<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.0.7" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Ebarbeito</title>
	<link>http://enrique.barbeito.org</link>
	<description>Página personal de Enrique Barbeito García</description>
	<pubDate>Sat, 26 Jan 2008 18:55:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.7</generator>
	<language>es-es</language>
			<item>
		<title>Se publica Phrack #63</title>
		<link>http://enrique.barbeito.org/blog/se-publica-phrack-63/</link>
		<comments>http://enrique.barbeito.org/blog/se-publica-phrack-63/#comments</comments>
		<pubDate>Thu, 04 Aug 2005 11:41:40 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Noticias</category>

		<category>Publicaciones</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=531</guid>
		<description><![CDATA[  Antes de ayer leía en Barrapunto la noticia acerca de la publicación de la edición número 63 de la e-zine Phrack. Al descargar esta edición me daba cierta lástima por lo que la propia noticia en Barrapunto comentaba y lo que se anunció a primeros de año aunque, para mi sorpresa, parece que la [...] ]]></description>
			<content:encoded><![CDATA[<p> Antes de ayer leía en <a href="http://barrapunto.com/article.pl?sid=05/08/02/0654205" title="Se publica la última Phrack">Barrapunto</a> la noticia acerca de la publicación de la edición número 63 de la <em>e-zine</em> <a href="http://www.phrack.org" title="www.phrack.org">Phrack</a>. Al descargar esta edición me daba cierta lástima por lo que la propia noticia en Barrapunto comentaba y <a href="http://blog.enrique.barbeito.org/archivos/2005/01/22/phrack-anuncia-su-futura-despedida/" title="Phrack anuncia su futura despedida">lo que se anunció</a> a primeros de año aunque, para mi sorpresa, parece que la mala noticia de la posible <em>muerte</em> de esta mítica revista no es tan exacta como se pensó en un primer momento. El artículo de introducción de <a href="http://www.phrack.org/archives/phrack63.tar.gz" title="phrack63.tar.gz">Phrack#63</a> es verdaderamente energético y esperanzador:</p>
<blockquote><div class="cita">For 20 years PHRACK magazine has been the most technical, most original,<br />
the most Hacker magazine in the world. The last five of those years have<br />
been under the guidance of the current editorial team. Over that time, many<br />
new techniques, new bugs and new attacks have been published in PHRACK. We<br />
enojoyed every single moment working on the magazine.</p>
<p>The time is right for new blood, and a fresh phrackstaff.</p>
<p>PHRACK 63 marks the end of the line for some and the start of the line for<br />
others. Our hearts will alwasy be with PHRACK.</p>
<p>Expect a new release, under a new regime, sometime in 2006/2007.</p>
<p>As long as there is technology, there will be hackers. As long as there are<br />
hackers, there will be PHRACK magazine. We look forward to the next 20 years.</div>
<div class="referencia">Phrack Inc - Volume 0&#215;0b, Issue <a href="http://www.phrack.org/show.php?p=63" title="Phrack 63 (2005-08-01)">0&#215;3f</a>, Phile #<a href="http://www.phrack.org/show.php?p=63&#038;a=1" title="p63-0x01_Introduction.txt">0&#215;01</a> of 0&#215;14</div>
</blockquote>
<p>Lo comentan también <a href="http://www.caballe.com/2005/08/02.html#a5780" title="L'últim Phrack">Xavi Caballé</a> y <a href="http://www.sahw.com/wp/archivos/2005/08/03/phrack-63-disponible/" title="Phrack 63 disponible">Sergio Hernando</a>, entre otros. A destacar la <a href="http://www.hispasec.com/unaaldia/2474" title="02/08/2005 - Último número de Phrack Magazine">nota informativa</a> en <a href="http://www.hispasec.com/directorio/laboratorio/unaaldia.html" title="Hispasec Sistemas - Una al día">una-al-dia de Hispasec</a> publicada por Xavi Caballé. Cabe también destacar la múltiple participación española en esta edición actual. Tres son los escritores españoles que aparecen con dos artículos:</p>
