus archivos personales (documentos, música y video) habían desaparecido.</p>
<p>“Estamos conscientes del problema, que ocurre sólo en casos extremadamente raros, estamos trabajando en una solución”, dijo la firma en un comunicado, <a href="http://reviews.cnet.com/8301-13727_7-10346974-263.htmll?tag=mncol;txt">un mes después</a> de las primeras quejas.</p>
<p>El problema ha sido <a href="http://discussions.apple.com/thread.jspa?threadID=2142272&amp;start=0&amp;tstart=0">ampliamente discutido en los foros de Apple</a>, y aunque algunos han logrado recuperar los datos perdidos, la mayoría sólo desapareció.</p>
<p><a href="http://www.fayerwayer.com/2009/10/apple-reconoce-bug-en-snow-leopard/" target="_blank">Fuente</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.slargentina.com/2009/10/13/apple-reconoce-bug-en-snow-leopard-finalmente/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
