<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>..:: Inversiones HcK, C.A ::..</title>
	<atom:link href="http://www.inversioneshck.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.inversioneshck.com</link>
	<description>La Tecnologia a tu Alcance</description>
	<lastBuildDate>Thu, 03 May 2012 04:05:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>$ 60000 para la explotación de Google Chrome!</title>
		<link>http://www.inversioneshck.com/archivos/442</link>
		<comments>http://www.inversioneshck.com/archivos/442#comments</comments>
		<pubDate>Wed, 02 May 2012 09:09:54 +0000</pubDate>
		<dc:creator>Inversiones HcK</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>

		<guid isPermaLink="false">http://www.inversioneshck.com/?p=442</guid>
		<description><![CDATA[Google ha ofrecido premios, un total de $ 1 millón, a los que con éxito pueden hackear el navegador Google Chrome en el concurso de hackers Pwn2Own tuvo lugar el pasado 7 marzo de 2012. Chrome es el unico navegador<span class="ellipsis">&#8230;</span> <a href="http://www.inversioneshck.com/archivos/442"><div class="read-more">Read more &#8250;</div><!-- end of .read-more --></a>]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.inversioneshck.com/wp-content/uploads/2012/05/google-chrome.jpg" alt="" /><br />
Google ha ofrecido premios, un total de $ 1 millón, a los que con éxito pueden hackear el navegador Google Chrome en el concurso de hackers Pwn2Own tuvo lugar el pasado 7 marzo de 2012. Chrome es el unico navegador que con solo 6 años no a podido ser hackeado.</p>
<p>Por lo tanto Google va a entregar los premios de $ 60.000, $ 40.000 y $ 20.000 para las concursantes capaces de comandar remotamente un navegador totalmente parcheado que se ejecuta en Windows 7. Encontrar un &#8220;Exploit Chrome completo,&#8221; la persistencia de la obtención de cuenta de usuario utilizando sólo los errores en el propio navegador neto del premio de $ 60k. Usando webkits, flash, o un exploit basado en controladores sólo puede ganar las cantidades menores.</p>
<p>Los premios se otorgarán sobre una base de primer llegado, primer servicio, hasta que la totalidad de los $ 1.000.000 se ha dicho. &#8220;Si bien estamos orgullosos de trayectoria principal de Chrome en las competiciones anteriores, el hecho es que no reciben hazañas significa que es más difícil de aprender y mejorar&#8221;, dijo Chris Evans y Justin Schuh, los miembros del equipo de seguridad de Google Chrome.</p>
<p>&#8220;Para maximizar las posibilidades de recepción de las hazañas de este año, hemos subido la apuesta. Estamos directamente patrocinará hasta $ 1 millón de dólares de recompensa. &#8220;Pwn2Own no es la única vez que los investigadores pueden pagar por la excavación de las fallas de seguridad en Chrome. Al igual que otras empresas como Mozilla y Facebook, Google ofrece &#8220;recompensas&#8221; a los investigadores de errores, y su programa de compra de fallo ha dado más de $ 300,000 en pagos durante los últimos dos años. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.inversioneshck.com/archivos/442/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de dia 0 para Oracle</title>
		<link>http://www.inversioneshck.com/archivos/438</link>
		<comments>http://www.inversioneshck.com/archivos/438#comments</comments>
		<pubDate>Wed, 02 May 2012 08:59:56 +0000</pubDate>
		<dc:creator>Inversiones HcK</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>

		<guid isPermaLink="false">http://www.inversioneshck.com/?p=438</guid>
		<description><![CDATA[Oracle ha recomendado soluciones para la base de datos de una falla de día cero, Oracle que no se habia fijado en la actualización de la compañía en abril . Oracle emitió un alerta de seguridad para Oracle TNS veneno,<span class="ellipsis">&#8230;</span> <a href="http://www.inversioneshck.com/archivos/438"><div class="read-more">Read more &#8250;</div><!-- end of .read-more --></a>]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.inversioneshck.com/wp-content/uploads/2012/05/oracle.jpg" alt="Oracle en peligro" /><br />
Oracle ha recomendado soluciones para la base de datos de una falla de día cero, Oracle que no se habia fijado en la actualización de la compañía en abril . Oracle emitió un alerta de seguridad para Oracle TNS veneno, la vulnerabilidad, divulgada por el investigador Joxean Koret después de que erróneamente pensaron que se había fijado por parte de Oracle, permite a un atacante secuestrar la información intercambiada entre clientes y bases de datos.</p>
<p>Koret inicialmente informó de la vulnerabilidad a Oracle en 2008, hace cuatro años! y dijo que se sorprendió al ver que se había fijado en el más reciente de Oracle Critical Patch Update sin ningún tipo de reconocimiento a su labor.</p>
<p>&#8220;Esta vulnerabilidad es explotable de forma remota sin autenticación, y si aprovecha con éxito, puede resultar en un compromiso total de la base de datos específica&#8221;, advirtió la empresa.</p>
<p>&#8220;Esta alerta de seguridad corrige el problema de seguridad CVE-2012-1675, una vulnerabilidad en el oyente TNS que ha sido recientemente descrito como &#8216;TNS Listener ataque del veneno&#8221; que afecta al servidor de base de datos Oracle. Esta vulnerabilidad puede ser explotada remotamente sin autenticación, es decir, que pueden ser explotados en una red sin la necesidad de un nombre de usuario y contraseña. Un usuario remoto puede explotar esta vulnerabilidad para afectar a la confidencialidad, integridad y disponibilidad de los sistemas que no han recomendado solución aplicada &#8220;, escribió Oracle.</p>
<p>Una característica TNS Listener conocido como registro remoto se remonta a por lo menos 1999, con la versión 8i de la base de datos Oracle. Mediante el envío de una simple consulta al servicio, un atacante puede secuestrar las conexiones de los usuarios legítimos ya han establecido con la base de datos sin la necesidad de una contraseña o autenticación. A partir de entonces, los datos que viajan entre los usuarios legítimos y el paso de servidor a través de la conexión creada por el atacante.</p>
<p>Oracle lanzó una actualización crítica para los productos de base de datos de versiones 10g y 11g de fijación de esta vulnerabilidad. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.inversioneshck.com/archivos/438/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

