<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>HISPANEW</title>
	<atom:link href="http://www.hispanew.org/html/index.php?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.hispanew.org/html</link>
	<description>Bienvenidos a nuestro sitio</description>
	<pubDate>Thu, 03 Dec 2009 18:41:20 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>manifiesto en defensa de los derechos fundamentales en Internet,</title>
		<link>http://www.hispanew.org/html/?p=834</link>
		<comments>http://www.hispanew.org/html/?p=834#comments</comments>
		<pubDate>Thu, 03 Dec 2009 18:41:20 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=834</guid>
		<description><![CDATA[# Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.
# La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del [...]]]></description>
			<content:encoded><![CDATA[<p># Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.<br />
# La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.<br />
# La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.<br />
# La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.<br />
# Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.<br />
# Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.<br />
# Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.<br />
# Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.<br />
# Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.<br />
# En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=834</wfw:commentRss>
		</item>
		<item>
		<title>Cierre de sitios web: la siniestra Sección Segunda</title>
		<link>http://www.hispanew.org/html/?p=830</link>
		<comments>http://www.hispanew.org/html/?p=830#comments</comments>
		<pubDate>Thu, 03 Dec 2009 18:38:05 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=830</guid>
		<description><![CDATA[El escándalo en la Red española es monumental. En el momento que escribo, miles de sitios web han suscrito un manifiesto en defensa de los derechos fundamentales en Internet, oponiéndose al proyecto de Ley de Economía Sostenible que ha defendido el porpio Presidente del Gobierno ante el Congreso de los Diputados.
03-12-2009 - ¿Existen razones para [...]]]></description>
			<content:encoded><![CDATA[<p>El escándalo en la Red española es monumental. En el momento que escribo, miles de sitios web han suscrito un manifiesto en defensa de los derechos fundamentales en Internet, oponiéndose al proyecto de Ley de Economía Sostenible que ha defendido el porpio Presidente del Gobierno ante el Congreso de los Diputados.</p>
<p>03-12-2009 - ¿Existen razones para la alarma? Pues hasta cierto punto, sí, pero no más que hace unos años, cuando el entonces Ministro de Industria, José Montilla, apadrinó la Ley de Impulso de la Sociedad de la Información (LISI), una ley por la que se abrió definitivamente la puerta a que órganos administrativos pudiesen extralimitarse ejerciendo la censura en Internet. Una ley que era a su vez heredera de la infausta LSSI (Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico), impulsada el año 2001 por el difunto Ministerio de Ciencia y Tecnología, bajo el gobierno de José María Aznar.</p>
<p>El verdadero origen del problema reside en el sistemático desprecio con el que nuestra clase política trata al tercer poder del Estado: el Poder Judicial, única autoridad legitimada por nuestra Constitución para secuestrar publicaciones, de conformidad con lo previsto por el artículo 20 de nuestra Carta Magna. Desde el año 2001, sucesivos gobiernos han intentado poner en cintura Internet recurriendo al derecho administrativo, con resultados nefastos.</p>
<p>Mediante el proyecto de Ley de Economía Sostenible (PDF 533 kb) se pretende la creación de una institución de nombre particularmente siniestro: la llamada Sección Segunda (desde hoy bautizada como S.S.) de la Comisión de Propiedad Intelectual del Ministerio de Cultura. Dicha institución no tendría otra finalidad que la de actuar como órgano competente para &#8220;el ejercicio de las funciones previstas en los artículos 8, 11 y concordantes de la Ley 34/2002 (LSSI), para la salvaguarda de los derechos de propiedad intelectual frente a su vulneración por los responsables de servicios de la sociedad de la información&#8221;.</p>
<p>Bajo un lenguaje jurídico pretendidamente aséptico, se esconden unas intenciones particularmente perversas. Los artículos 8 y 11 de la LSSI son los que permiten la restricción o interrupción de la prestación de servicios de Internet, como podrían ser el alojamiento de páginas web o el acceso a las mismas desde territorio español, en caso de que dichos servicios puedan atentar contra determinados valores.</p>