<ul>
<li><a href="http://www.phrack.org/show.php?p=63&#038;a=11" title="p63-0x0b_Advanced_Antiforensics_and_SELF.txt">Advanced Antiforensics : SELF</a> (Pluf &#038; Ripe, <a href="http://www.7a69ezine.org" title="7a69ezine.org">7a69ezine</a>)</li>
<li><a href="http://www.phrack.org/show.php?p=63&#038;a=12" title="p63-0x0c_Process_Dump_and_Binary_Reconstruction.txt">Advances in remote-exec AntiForensics</a> (ilo&#8211;, <a href="http://www.7a69ezine.org" title="7a69ezine.org">7a69ezine</a>)</li>
</ul>
<p>Nada más, Phrack#63:</p>
<ul>
<li><a href="http://www.phrack.org/show.php?p=63" title="Phrack 63 (2005-08-01)">Versión en línea</a></li>
<li><a href="http://www.phrack.org/archives/phrack63.tar.gz" title="phrack63.tar.gz">Descarga directa</a></li>
<li>Para usuarios de <a href="http://www.gentoo.org" title="Gentoo Linux">Gentoo</a> :-)
<ul>
<li>Número 63: <pre class="php">app-doc/phrack<span style="color: #cc66cc;">-63</span></pre></li>
<li>Todos los números: emerge app-doc/phrack-all</li>
</ul>
</li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/se-publica-phrack-63/feed/</wfw:commentRss>
		</item>
		<item>
		<title>WikiSecure</title>
		<link>http://enrique.barbeito.org/blog/wikisecure/</link>
		<comments>http://enrique.barbeito.org/blog/wikisecure/#comments</comments>
		<pubDate>Sat, 30 Apr 2005 10:34:17 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Enlaces</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=515</guid>
		<description><![CDATA[  Gracias a Sergio Hernando doy con un nuevo wiki dedicado a mantener contenidos libres sobre Seguridad Informática: WikiSecure
Hoy por hoy se puede encontrar dos artítulos destacados acerca del popular Nmap y una introducción a la programación de sockets RAW en C. Además de un sin fin de páginas, todavía sin contenido dada la precariedad [...] ]]></description>
			<content:encoded><![CDATA[<p> Gracias a <a href="http://www.sahw.com/wp/archivos/2005/04/29/wikisecure_wiki_sobre_seguridad_de_la_informacion/" title="Wikisecure. Wiki sobre Seguridad de la Información">Sergio Hernando</a> doy con un nuevo wiki dedicado a mantener contenidos libres sobre Seguridad Informática: <a href="http://www.wikisecure.com/" title="WikiSecure">WikiSecure</a></p>
<p>Hoy por hoy se puede encontrar dos artítulos destacados acerca del popular <a href="http://www.wikisecure.com/index.php/NMAP" title="NMAP - WikiSecure">Nmap</a> y una introducción a la programación de <a href="http://www.wikisecure.com/index.php/Raw_Sockets" title="Raw Sockets - WikiSecure">sockets RAW en C</a>. Además de un sin fin de páginas, todavía sin contenido dada la precariedad del sitio web, todas perfectamente clasificadas por categorías de interés.</p>
<p>Un sitio que pinta bien y que a medio plazo seguramente pueda contener mucha información, si las colaboraciones no dejan de sucederse ;-) El software utilizado para montar WikiSecure ha sido <a href="http://www.mediawiki.org/" title="MediaWiki development">MediaWiki</a>.</p>
<p>Y ya puestos, recordar una <a href="http://blog.enrique.barbeito.org/archivos/2003/10/13/seguridad-con-software-libre/" title="Seguridad con Software Libre">anotación</a> que escribí sobre <a href="http://wiki.escomposlinux.org/Escomposlinux/EscomposlinuxSeguridad" title="Escomposlinux - EscomposlinuxSeguridad">EscomposlinuxSeguridad</a>, recurso en castellano que guarda cierta similitud.
