<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tail -f &#124; sysadmin &#187; bugs</title>
	<atom:link href="http://www.tail-f.com.ar/tag/bugs/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tail-f.com.ar</link>
	<description>Noticias y recursos para sysadmins Unix</description>
	<lastBuildDate>Mon, 28 Nov 2011 21:44:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Grave exploit para Apache descubierto</title>
		<link>http://www.tail-f.com.ar/servicios/httpd/apache-httpd-servicios/grave-exploit-para-apache-descubierto.html</link>
		<comments>http://www.tail-f.com.ar/servicios/httpd/apache-httpd-servicios/grave-exploit-para-apache-descubierto.html#comments</comments>
		<pubDate>Mon, 08 Mar 2010 21:31:30 +0000</pubDate>
		<dc:creator>elbarto</dc:creator>
				<category><![CDATA[Apache]]></category>
		<category><![CDATA[bugs]]></category>
		<category><![CDATA[custombuild]]></category>

		<guid isPermaLink="false">http://www.tail-f.com.ar/?p=348</guid>
		<description><![CDATA[Leo en Slashdot que se descubrió un grave exploit para Apache. De acuerdo con la nota de ZDNet, la compañía de seguridad &#8220;Sense of Security&#8221; descubrió un serio bug en el servidor web Apache que podría permitir a un atacante remoto obtener control sobre una base de datos. Una vulnerabilidad existente en el módulo &#8220;mod_isapi&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.tail-f.com.ar/wp-content/uploads/apache1.gif"><img class="size-medium wp-image-37 alignright" title="apache1" src="http://www.tail-f.com.ar/wp-content/uploads/apache1-300x300.gif" alt="" /></a></p>
<p>Leo en <a href="http://tech.slashdot.org/story/10/03/08/1258200/Serious-Apache-Exploit-Discovered">Slashdot</a> que se descubrió un grave exploit para Apache. De acuerdo con la <a href="http://www.zdnet.com.au/news/security/soa/Apache-bug-prompts-update-advice/0,130061744,339301617,00.htm">nota de ZDNet</a>, la compañía de seguridad &#8220;Sense of Security&#8221; descubrió un serio bug en el servidor web Apache que podría permitir a un atacante remoto obtener control sobre una base de datos. Una vulnerabilidad existente en el módulo &#8220;mod_isapi&#8221; del core de Apache podría permitirle a un atacante obtener privilegios de administrador, comprometiendo seriamente la seguridad de la información.</p>
<p>La nota de ZDNet no da muchos detalles del bug, pero indica que comprometería especialmente a los servidores Windows. Por otra parte, el <a href="http://www.senseofsecurity.com.au/advisories/SOS-10-002">reporte de Sense of Security</a> es más detallado e incluye una &#8220;prueba de concepto&#8221; acerca de cómo explotar el bug.</p>
<p>Se recomienda actualizar a la <a href="http://httpd.apache.org/download.cgi#apache22">versión 2.2.15 de Apache</a> que corrige el bug.</p>
<p><a href="http://www.tail-f.com.ar/tag/directadmin">Directadmin</a> ya ha hecho los cambios correspondientes, así que con <a href="http://www.tail-f.com.ar/2008/11/22/paneles-de-control/directadmin/custombuild-en-directadmin.html">Custombuild</a> podemos actualizar rápida y fácilmente a la nueva versión siguiendo el <a href="http://www.tail-f.com.ar/paneles-de-control/directadmin/actualizar-software-con-custombuild-para-directadmin.html">procedimiento</a> que explique recientemente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tail-f.com.ar/servicios/httpd/apache-httpd-servicios/grave-exploit-para-apache-descubierto.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNS: otro bug arreglado</title>
		<link>http://www.tail-f.com.ar/noticias/dns-otro-bug-arreglado.html</link>
		<comments>http://www.tail-f.com.ar/noticias/dns-otro-bug-arreglado.html#comments</comments>
		<pubDate>Sun, 11 Jan 2009 02:10:40 +0000</pubDate>
		<dc:creator>elbarto</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[BIND]]></category>
		<category><![CDATA[bugs]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dns cache poisoning]]></category>

		<guid isPermaLink="false">http://www.tail-f.com.ar/?p=195</guid>
		<description><![CDATA[Sigo con algunas noticias un poco viejas, pero que creo que no podía dejar de publicar. Hace un par de días salió este post en Slashdot. Luego de que el año pasado Dan Kaminsky descubriera un bug crítico en todos los DNS que los hacía vulnerables a ataques de DNS Cache Poisoning (algo así como [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_141" class="wp-caption alignright" style="width: 310px"><a href="http://www.tail-f.com.ar/wp-content/uploads/bind.jpg"><img class="size-medium wp-image-141" title="bind" src="http://www.tail-f.com.ar/wp-content/uploads/bind-300x250.jpg" alt="BIND DNS" width="300" height="250" /></a><p class="wp-caption-text">BIND DNS</p></div>
<p>Sigo con algunas noticias un poco viejas, pero que creo que no podía dejar de publicar. Hace un par de días salió <a href="http://tech.slashdot.org/article.pl?sid=09%2F01%2F09%2F2348240&amp;from=rss">este post en Slashdot</a>. Luego de que <a href="http://it.slashdot.org/article.pl?sid=08/07/08/195225&amp;tid=172">el año pasado</a> <a href="http://www.doxpara.com/">Dan Kaminsky</a> descubriera un bug crítico en todos los DNS que los hacía vulnerables a ataques de DNS Cache Poisoning (algo así como &#8220;envenenamiento&#8221; o &#8220;contaminación de cache de DNS&#8221;), se encuentra una nueva falla que afecta a DNSSEC que, dicho sea de paso, se suponía que era el salvador de la falla de Kaminsky. Afortunadamente, el problema no es tan grande y ya hay un parche disponible. Sin embargo, Joao Damas, manager senior de programación de ISC, indicó a <a href="http://www.internetnews.com/security/article.php/3795311/Another+DNS+flaw.htm">Internet News</a> que se recomienda especialmente que todas las implementaciones de BIND DNSSEC sean actualizadas por si es que están usando algún patron particular afectado (llaves DSA en algunos casos) y para evitar toparse con el problema en el futuro, cuando menos lo esperen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tail-f.com.ar/noticias/dns-otro-bug-arreglado.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