<p>A los valores que hasta ahora protegía dicha ley, como eran la salvaguarda del orden público, la investigación penal, la seguridad pública, la defensa nacional, la salud pública, la dignidad de la persona, el principio de no discriminación o la protección de la juventud y la infancia, se suma ahora un valor muy cuestionado en Internet: la propiedad intelectual.</p>
<p>Y para proteger dicha propiedad intelectual se crea la funesta Sección Segunda, facultada como órgano competente para supervisar páginas web, en salvaguarda del derecho de autor.</p>
<p>La Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI), establece que &#8220;la autorización del secuestro de páginas de Internet o de su restricción cuando ésta afecte a los derechos y libertades de expresión e información y demás amparados en los términos establecidos en el artículo 20 de la Constitución solo podrá ser decidida por los órganos jurisdiccionales competentes&#8221;. Subrayo y resalto en negrita las palabras &#8220;cuando ésta afecte&#8221;, porque ahí reside el peligro: el peligro de que la decisión de cuándo una determinada página web afecta a la libertad de expresión no queda en manos de los jueces, sino del funcionario de la S.S.</p>
<p>Desde el año 2001, no me he cansado de repetir que la LSSI era una mala ley, que podía permitir en cualquier momento la extralimitación de la autoridad administrativa. De aquellos polvos vienen estos lodos: como no deja de recordarnos el clásico, la historia siempre se repite. Como tragedia o como farsa.</p>
<p>En cualquier caso, que no cunda el pánico. Lo mejor que podía pasar ya ha pasado: Internet está a la defensiva. La Ley de Economía Sostenible debe ser revisada por el Consejo de Estado, por el Consejo General del Poder Judicial, por el Congreso de los Diputados y por el Senado.</p>
<p>Y después, por el Defensor del Pueblo y por el Tribunal Constitucional. La torpeza de los políticos que la han impulsado se quedará por el camino.</p>
<p>Tranquilos. En el inverosímil supuesto de que fallasen todas las instituciones del Estado, existe una sociedad civil movilizada, que se llama Internet.</p>
<p>Y ése es el mejor antídoto contra cualquier dictadura.</p>
<p>OPINIÓN DE CARLOS SÁNCHEZ ALMEIDA EN EL NAVEGANTE DE EL MUNDO</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=830</wfw:commentRss>
		</item>
		<item>
		<title>Cross-Site Scripting en Ruby on Rails</title>
		<link>http://www.hispanew.org/html/?p=828</link>
		<comments>http://www.hispanew.org/html/?p=828#comments</comments>
		<pubDate>Wed, 02 Dec 2009 12:13:34 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=828</guid>
		<description><![CDATA[Se ha anunciado una vulnerabilidad que podría permitir la realización de ataques de cross-site scripting en Ruby on Rails.
Rails es un entorno para desarrollar aplicaciones web con base de datos de acuerdo con la estructura Model-View-Control. Desde el Ajax en la vista, a la petición y respuesta en el controlador, hasta el modelo, Rails da [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha anunciado una vulnerabilidad que podría permitir la realización de ataques de cross-site scripting en Ruby on Rails.</p>
<p>Rails es un entorno para desarrollar aplicaciones web con base de datos de acuerdo con la estructura Model-View-Control. Desde el Ajax en la vista, a la petición y respuesta en el controlador, hasta el modelo, Rails da un entorno de desarrollo de Ruby. Ruby es un lenguaje de programación interpretado y reflexivo que combina una sintaxis inspirada en Python y Perl con características de programación orientada a objetos similares a Smalltalk.</p>
<p>El problema reside en la función The strip_tags() que no filtra adecuadamente de la entrada del usuario los caracteres ascii no imprimibles antes de mostrar la entrada. En las aplicaciones que usen la función strip_tags(), un atacante remoto podría crear una URL especialmente tratada para lograr la ejecución arbitraria de código script en el navegador del usuario. El código se origina desde el sitio que ejecuta Ruby on Rails en el contexto de seguridad de este sitio. Con ello el atacante podría acceder a las cookies (incluyendo las de autenticación) y a información recientemente enviada, además de poder realizar acciones en el sitio haciéndose pasar por la víctima.<br />
Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=828</wfw:commentRss>
		</item>
		<item>
		<title>Instalaciones de WordPress bajo ataques de fuerza bruta</title>
		<link>http://www.hispanew.org/html/?p=826</link>
		<comments>http://www.hispanew.org/html/?p=826#comments</comments>
		<pubDate>Wed, 02 Dec 2009 12:11:26 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=826</guid>
		<description><![CDATA[Está sucediendo un ataque contra algunas implementaciones de WordPress que están intentando hallar por ataque de fuerza bruta la contraseña de los administradores de las instalaciones. El ataque está siendo llevado a cabo por un script automatizado de PHP que intenta miles de posibles contraseñas.