</p>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/wikisecure/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Programación segura en PHP</title>
		<link>http://enrique.barbeito.org/blog/programacion-segura-en-php/</link>
		<comments>http://enrique.barbeito.org/blog/programacion-segura-en-php/#comments</comments>
		<pubDate>Fri, 11 Feb 2005 23:18:50 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Seguridad</category>

		<category>PHP</category>

		<guid isPermaLink="false">/?p=486</guid>
		<description><![CDATA[  Ayer conocía, vía diariolinuxÂ·com (?), un completo documento sobre prácticas seguras a la hora de programar en PHP. El texto se titula PHP Security Guide y pretende ser una guía para desarrolladores de PHP que cubra los aspectos más comunes sobre la seguridad en este entorno. Está basada en el trabajo de Chris Shiflett, [...] ]]></description>
			<content:encoded><![CDATA[<p> Ayer conocía, vía <del><a href="http://www.diariolinux.com/noticias.php?ID=736&#038;PHPSESSID=6adc004f4addd45b169bb598fda6dccc" title="PHP seguro: aprende a programar de forma robusta ">diariolinuxÂ·com</a></del> (<abbr title="Enlace roto">?</abbr>), un completo documento sobre prácticas seguras a la hora de programar en <acronym title="Pre-Hypertext Processing">PHP</acronym>. El texto se titula <em><a href="http://phpsec.org/projects/guide/" title="PHP Security Guide"><acronym title="Pre-Hypertext Processing">PHP</acronym> Security Guide</a></em> y pretende ser una guía para desarrolladores de <acronym title="Pre-Hypertext Processing">PHP</acronym> que cubra los aspectos más comunes sobre la seguridad en este entorno. Está basada en el trabajo de <em><a href="http://shiflett.org/" title="Chris Shiflett">Chris Shiflett</a></em>, <a href="http://shiflett.org/php-security.pdf" title="PHP Security"><acronym title="Pre-Hypertext Processing">PHP</acronym> Security</a>, y se encuentra en la versión 1.0, disponible tanto en formato <a href="http://phpsec.org/projects/guide/" title="PHP Security Guide - HTML"><acronym title="HyperText Markup Language">HTML</acronym></a> como en <a href="http://phpsec.org/php-security-guide.xml" title="PHP Security Guide - XML">DocBook</a> (y se espera que también se encuentre disponible en <acronym title="Portable Document Format">PDF</acronym>)</p>
<p>Esta guía es uno de los proyectos del grupo, <a href="http://phpsec.org/about/news/31jan2005.html" title="Leading PHP Experts Join Forces to Establish the PHP Security Consortium">recientemente creado</a>, <a href="http://phpsec.org/" title="PHP Security Consortium"><acronym title="Pre-Hypertext Processing">PHP</acronym> Security Consortium</a> (<abbr title="PHP Security Consortium">PHPSC</abbr>, abreviado). Éste fue fundado el pasado mes de enero y está formado por expertos en <acronym title="Pre-Hypertext Processing">PHP</acronym> de diversos países. El objetivo del <em>PHPSC</em> es fomentar el uso de prácticas seguras de programación; para ello se intenta educar a la comunidad de desarrolladores de <acronym title="Pre-Hypertext Processing">PHP</acronym> acerca de la seguridad e importancia que tiene dentro este entorno.</p>
<p>Para los interesados en desarrollo de aplicaciones con <acronym title="Pre-Hypertext Processing">PHP</acronym> este recurso debería ser visita obligada o, cuando menos, muy recomendable. Además de que la guía puede resultar extremadamente útil al disponer de multitud de ejemplos prácticos que refuerzan las explicaciones. El índice de contenidos es el que sigue:</p>
<dt>1. Overview </dt>
<dd>
<dl>
<dt>1.1 What Is Security? </dt>
<dt>1.2 Basic Steps </dt>
<dt>1.3 Register Globals </dt>
<dt>1.4 Data Filtering </dt>
<dd>
<dl>
<dt>1.4.1 The Dispatch Method </dt>
<dt>1.4.2 The Include Method </dt>
<dt>1.4.3 Filtering Examples </dt>
<dt>1.4.4 Naming Conventions </dt>
<dt>1.4.5 Timing </dt>
</dl>
</dd>
<dt>1.5 Error Reporting </dt>
</dl>
</dd>
<dt>2. Form Processing </dt>
<dd>
<dl>
<dt>2.1 Spoofed Form Submissions </dt>
<dt>2.2 Spoofed <acronym title="HyperText Transfer Protocol">HTTP</acronym> Requests </dt>
<dt>2.3 Cross-Site Scripting </dt>
<dt>2.4 Cross-Site Request Forgeries </dt>
</dl>
</dd>
<dt>3. Databases and <acronym title="Structured Query Language">SQL</acronym> </dt>
<dd>
<dl>
<dt>3.1 Exposed Access Credentials </dt>
<dt>3.2 <acronym title="Structured Query Language">SQL</acronym> Injection </dt>
</dl>
</dd>
<dt>4. Sessions </dt>
<dd>
<dl>
<dt>4.1 Session Fixation </dt>
<dt>4.2 Session Hijacking </dt>
</dl>
</dd>
<dt>5. Shared Hosts </dt>
<dd>
<dl>
<dt>5.1 Exposed Session Data </dt>
<dt>5.2 Browsing the Filesystem </dt>
</dl>
</dd>
<dt>6. About </dt>
<dd>
<dl>
<dt>6.1 About This Guide </dt>
<dt>6.2 About the <acronym title="Pre-Hypertext Processing">PHP</acronym> Security Consortium </dt>
