<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>stuff &#187; Español</title>
	<atom:link href="http://blog.beford.org/category/espanol/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.beford.org</link>
	<description></description>
	<lastBuildDate>Fri, 13 Aug 2010 22:59:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Como reparar bucle infinito Actualizacion 3 de 3</title>
		<link>http://blog.beford.org/2009/11/20/como-reparar-bucle-infinito-actualizacion-3-de-3/</link>
		<comments>http://blog.beford.org/2009/11/20/como-reparar-bucle-infinito-actualizacion-3-de-3/#comments</comments>
		<pubDate>Fri, 20 Nov 2009 04:29:47 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Español]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[it]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.beford.org/?p=63</guid>
		<description><![CDATA[Durante la instalacion del SP1 de Windows Vista, es posible que el equipo quede en un estado donde cada vez que arranque nos muestre un mensaje que diga 'Configurando actualizacion 3 de 3' se reinicie, y al encender nuevamente siempre &#8230; <a href="http://blog.beford.org/2009/11/20/como-reparar-bucle-infinito-actualizacion-3-de-3/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Durante la instalacion del SP1 de Windows Vista, es posible que el equipo quede en un estado donde cada vez que arranque nos muestre un mensaje que diga 'Configurando actualizacion 3 de 3' se reinicie, y al encender nuevamente siempre nos muestre el mismo mensaje. </p>
<p>Para reparar este problema, algunas veces se puede ingresar al sistema en modo seguro, y renombrar los archivos pending.xml y cleanup.xml de Windows\WinSXS, cuando no es posible hacerlo y contamos con el medio de instalacion, podremos usar la opcion de Reparar sistema, ya que no todos los fabricantes envian el medio de instalacion original es posible que no lo tengamos, en este caso, iniciamos el equipo desde un Windows PE / BartPE, o un LiveCD de GNU/Linux. </p>
<p>Si usamos GNU/Linux, debemos montar la particion NTFS donde esta instalado Windows. Una vez hecho esto nos movemos a la carpeta C:\Windows\WinSXS y renombramos dos archivos que alli se encuentran, pending.xml y cleanup.xml, en mi caso solo esto fue necesario. </p>
<p>Los pasos detallados para Windows PE / BartPE son, escribir en el terminal de windows los siguientes comandos:</p>
<p><code>cd /D C:\Windows\WinSXS<br />
ren pending.xml pending.old<br />
ren cleanup.xml cleanup.old</code></p>
<p>Cerramos todas las ventanas, reiniciamos el equipo y deberia arrancar sin problemas.</p>
<p>Fuente: <a title="http://www.tipandtrick.net/2008/endless-reboot-loop-while-configuring-updates-stage-3-of-3-during-vista-sp1-installation/" href="http://www.tipandtrick.net/2008/endless-reboot-loop-while-configuring-updates-stage-3-of-3-during-vista-sp1-installation/">http://www.tipandtrick.net/2008/endless-reboot-loop-while-configuring-updates-stage-3-of-3-during-vista-sp1-installation/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beford.org/2009/11/20/como-reparar-bucle-infinito-actualizacion-3-de-3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cosas que pasan</title>
		<link>http://blog.beford.org/2008/11/02/cosas-que-pasan/</link>
		<comments>http://blog.beford.org/2008/11/02/cosas-que-pasan/#comments</comments>
		<pubDate>Sun, 02 Nov 2008 06:56:25 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Español]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://blog.beford.org/?p=30</guid>
		<description><![CDATA[El mmg de Hades publico esto antes que yo, un XSS en live mail, estaba almacenado en /stuff hace tiempo ya, es un simple poc, que muestra los contactos.  Fue reportado a Microsoft hace casi 1 mes, recibi un correo diciendo que ya &#8230; <a href="http://blog.beford.org/2008/11/02/cosas-que-pasan/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El mmg de Hades publico esto antes que yo, un XSS en live mail, estaba almacenado en /stuff hace tiempo ya, es un simple poc, que muestra los contactos.  Fue reportado a Microsoft hace casi 1 mes, recibi un correo diciendo que ya habrian creado un reporte interno, donde se encargarian del asunto.</p>