El Centro de Tormentas de Internet SANS (ISC )ha publicado un [...]]]></description>
			<content:encoded><![CDATA[<p>Está sucediendo un ataque contra algunas implementaciones de WordPress que están intentando hallar por ataque de fuerza bruta la contraseña de los administradores de las instalaciones. El ataque está siendo llevado a cabo por un script automatizado de PHP que intenta miles de posibles contraseñas.</p>
<p>El Centro de Tormentas de Internet SANS (ISC )ha publicado un análisis del script de ataque a WordPress, que fue encontrado en un servidor virtual privado. El script tiene la capacidad adicional de permitir que un atacante lo ejecute en un número de servidores diferentes al mismo tiempo, ya que las contraseñas que intenta están almacenadas en una base de datos MySQL que puede ser accedida remotamente.</p>
<p>La funcion wp_brute_attempt() toma 3 parámetros, $ch que es la estuctura cURL (cURL es una herramienta de línea de comando que se puede usar para realizar peticiones HTTP ). Los otros dos parámetros definen el sitio y la contraseña que se intentará. Si el script consigue validarse exitosamente, la página que es devuelta por el servidor contendrá la frase &#8220;Log Out&#8221;, y la función devolverá el valor verdadero.</p>
<p>Ahora, lo interesante del script es que permite el cracking distribuido. La información es guardada en una base de datos MySQL y el script realmente se conecta en forma directa a la base de datos principal. Esto permite al atacante correr varios scripts simultáneos - cada uno de ellos tomará 200 URL nuevas y las marcará con el ID del script forzador ($colo)</p>
<p>Se ha hallado en los últimos meses que WordPress, una plataforma de blogging popular, tiene una serie de vulnerabildades y los ataques contra la plataforma se han vuelto comunes. WordPress es usado en muchos entornos de blogging en corporaciones y también es usada por millones de bloggers individuales.</p>
<p>Traducción: Raúl Batista - Segu-info<br />
Autor: Dennis Phisher<br />
Fuente: threatpost </p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=826</wfw:commentRss>
		</item>
		<item>
		<title>Llamado para la colaboración anti-spam</title>
		<link>http://www.hispanew.org/html/?p=824</link>
		<comments>http://www.hispanew.org/html/?p=824#comments</comments>
		<pubDate>Wed, 02 Dec 2009 12:09:49 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=824</guid>
		<description><![CDATA[La empresa de pruebas de Seguridad Virus Bulletin (VB) está haciendo un llamado a los proveedores de anti-spam para que trabajen unos con otros para vencer al spam.
La compañía dijo el lunes que su ultima ronda de pruebas de spam sugiere que los proveedores podrían proveer mejor protección para todos los usuarios si colaboraran cuando [...]]]></description>
			<content:encoded><![CDATA[<p>La empresa de pruebas de Seguridad Virus Bulletin (VB) está haciendo un llamado a los proveedores de anti-spam para que trabajen unos con otros para vencer al spam.</p>
<p>La compañía dijo el lunes que su ultima ronda de pruebas de spam sugiere que los proveedores podrían proveer mejor protección para todos los usuarios si colaboraran cuando desarrollan herramientas anti-spam.</p>
<p>VB dijo que los resultados de la última serie de pruebas de anti-spam mostró que si los proveedores compartieran información sobre los mensajes bloqueados todos saldrían beneficiados.</p>
<p>La compañía dijo que combinando los filtros de cinco o más de los productos de la última prueba, podría ser contruido un filtro &#8216;hipotético&#8217; con un 99,89 por ciento de tasa de bloqueo y virtualmente ningun falso positivo.</p>
<p>El  informe podría llevar potencialmente a un llamado para que los proveedores de anti-spam operen como los proveedores de anti-virus y cooperen mejor cuando comparten sobre nuevas amenzasa y descubrimientos. Mientras tanto, VB está aconsejando a los usuarios a la protección por capas para una mejor proteccion de spam.</p>
<p>&#8220;Para los usuarios inales esto implica que si el filtrado de spam es crítico para el negocio, el uso de mas de unfiltro de spam puede ser una buena opción,&#8221; dijo el director de pruebas anti-spam Martijn Grooten.</p>