<dt>6.3 More Information </dt>
</dl>
</dd>
<p><del>Lo comentan también en <a href="http://sigt.debianitas.net/archivos/categorias/php/programacion_segura_en_php.xhtml" title="Programación segura en PHP">SigT</a></del> (<abbr title="Enlace roto">?</abbr>). Más información acerca de <acronym title="Pre-Hypertext Processing">PHP</acronym> Security Consortium:</p>
<ul>
<li><a href="http://phpsec.org/articles/" title="PHP Security Consortium: Articles">Artículos</a></li>
<li><a href="http://phpsec.org/library/" title="PHP Security Consortium: Library">Biblioteca</a></li>
<li><a href="http://phpsec.org/projects/" title="PHP Security Consortium: Projects">Proyectos</a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/programacion-segura-en-php/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phrack anuncia su futura despedida</title>
		<link>http://enrique.barbeito.org/blog/phrack-anuncia-su-futura-despedida/</link>
		<comments>http://enrique.barbeito.org/blog/phrack-anuncia-su-futura-despedida/#comments</comments>
		<pubDate>Sat, 22 Jan 2005 16:39:46 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Noticias</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=476</guid>
		<description><![CDATA[  Ayer noche, sorprendido, pude leer en 7a69ezine que quienes mantienen el mítico e-zine Phrack publican su último call for papers para lo que será el último número del e-zine: #63.
Since 1985, PHRACK MAGAZINE has been providing the hacker community with information on operating systems, network technologies and telephony, as well as relaying features of [...] ]]></description>
			<content:encoded><![CDATA[<p> Ayer noche, sorprendido, pude leer en <a href="http://www.7a69ezine.org/node/view/190" title="Todo principio, tiene un final? Phrack EOF">7a69ezine</a> que quienes mantienen el mítico e-zine <a href="http://www.phrack.org" title="www.phrack.org">Phrack</a> publican su último <a href="http://www.phrack.org/cfp_final.txt" title="cfp_final.txt"><em>call for papers</em></a> para lo que será el último número del e-zine: #63.</p>
<blockquote><div class="cita">Since 1985, PHRACK MAGAZINE has been providing the hacker community with information on operating systems, network technologies and telephony, as well as relaying features of interest for the international computer underground. PHRACK MAGAZINE is made available to the public, as often as possible, free of charge.</div>
<div class="referencia">Phrack</div>
</blockquote>
<p>Para quien no la conozca, Phrack es la publicación electrónica distribuida en el clásico formato &#8220;<em><acronym title="American Standard Code for Information Interchange">ASCII</acronym> e-zine</em>&#8221; sobre seguridad informática por excelencia. El primer número fue publicado el 17 de noviembre de 1985. En sus números se pueden encontrar multitud de artículos sobre sistemas informáticos, redes, telefonía, programación, etc. Es y ha sido siempre la fuente de información preferida para hackers (<em>&#8230;a Hacker magazine by the community, for the community&#8230;.</em>).</p>
<p>Los motivos para tomar semejante decisión se desconocen. Tal vez la continuada falta de colaboración que ha podido venir sufriendo la revista. Su próximo número, el 63, está proramado para su publicación en julio de este año.</p>
<p>Una noticia sorprendende cuando menos, además de ser una verdadera pena. La web seguirá en línea ofreciendo todos sus números como siempre hasta pasados dos años desde la publicación del último número.</p>
<p>Acabo de leerlo también en <a href="http://barrapunto.com/article.pl?sid=05/01/22/142233" title="Se acabó phrack">Barrapunto</a> :-(</p>
<p>[ <strong>actualización @ 4/8/2005</strong>: Ya ha sido publicada la edición número 63 aunque, al parecer, la revista seguirá adelante al mando de otras personas. Anotación carente de valor, más información <a href="http://blog.enrique.barbeito.org/archivos/2005/08/04/se-publica-phrack-63/" title="Se publica Phrack #63">aquí</a> ]
</p>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/phrack-anuncia-su-futura-despedida/feed/</wfw:commentRss>
		</item>
		<item>
		<title>una-al-dia, seis años a toda máquina</title>
		<link>http://enrique.barbeito.org/blog/una-al-dia-seis-anos-a-toda-maquina/</link>
		<comments>http://enrique.barbeito.org/blog/una-al-dia-seis-anos-a-toda-maquina/#comments</comments>
		<pubDate>Sun, 31 Oct 2004 14:35:43 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Noticias</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=443</guid>
		<description><![CDATA[  Hace unos días me enteré, a través de una anotación de Xavi Caballé en su bitácora, que el boletín diario de noticias sobre seguridad una-al-dia cumplió seis años el pasado día 28.