<p>POC: <a href="http://beford.org/stuff/live.htm">http://beford.org/stuff/live.htm</a></p>
<p>Y otra cosa interesante que encontre, es algo en la <a href="http://m.google.com">interface movil de google</a>, en la seccion para configurar el idioma, el parametro continue, recibe la ruta donde se encontraba el usuario, para poder retornarlo alli una vez seleccione el idioma. Aparentemente no estan haciendo una concatenacion de 'm.google.com/' + continue sino de 'm.google.com' + continue. Pasandole a continue un valor de '.otrodominio.com' hariamos que todos los enlaces apunten a un sitio externo fuera de google.</p>
<p>POC: <a href="http://m.google.com/languages/?dc=gorganic&amp;continue=.beford.org">http://m.google.com/languages/?dc=gorganic&amp;continue=.beford.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beford.org/2008/11/02/cosas-que-pasan/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Congreso Nacional de Hacking Etico</title>
		<link>http://blog.beford.org/2008/05/08/congreso-nacional-de-hacking-etico/</link>
		<comments>http://blog.beford.org/2008/05/08/congreso-nacional-de-hacking-etico/#comments</comments>
		<pubDate>Thu, 08 May 2008 12:57:20 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Español]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blog.beford.org/?p=23</guid>
		<description><![CDATA[El dia de ayer paseando por el campus de mi Universidad, me he encontrado con este anuncio el cual me llamo la atencion: La Universidad Minuto de Dios ha organizado un Congreso de Hacking Etico en la ciudad de Bogota, &#8230; <a href="http://blog.beford.org/2008/05/08/congreso-nacional-de-hacking-etico/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El dia de ayer paseando por el campus de <a href="http://www.unal.edu.co/">mi Universidad</a>, me he encontrado con este anuncio el cual me llamo la atencion:</p>
<p style="text-align: center;"><a href="http://blog.beford.org/wp-content/uploads/2008/05/hacking.jpg"><img class="alignnone size-medium wp-image-24" title="hacking" src="http://blog.beford.org/wp-content/uploads/2008/05/hacking-225x300.jpg" alt="Poster Congreso Nacional Hacking Etico" width="121" height="163" /></a></p>
<p>La <a href="http://portal.uniminuto.edu/">Universidad Minuto de Dios</a> ha organizado un Congreso de Hacking Etico en la ciudad de Bogota, esta planeado para el Sabado 17 de Mayo, pueden ver toda la informacion sobre la conferencia en <a href="http://congresohacking.com/">http://congresohacking.com/</a> (al parecer algun inteligente lo reporto a Google como sitio de ataque, <a href="http://hacking.uniminuto.edu">http://hacking.uniminuto.edu</a>/). El precio de entrada es bastante accesible, la modica suma de 60.000 COP (33 USD) para los estudiantes universitarios, y 100.000 COP para los profesionales, asi que probablemente estare por alla, y si alguien quiera patrocinarme mejor! Tambien aparentemente habra un 'reto' hacking, sin saber que tipo de reto seran no me arriesgaria a inscribirme, dudo que sea algun concurso al estilo pwn2own, especialmente que los premios sean asi <img src='http://blog.beford.org/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> . Aca pueden ver el <a href="http://hacking.uniminuto.edu/images/programa.png">programa</a> de las conferencias. Al parecer muchos miembros de la comunidad de DragonJar estaran por alla.</p>
<p><a href="http://hacking.uniminuto.edu/images/programa.png"><br />
</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beford.org/2008/05/08/congreso-nacional-de-hacking-etico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gmail Cross Site Scripting</title>
		<link>http://blog.beford.org/2008/05/04/gmail-cross-site-scripting/</link>
		<comments>http://blog.beford.org/2008/05/04/gmail-cross-site-scripting/#comments</comments>
		<pubDate>Sun, 04 May 2008 01:40:13 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Español]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[gecko]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[opera]]></category>

		<guid isPermaLink="false">http://blog.beford.org/?p=19</guid>