<p>&#8220;La industria anti-spam, mientras tanto, debería considerar los beneficios de la colaboracion y compartir información, y podría ser más capaz, como resultado, de proteger nuestros buzones de correo.</p>
<p>Traducción: Raúl Batista - Segu-info<br />
Autor: Shaun Nichols<br />
Fuente: v3.co.uk</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=824</wfw:commentRss>
		</item>
		<item>
		<title>INTERNAUTAS, BLOGUEROS Y JURISTAS CRITICAN QUE EL MINISTERIO DE CULTURA PUEDA CERRAR PÁGINAS P2P</title>
		<link>http://www.hispanew.org/html/?p=821</link>
		<comments>http://www.hispanew.org/html/?p=821#comments</comments>
		<pubDate>Wed, 02 Dec 2009 12:04:17 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=821</guid>
		<description><![CDATA[Se ha abierto la puerta a la censura en la Red&#8217;
&#8220;El Gobierno ha hecho los deberes&#8221; para frenar las descargas de contenidos protegidos en Internet. La ministra de Cultura, Ángeles González-Sinde, explicaba de esta manera ayer, en el Senado, la &#8220;disposición final&#8221; que se escondía en el anteproyecto de la Ley de Economía Sostenible, y [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha abierto la puerta a la censura en la Red&#8217;</p>
<p>&#8220;El Gobierno ha hecho los deberes&#8221; para frenar las descargas de contenidos protegidos en Internet. La ministra de Cultura, Ángeles González-Sinde, explicaba de esta manera ayer, en el Senado, la &#8220;disposición final&#8221; que se escondía en el anteproyecto de la Ley de Economía Sostenible, y que contempla el cierre de páginas que vulneren la propiedad intelectual. Pero el hecho de que sea el Ministerio de Cultura, y no un juez, quien pueda cerrar una página web, provocó ayer una intensa protesta en la Red española.</p>
<p>02-12-2009 -  M. Á. CRIADO/ B. SALVATIERRA - MADRID -PÚBLICO.- El anteproyecto, que modifica tanto la Ley de Servicios de la Sociedad de la Información (LSSI) como la Ley de Propiedad Intelectual (LPI) especifica que &#8220;se actuará contra aquellos que exploten los derechos de las obras ajenas, no contra los usuarios&#8221;, en palabras de González-Sinde. También el ministro de Industria, Miguel Sebastián, insistió en que no se perseguirá a los usuarios sino que el Ejecutivo actuará &#8220;para evitar que haya páginas de descargas ilegales&#8221;.</p>
<p>La norma prescinde de los jueces, que han archivado una treintena de casos</p>
<p>Sin señalarlas, ambos ministros hablaban de las páginas de enlaces P2P. Los autores y entidades de gestión habían depositado su confianza en que el Gobierno acabara con la actividad de estas web, después de que los jueces hayan archivado una treintena de denuncias de la industria cultural y hayan llegado, incluso, a ordenar la reapertura de dos de ellas, en una sentencia conocida la semana pasada.</p>
<p>Ahora, el procedimiento previsto por el Gobierno para cerrar estas páginas prescinde de los jueces. La futura ley prevé que sea una refundada Comisión de Propiedad Intelectual del Ministerio de Cultura, a la que Sinde calificó de &#8220;comisión independiente compuesta por expertos&#8221;, la que examine si un prestador de servicios de Internet vulnera los derechos de autor y, en su caso, dar la orden a los operadores que bloqueen esa página.</p>
<p>Estas compañías prefirieron ayer guardar silencio. Tanto la principal operadora, como Telefónica, como la asociación que las engloba, Redtel, aseguraron que no sabían que el anteproyecto incluyera este cambio legal. Por ello, dijeron que tenían que estudiar las implicaciones de la medida &#8220;porque entra de lleno en el negocio&#8221;, dijo un portavoz.</p>
<p>Abogados críticos</p>
<p>Los abogados consultados por Público, mientras, coinciden en la misma idea: con las nuevas competencias otorgadas a la Comisión de Propiedad Intelectual del Ministerio de Cultura se sortea a los jueces. &#8220;La estrategia antes era judicial y ahora buscan conseguirlo por la vía gubernamental&#8221;, explica el abogado David Maeztu. Por su parte, David Bravo, que junto a Javier de la Cueva ha defendido a una veintena de páginas de enlaces ante los jueces, es contundente: &#8220;Se han quitado de en medio a los jueces&#8221;, dice. Caso tras caso, los tribunales han mantenido que estos sitios no cometen un delito ni incurren en un ilícito civil.</p>