De éste recurso ya comentamos algo hace unos meses. Hoy en Barrapunto también ha aparecido la noticia.
La subscripción al boletín es gratuita, los [...] ]]></description>
			<content:encoded><![CDATA[<p> Hace unos días me enteré, a través de <a href="http://www.caballe.com/2004/10/28.html#a3904" title="6 anys d'Hispasec">una anotación</a> de Xavi Caballé en su bitácora, que el boletín diario de noticias sobre seguridad <em>una-al-dia</em> cumplió seis años el pasado día 28.</p>
<p>De éste recurso <a href="http://blog.enrique.barbeito.org/archivos/2004/06/16/una-al-dia-ahora-tarmbin-en-rss/" title="una-al-dia ahora también en RSS">ya comentamos</a> algo hace unos meses. Hoy en Barrapunto también ha aparecido <a href="http://barrapunto.com/articles/04/10/31/024242.shtml" title="Seis años del «Una-al-día» de Hispasec">la noticia</a>.</p>
<p>La subscripción al boletín es gratuita, los interesados que todavía no lo estén pueden hacerlo de dos formas:</p>
<ul>
<li><a href="http://www.hispasec.com/directorio/laboratorio/unaaldia.html" title="Laboratorio - Una al día">Mediante correo electrónico</a></li>
<li><a href="http://www.hispasec.com/rss/unaaldia.xml" title="rss/unaaldia.xml">Servicio <acronym title="Really Simple Syndication">RSS</acronym></a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/una-al-dia-seis-anos-a-toda-maquina/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Conferencia FIST, Octubre 2004</title>
		<link>http://enrique.barbeito.org/blog/conferencia-fist-octubre-2004/</link>
		<comments>http://enrique.barbeito.org/blog/conferencia-fist-octubre-2004/#comments</comments>
		<pubDate>Sun, 26 Sep 2004 00:23:07 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Noticias</category>

		<category>Eventos</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=422</guid>
		<description><![CDATA[  Por medio de Barrapunto me entero de que la segunda edición de las conferencias F.I.S.T. están a la vuelta de la esquina.
El evento sigue en su línea. Tal y como en la edición anterior, el acceso será totalmente libre y gratuito y en donde uno podrá encontrarse con charlas realizadas voluntariamente por entusiastas de [...] ]]></description>
			<content:encoded><![CDATA[<p> Por medio de <a href="http://barrapunto.com/article.pl?sid=04/09/25/1034232" title="Conferencia FIST en Barcelona">Barrapunto</a> me entero de que la segunda edición de las conferencias <acronym title="First Improvised Security Testing Conference">F.I.S.T.</acronym> están a la vuelta de la esquina.</p>
<p>El evento sigue en su línea. Tal y como en la <a href="http://blog.enrique.barbeito.org/archives/2004/05/04/conferencia-fist-mayo-2004/" title="Conferencia FIST, Mayo 2004">edición anterior</a>, el acceso será totalmente libre y gratuito y en donde uno podrá encontrarse con charlas realizadas voluntariamente por entusiastas de la Seguridad Informática.</p>
<p>Para los interesados, saber que la fecha prevista para dar comienzo a esta segunda edición es el próximo 1 de octubre a las 18:00. El lugar es, una vez más, la <a href="http://www.fib.upc.es/" title="FIB">Facultat d&#8217;Informática de Barcelona</a>, edificio B6. El programa de charlas ya se ha hecho público (a falta de una charla por determinar):</p>
<ul>
<li><strong>18:00</strong> : <abbr title="por Edge-Security (Patrocinador)">Introducción</abbr></li>
<li><strong>18:10</strong> : <abbr title="por Gabriel Verdejo Alvarez">Ataque de Denegación de Servicios - DOS /DDOS</abbr></li>
<li><strong>19:00</strong> : <abbr title="por Iñaki López">Detección y Análisis de Técnicas Anti-forenses</abbr></li>
<li><strong>19:50</strong> : Descanso</li>