		<description><![CDATA[El dia de hoy les traigo un pequeño descubrimiento, una vulnerabilidad en el sistema de Presentaciones (para los burros, powerpoint) en linea de Google Mail. El problema es sencillo, y no le tomara mucho tiempo arreglar a los de Mountain View, pero hay algo que me preocupa más. Describire el problema de Gmail rapidamente para poder pasar al detalle del plugin de flash. <a href="http://blog.beford.org/2008/05/04/gmail-cross-site-scripting/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>El dia de hoy les traigo un pequeño descubrimiento, una vulnerabilidad en el sistema de Presentaciones (para los burros, powerpoint) en linea de Google Mail. El problema es sencillo, y no le tomara mucho tiempo arreglar a los de Mountain View, pero hay algo que me preocupa más. Describire el problema de Gmail rapidamente para poder pasar al detalle del plugin de flash.</p>
<p>Google Slideshows no esta filtrando los hipervinculos de las presentaciones cuyo destino es una URI javascript:, con solo crear un simple enlace, colocarle como destino <em>javascript:alert(1)</em> e insertarlo en la presentacion, es posible ejecutar javascript en el contexto de mail.google.com. Para los que quieran verlo en funcionamiento he preparado un sencillo poc que envia las cookies a un sitio remoto (que no existe), tendrian que enviarse <a href="http://beford.org/stuff/mozilla.ppt">este archivo</a> por correo, y luego verlo en modo de Presentacion desde Gmail.</p>
<p>Aqui es donde entra el detalle, estos enlaces son creados como objetos tipo flash, y son llamados para abrirse en una ventana nueva, mediante el parametro '_blank'. Aparentemente cada navegador maneja de manera distinta y son los culpables de este problema. Por ejemplo con este <a href="http://beford.org/stuff/geturl.swf">archivo</a>, al clickear el recuadro que enlaza a javascript:alert(document.domain), Firefox, aunque abre una nueva ventana con el contexto about:blank, internamente no actualiza el contexto de ejecucion por completo y es posible acceder a ciertos objetos del DOM (document.cookie, document.domain) pero no a otros (XMLHttpRequest). Opera por otra parte, crea la nueva ventana, pero al ejecutar la javascript uri, lo realiza en la misma ventana donde se origino el evento, comprometiendo completamente el contexto del sitio que hostea el objeto flash. En versiones anteriores de IE, el comportamiento era, abrir una nueva ventana, y el javascript se ejecutaba correctamente como about:blank, pero en las mas recientes, aparece una nueva ventana, y se cierra instantaneamente, sin poder saber que ocurre. En safari el comportamiento es distinto, el navegador aparentemente intenta cargar una pelicula al clickear el recuadro, y queda vacio, pero no ejecuta el javascript.</p>
<p><strong>Actualización</strong>: HaDeS preparo y publico un pequeño <a href="http://www.youtube.com/watch?v=6GANTR7tqu8">video en youtube</a> demostrando la falla, y Google ha deshabilitado temporalmente esta caracteristica mientras solucionan el problema.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beford.org/2008/05/04/gmail-cross-site-scripting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu Dell disponible en latinoamerica</title>
		<link>http://blog.beford.org/2008/04/20/ubuntu-dell-disponible-en-latinoamerica/</link>
		<comments>http://blog.beford.org/2008/04/20/ubuntu-dell-disponible-en-latinoamerica/#comments</comments>
		<pubDate>Sun, 20 Apr 2008 06:37:33 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Español]]></category>

		<guid isPermaLink="false">http://blog.beford.org/?p=16</guid>
		<description><![CDATA[Aunque esta noticia es bastante vieja, el dia de hoy un amigo me comento sobre su necesidad de adquirir un portatil con GNU/Linux, visite el blog de Dell para ver si habian actualizado la informacion sobre las maquinas GNU/Linux, recibi &#8230; <a href="http://blog.beford.org/2008/04/20/ubuntu-dell-disponible-en-latinoamerica/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Aunque esta noticia es bastante vieja, el dia de hoy un amigo me comento sobre su necesidad de adquirir un portatil con GNU/Linux, visite el blog de Dell para ver si habian actualizado la informacion sobre las maquinas GNU/Linux, recibi la grata sorpresa