<p>&#8220;Ahora, el cierre lo decidirá el Ministerio de Cultura&#8221;, añade Bravo.</p>
<p>La legislación, en particular la LSSI, ya recogía la posibilidad de que un órgano administrativo cierre una página web pero sólo en cuatro supuestos: salvaguarda del orden público, protección de la salud pública, respeto a la dignidad de la persona y la protección de la infancia; &#8220;delitos graves&#8221;, resume Bravo. Javier de la Cueva considera que se ha consumado una &#8220;perversa alteración de valores, anteponiendo la propiedad intelectual a los derechos fundamentales&#8221;.</p>
<p>Recopilar datos</p>
<p>La nueva Comisión de Propiedad Intelectual podrá ordenar a los operadores que revelen los datos necesarios para identificar a los dueños de las páginas con las que haya abierto un procedimiento. Para el abogado Carlos Sánchez Almeida, éste y otros puntos de la medida se extralimitan. &#8220;Se faculta a un órgano administrativo a imponer restricciones que solo podría imponer un juez&#8221;, comenta. Y hay un riesgo añadido, coinciden en destacar Bravo y Sánchez Almeida. Esta atribución de funciones especiales a la Comisión de Propiedad Intelectual &#8220;abre la puerta a que se convierta este órgano en el censor de la Red&#8221;, teme Almeida. Bravo asegura que el objeto último de la ley no son las páginas P2P. &#8220;Esto afecta a todo prestador de servicios de Internet&#8221;.</p>
<p>A la oposición parlamentaria tampoco le han gustado las formas del Gobierno. &#8220;No es de recibo que se utilice de tapadillo las disposiciones adicionales de cualquier proyecto de ley que pasaba por el Parlamento para solucionar un problema&#8221;, dicen desde el grupo parlamentario de Izquierda Unida. Para este partido, la justicia ya cuenta hoy con elementos legales suficientes para &#8220;salvaguardar la propiedad intelectual sin necesidad de recortar derechos, como pretende esta modificación&#8221;. El vicesecretario de Comunicación del PP, Esteban González Pons, manifestó ayer en un chat con los lectores de Público su preocupación por la medida. &#8220;En la defensa de los derechos de acceso a Internet estamos en el principio de los tiempos democráticos&#8221;, añadió.</p>
<p>Nada más conocerse los planes del Gobierno, destacados líderes de opinión en Internet mostraron ,asimismo, su rechazo. Autores de algunos de los blogs más leídos en España, como Enrique Dans, Julio Alonso o Ignacio Escolar (también columnista de Público), han criticado en sus páginas web la medida, y en el sitio de noticias Meneame.net, los artículos relacionados con este asunto se encontraban ayer entre los más comentados.</p>
<p>Para Ofelia Tejerina, abogada de la Asociación de Internautas, estas modificaciones &#8220;abren la puerta a la censura política previa sin control judicial&#8221;. Tejerina se muestra convencida de que esta regulación la establece &#8220;gente que no conoce la realidad de Internet&#8221; y anuncia medidas por parte de su asociación: &#8220;Si el anteproyecto sale adelante, se va a impugnar porque los contenidos de Internet están protegidos, en principio, por la libertad de expresión&#8221;. En cuanto a la descarga de contenidos sujetos a derechos de autor, la abogada se muestra escéptica con respecto a que estas medidas acaben con esta práctica, y pone como ejemplo los sistemas P2P. &#8220;Son legales, es un sistema de comunicación privada entre particulares&#8221;. Precisamente ayer, el creador de la World Wide Web, Tim Berners-Lee, advirtió en Bruselas de que el control de los movimientos de los usuarios en la Red para detectar si incumplen las leyes de propiedad intelectual puede violar los &#8220;derechos fundamentales&#8221;.<br />
Fuente: internautas.org</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=821</wfw:commentRss>
		</item>
		<item>
		<title>Nueva versión de PHP</title>
		<link>http://www.hispanew.org/html/?p=819</link>
		<comments>http://www.hispanew.org/html/?p=819#comments</comments>
		<pubDate>Mon, 21 Sep 2009 17:36:04 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=819</guid>
		<description><![CDATA[El pasado 16 septiembre PHP.net actualizó su versión estable a la 5.2.11. En esta versión ha solucionado varios fallos de seguridad.
