<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Dokeos Latinoamérica &#187; seguridad</title>
	<atom:link href="http://dokeoslatinoamerica.wordpress.com/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://dokeoslatinoamerica.wordpress.com</link>
	<description>Reportes de actividad, tips y consideraciones</description>
	<lastBuildDate>Tue, 15 Dec 2009 21:13:47 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='dokeoslatinoamerica.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/067f4f68c6dd2fd8b9447fc660b4fa12?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Dokeos Latinoamérica &#187; seguridad</title>
		<link>http://dokeoslatinoamerica.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://dokeoslatinoamerica.wordpress.com/osd.xml" title="Dokeos Latinoamérica" />
		<item>
		<title>Falla de seguridad en Dokeos &#8211; biblióteca de funciones tablesort</title>
		<link>http://dokeoslatinoamerica.wordpress.com/2009/04/21/falla-de-seguridad-en-dokeos-biblioteca-de-funciones-tablesort/</link>
		<comments>http://dokeoslatinoamerica.wordpress.com/2009/04/21/falla-de-seguridad-en-dokeos-biblioteca-de-funciones-tablesort/#comments</comments>
		<pubDate>Wed, 22 Apr 2009 04:52:45 +0000</pubDate>
		<dc:creator>ywarnier</dc:creator>
				<category><![CDATA[desarrollo]]></category>
		<category><![CDATA[técnico]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://dokeoslatinoamerica.wordpress.com/?p=662</guid>
		<description><![CDATA[Un hacker encontró una nueva falla de seguridad que afecta todas las versiones de Dokeos. Por favor, aplique el parche referido en el siguiente enlace lo más temprano posible. El riesgo es *muy* alto y potencialmente puede afectar el servidor entero, no solo Dokeos:
http://www.dokeos.com/wiki/index.php/Security
Todos los clientes en alojamiento de Dokeos ya están protegidos (por si [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dokeoslatinoamerica.wordpress.com&blog=3963915&post=662&subd=dokeoslatinoamerica&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Un hacker encontró una nueva falla de seguridad que afecta todas las versiones de Dokeos. Por favor, aplique el parche referido en el siguiente enlace lo más temprano posible. El riesgo es *muy* alto y potencialmente puede afectar el servidor entero, no solo Dokeos:</p>
<p><a href="http://www.dokeos.com/wiki/index.php/Security"><strong>http://www.dokeos.com/wiki/index.php/Security</strong></a></p>
<p>Todos los clientes en alojamiento de Dokeos ya están protegidos (por si a caso). Los clientes que tiene su propio alojamiento pero que tienen un contrato de *soporte* con nosotros pueden pedirnos de aplicar los parches.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/dokeoslatinoamerica.wordpress.com/662/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/dokeoslatinoamerica.wordpress.com/662/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/dokeoslatinoamerica.wordpress.com/662/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/dokeoslatinoamerica.wordpress.com/662/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/dokeoslatinoamerica.wordpress.com/662/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/dokeoslatinoamerica.wordpress.com/662/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/dokeoslatinoamerica.wordpress.com/662/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/dokeoslatinoamerica.wordpress.com/662/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/dokeoslatinoamerica.wordpress.com/662/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/dokeoslatinoamerica.wordpress.com/662/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dokeoslatinoamerica.wordpress.com&blog=3963915&post=662&subd=dokeoslatinoamerica&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://dokeoslatinoamerica.wordpress.com/2009/04/21/falla-de-seguridad-en-dokeos-biblioteca-de-funciones-tablesort/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/4087b5f4b4733f0ca6015be5f79d4ad8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ywarnier</media:title>
		</media:content>
	</item>
		<item>
		<title>Detecta fallas de seguridad usando Wapiti</title>
		<link>http://dokeoslatinoamerica.wordpress.com/2009/04/11/detecta-fallas-de-seguridad-usando-wapiti/</link>
		<comments>http://dokeoslatinoamerica.wordpress.com/2009/04/11/detecta-fallas-de-seguridad-usando-wapiti/#comments</comments>
		<pubDate>Sat, 11 Apr 2009 21:50:05 +0000</pubDate>
		<dc:creator>ywarnier</dc:creator>
				<category><![CDATA[desarrollo]]></category>
		<category><![CDATA[técnico]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wapiti]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://dokeoslatinoamerica.wordpress.com/?p=630</guid>
		<description><![CDATA[Aunque no haya una manera automática que asegure una detección de todas las fallas de seguridad de un aplicativo web, existen herramientas que permiten analizar una herramienta y reportar una capa base de fallas.
Una de estas herramientas, en GPLv2, se llama Wapiti. Descargalo y instala python, python-utidylib, tidy y python-ctypes. Crea una carpeta /tmp/out/ para [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dokeoslatinoamerica.wordpress.com&blog=3963915&post=630&subd=dokeoslatinoamerica&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Aunque no haya una manera automática que asegure una detección de todas las fallas de seguridad de un aplicativo web, existen herramientas que permiten analizar una herramienta y reportar una capa base de fallas.</p>
<p>Una de estas herramientas, en GPLv2, se llama <a href="http://wapiti.sourceforge.net">Wapiti</a>. Descargalo y instala python, python-utidylib, tidy y python-ctypes. Crea una carpeta /tmp/out/ para poner los resultados (cuidado, Wapiti probará de vaciar la carpeta antés de iniciar su reporte).</p>
<p>Descomprima el archivo, entra en la carpeta y ejecuta algo como esto:</p>
<blockquote><p>python src/wapiti.py http://mi.dokeos.mio/ -f html -o /tmp/out/</p></blockquote>
<p>y te generará un reporte HTML en /tmp/index.html que podrás analizar tranquilamente, y que te describe que tipo de fallas ha probado.</p>
<p>En el caso de sitios web con authentificación, se usa un cookie, a través del comando más extendido:</p>
<blockquote><p>python src/wapiti.py http://mi.dokeos.mio/ -f html -o /tmp/out/ -c /tmp/cookie.txt -a admin%admin -x http://mi.dokeos.mio/index.php?logout=logout&amp;uid=1</p></blockquote>
<p>(donde admin%admin es el login/pass del usuario y el último url es un url que el Wapiti debe excluir (para no disconectarse de su sesión).</p>
<p>Esto, junto con el libro &#8220;Essential PHP Security&#8221;, permite de cubrir una parte muy importante de las fallas de seguridad.</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/dokeoslatinoamerica.wordpress.com/630/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/dokeoslatinoamerica.wordpress.com/630/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/dokeoslatinoamerica.wordpress.com/630/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/dokeoslatinoamerica.wordpress.com/630/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/dokeoslatinoamerica.wordpress.com/630/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/dokeoslatinoamerica.wordpress.com/630/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/dokeoslatinoamerica.wordpress.com/630/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/dokeoslatinoamerica.wordpress.com/630/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/dokeoslatinoamerica.wordpress.com/630/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/dokeoslatinoamerica.wordpress.com/630/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=dokeoslatinoamerica.wordpress.com&blog=3963915&post=630&subd=dokeoslatinoamerica&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://dokeoslatinoamerica.wordpress.com/2009/04/11/detecta-fallas-de-seguridad-usando-wapiti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/4087b5f4b4733f0ca6015be5f79d4ad8?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">ywarnier</media:title>
		</media:content>
	</item>
	</channel>
</rss>