de que los sistemas ya estaban disponibles en la tienda en linea. Configure dos sistemas, exactamente con las mismas caracteristicas,  "oh sorpresa" la maquina de Windows es aproximadamente 100 dolares mas economica. Este problema ocurrio tambien en Estados Unidos como pueden ver en el <a href="http://www.ideastorm.com/article/show/66879/Implemented_Ubuntu_Dell_is_Le_Than_Windows_Dell">Idea Storm</a>, y obviamente no soy el unico que se ha dado cuenta, en el blog de <a href="http://directoadell.com/archive/2008/02/21/la-espera-ha-terminado-dell-con-ubuntu-7-10-ya-est-disponible-en-latinoam-rica.aspx#comments">Directo a Dell pueden ver los comentarios</a>. Les adjunto un par de capturas de pantalla.</p>
<p><a href="http://blog.beford.org/wp-content/uploads/2008/04/ubuntu.png" title="Ubuntu Dell"><img src="http://blog.beford.org/wp-content/uploads/2008/04/ubuntu.thumbnail.png" alt="Ubuntu Dell" /></a>  <a href="http://blog.beford.org/wp-content/uploads/2008/04/windows.PNG" title="Windows Dell"><img src="http://blog.beford.org/wp-content/uploads/2008/04/windows.thumbnail.PNG" alt="Windows Dell" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beford.org/2008/04/20/ubuntu-dell-disponible-en-latinoamerica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cada vez más cerca Firefox 3</title>
		<link>http://blog.beford.org/2008/04/09/cada-vez-mas-cerca-firefox-3/</link>
		<comments>http://blog.beford.org/2008/04/09/cada-vez-mas-cerca-firefox-3/#comments</comments>
		<pubDate>Wed, 09 Apr 2008 02:45:51 +0000</pubDate>
		<dc:creator>Fernando</dc:creator>
				<category><![CDATA[Español]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[gecko]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.beford.org/?p=14</guid>
		<description><![CDATA[Ya se encuentra disponible la beta 5 del que considero es, el mejor navegador libre (no, no he usado nada basado en webkit todavia). Entre las nuevas caracteristicas que vienen con el lanzamiento de esta version sobresalen: Mejoras en el &#8230; <a href="http://blog.beford.org/2008/04/09/cada-vez-mas-cerca-firefox-3/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ya se encuentra disponible la beta 5 del que considero es, el mejor navegador libre (no, no he usado nada basado en webkit todavia). Entre las nuevas caracteristicas que vienen con el lanzamiento de esta version sobresalen:</p>
<ul>
<li>Mejoras en el uso de memoria: Es algo que se puede sentir sin la necesidad de usar algun tipo de benchmarks. Esta clase de progreso ayuda especialmente a escritorios como Gnome, que para ser sinceros es algo mas exigente con respecto al hardware que otras alternativas libres, pero aun asi, es (y probablemente seguira siendo) uno de los Desktop Environments mas usados. Y pone a Firefox a competir directamente con otros como Opera, y Safari.</li>
<li>Interfaz grafica integrada con el Sistema operativo: Me gusta especialmente el trabajo que se ha hecho en la version de Linux, en la cual, Firefox utilizara los iconos del tema de nativo de GTK, para sus barras de herramientas y menues.</li>
<li>Estandares W3: La prueba Acid2 pasada completamente y el resultado de la Acid3 mejora considerablemente con respecto a Firefox 2.</li>
<li>Barra de direcciones inteligente.</li>
</ul>
<p>Según informacion entregada por Mozilla, la version final estaría disponible para el mes de junio. Jugueteando con el navegador, me di cuenta que existe un problema de seguridad en todas las versiones del Firefox 3, es una regresion de un bug reportado hace mas de 3 años por    <a href="http://mikx.de">Michael Krax</a>, el cual afecta las plataformas Windows, personalmente no considero que sea peligroso. Lo reporte a Mozilla, y ya tienen disponible un patch en trunk, el proximo release ya deberia venir con este problema corregido. Un detalle que no me gusta de Firefox 3, es el hecho que la barra de direcciones ahora muestra la URL despues de haberla 'urldecodeado', y si somos de los que jugamos con las URLs manualmente, esto puede ser un inconveniente.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.beford.org/2008/04/09/cada-vez-mas-cerca-firefox-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