Un error de validación de los certificados X509 en la función &#8220;php_openssl_apply_verification_policy&#8221; permitiría a un atacante remoto validar un certificado manipulando los valores de CN.
En la función &#8220;exif_process_APP1&#8243; se han corregido varios errores que podrían [...]]]></description>
			<content:encoded><![CDATA[<p>El pasado 16 septiembre PHP.net actualizó su versión estable a la 5.2.11. En esta versión ha solucionado varios fallos de seguridad.</p>
<p>Un error de validación de los certificados X509 en la función &#8220;php_openssl_apply_verification_policy&#8221; permitiría a un atacante remoto validar un certificado manipulando los valores de CN.</p>
<p>En la función &#8220;exif_process_APP1&#8243; se han corregido varios errores que podrían causar distintos impactos. Esta función se usa para obtener datos con información extra como la que incluyen las cámaras digitales.</p>
<p>Existe un error de desbordamiento de memoria intermedia en la función &#8220;gdImageColorTransparent&#8221;. Esto podía ser aprovechado por una atacante remoto para causar una denegación de servicio a través de un valor de color igual al máximo permitido.</p>
<p>Existe un error en la comunicación entre las funciones de Windows para crear &#8220;pipes&#8221; (tuberías) y la función &#8216;popen&#8217; de php. Esto podría ser aprovechado por una atacante remoto para causar una denegación de servicio en sistemas Windows a través de la llamada a esta función con valores de modo erróneos.<br />
Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=819</wfw:commentRss>
		</item>
		<item>
		<title>Como instalar en una Memoria USB cualquier distribución Linux</title>
		<link>http://www.hispanew.org/html/?p=817</link>
		<comments>http://www.hispanew.org/html/?p=817#comments</comments>
		<pubDate>Mon, 21 Sep 2009 17:33:26 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[LINUX]]></category>

		<category><![CDATA[Tutoriales]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=817</guid>
		<description><![CDATA[
Cada día más utilizamos menos las unidades de CD-ROM, los dispositivos como las memorias USB (pendrive, memoria flash) se han vuelto muy comunes, cada vez tienen más capacidad y sus precios son cada vez más bajos. Además las netbooks que se han vuelto tan populares no traen unidad de CD-ROM por lo que las memorias [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.tribulinux.com/wp-content/uploads/2009/09/usb-linux.png"><img alt="" src="http://www.tribulinux.com/wp-content/uploads/2009/09/usb-linux.png" title="usb-linux.png" class="alignright" width="82" height="214" /></a><br />
Cada día más utilizamos menos las unidades de CD-ROM, los dispositivos como las memorias USB (pendrive, memoria flash) se han vuelto muy comunes, cada vez tienen más capacidad y sus precios son cada vez más bajos. Además las netbooks que se han vuelto tan populares no traen unidad de CD-ROM por lo que las memorias USB son la opción por preferencia para instalar cualquier distribución de Linux.<br />
dejamos este fabuloso tutorial que encontramos en tribulinux.com y que no tiene desperdicio<br />
 <a href="http://www.tribulinux.com/como-instalar-memoria-usb-cualquier-distribucion-linux-unetbootin.html">Como instalar en una Memoria USB cualquier distribución Linux Ubuntu / Fedora / openSUSE con Unetbootin</a> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=817</wfw:commentRss>
		</item>
		<item>
		<title>Toolkit forense MIR-ROR</title>
		<link>http://www.hispanew.org/html/?p=815</link>
		<comments>http://www.hispanew.org/html/?p=815#comments</comments>
		<pubDate>Mon, 21 Sep 2009 17:23:48 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=815</guid>
		<description><![CDATA[A la hora de diagnosticar un problema de seguridad en un equipo Windows, surge la necesidad de obtener la mayor cantidad posible de datos. Normalmente todos tenemos claro el tipo de datos que nos pueden resultar valiosos para hacer un diagnóstico, el problema es tener todos los procedimientos debidamente documentados para obtener esos datos.
Uno de [...]]]></description>
			<content:encoded><![CDATA[<p>A la hora de diagnosticar un problema de seguridad en un equipo Windows, surge la necesidad de obtener la mayor cantidad posible de datos. Normalmente todos tenemos claro el tipo de datos que nos pueden resultar valiosos para hacer un diagnóstico, el problema es tener todos los procedimientos debidamente documentados para obtener esos datos.</p>
<p>Uno de los &#8216;Toolkits&#8217; que mas buenas sensaciones me ha transmitido es MI-ROR.<br />
MI-ROR está basado en las fabulosas herramientas de Sysinternals y permite obtener una radiografía muy muy completa de un sistema Windows en ejecución (no es, por tanto, un toolkit al estilo Sleuth Kit)</p>
<p>Algunos aspectos que permite &#8216;radiografiar&#8217; MIR-ROR son:</p>
<p>        * Puertos TCP/UDP en uso<br />
        * Software instalado<br />
        * Servicios en ejecución,<br />
        * Cuentas administrativas<br />
        * Procesos en ejecución</p>
<p>Otro de los puntos positivos es que todo el toolkit es portable, con lo que se puede tener en un pen USB o generar un .zip enviable por correo electrónico para hacer un diagnostico remoto.</p>
<p>Muy recomendable leer el artículo publicado por el autor del toolkit aquí</p>
<p>Autor: Yago Jesús<br />
Fuente: SecurityByDefault</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=815</wfw:commentRss>
		</item>
		<item>
		<title>Envio masivo de falsas ofertas de trabajo</title>
		<link>http://www.hispanew.org/html/?p=812</link>
		<comments>http://www.hispanew.org/html/?p=812#comments</comments>
		<pubDate>Sat, 19 Sep 2009 16:19:15 +0000</pubDate>
		<dc:creator>Administrator</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.hispanew.org/html/?p=812</guid>
		<description><![CDATA[Una vez más y aprovechando la difícil situación laboral y económica actual, se están recibiendo de forma masiva correos electrónicos con falsas ofertas de trabajo, el denominado Scam.
En este caso y conforme leemos en Seguridad Internautas el asunto de estos correos electrónicos es “El trabajo hermoso en la crisis!”, pero como decía, no es una [...]]]></description>
			<content:encoded><![CDATA[<p>Una vez más y aprovechando la difícil situación laboral y económica actual, se están recibiendo de forma masiva correos electrónicos con falsas ofertas de trabajo, el denominado Scam.</p>
<p>En este caso y conforme leemos en Seguridad Internautas el asunto de estos correos electrónicos es “El trabajo hermoso en la crisis!”, pero como decía, no es una situación nueva, ya hace un tiempo en Cajon desastres indicábamos algunos ejemplos de este tipo de estafas y exponíamos una serie de recomendaciones para evitar ser victimas del SCAM.</p>
<p>    El Scam es la captación de personas por medio de correos electrónicos, anuncios en web de trabajo, chats, irc, etc… donde empresas ficticias le ofrecen trabajar cómodamente desde casa y cobrando unos beneficios muy altos. Sin saberlo, la víctima esta blanqueando dinero obtenido por medio del phishing (procedente de estafas bancarias).</p>
<p>Como siempre mucha atención y precaución con este tipo de envios a nuestras cuentas de correo.</p>
<p>    * Comparte esta entrada de Daboweb</p>
<p>Entradas relacionadas</p>
<p>    * Scam, muleros y webs falsas (0)<br />
    * Spam, Scam, Phishing y el e-mail (0)<br />
    * SCAM. Trabajo y dinero facil por e-mail (0)<br />
    * Scam. Falsas ofertas de trabajo. (0)<br />
    * Qué es el Scam (0)<br />
Fuente:Daboweb.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hispanew.org/html/?feed=rss2&amp;p=812</wfw:commentRss>
		</item>
	</channel>
</rss>