<li><strong>20:00</strong> : <abbr title="...">&#8211;Por Determinar&#8211;</abbr></li>
<li><strong>21:10</strong> : Dudas, preguntas&#8230;</li>
<li><strong>21:25</strong> : <abbr title="por Edge-Security">Cierre</abbr></li>
</ul>
<p>Inscríbete <a href="http://www.edge-security.com/inscripcion.php" title="Inscripción F.I.S.T. Conference Octubre 2004 Barcelona">aquí</a> si tienes pensado asistir.</p>
<p>Más información:</p>
<ul>
<li><a href="http://www.edge-security.com/fist.php" title="Conferencia FIST, Edición Octubre 2004">Conferencia FIST, Edición Octubre 2004</a></li>
<li><a href="http://www.caballe.com/2004/09/25.html#a3590" title="Conferencia F.I.S.T. a Barcelona, l'1 d'octubre">Conferecia F.I.S.T. a Barcelona, l&#8217;1 d&#8217;octubre</a></li>
<li><a href="http://puntbarra.com/node/view/2244" title="Conferecia F.I.S.T d'Octubre">Conferecia F.I.S.T d&#8217;Octubre</a></li>
<li><a href="http://www.7a69ezine.org/node/view/140" title="Se acerca la segunda edición del FIST">Se acerca la segunda edición del FIST</a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/conferencia-fist-octubre-2004/feed/</wfw:commentRss>
		</item>
		<item>
		<title>una-al-dia ahora también en RSS</title>
		<link>http://enrique.barbeito.org/blog/una-al-dia-ahora-tarmbin-en-rss/</link>
		<comments>http://enrique.barbeito.org/blog/una-al-dia-ahora-tarmbin-en-rss/#comments</comments>
		<pubDate>Wed, 16 Jun 2004 15:56:04 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Noticias</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=399</guid>
		<description><![CDATA[  Vía Xavi Caballé me entero de que el recurso de noticias sobre seguridad informática, una-al-dia ofrecido por Hispasec Sistemas ahora no solo nos lo encontraremos disponible a través del correo electrónico (como siempre) sino que además nos podremos subscribir al mismo a través de un feed RSS y seguirlo por medio de cualquier lector [...] ]]></description>
			<content:encoded><![CDATA[<p> Vía <a href="http://www.caballe.com/2004/06/15.html#a2671" title="Hispasec ofereix una font RSS amb les seves notícies">Xavi Caballé</a> me entero de que el recurso de noticias sobre seguridad informática, <em><a href="http://www.hispasec.com/directorio/laboratorio/unaaldia.html" title="Hispasec - Una al día">una-al-dia</a></em> ofrecido por <a href="http://www.hispasec.com" title="Hispasec - Seguridad Informática">Hispasec Sistemas</a> ahora no solo nos lo encontraremos disponible a través del correo electrónico (como siempre) sino que además nos podremos subscribir al mismo a través de un <em><a href="http://www.hispasec.com/rss/unaaldia.xml" title="una-al-dia Hispasec">feed <acronym title="Really Simple Syndication">RSS</acronym></a></em> y seguirlo por medio de cualquier lector <acronym title="RDF Site Summary"><acronym title="Really Simple Syndication">RSS</acronym></acronym>.</p>
<p><em>una-al-dia</em> es un veterano servicio a modo de boletín noticial que viene emitiéndose desde 1998. Y como el mismo nombre del recurso indica, se trata de dar una noticia al día. Llevo subscrito a él desde prácticamente que empezase su andadura y lo cierto es que los de Hispasec se mantienen constantes en la frecuencia de envío (se puede decir que cumplen eso de <em>una al día</em> ;-))</p>
<p>Este feed me viene muy bien porque llevaba más de un año sin ojear estos boletines. Estoy subscrito a él con una cuenta de correo (en el servidor de <a href="http://www.telepolis.com/" title="Telepolis">Telepolis</a>) a la que misteriosamente un buen día dejé de poder recoger el correo a través del servidor <acronym title="Post Office Protocol"><acronym title="Post Office Protocol">POP</acronym></acronym>. Tienen un <a href="http://mail.telepolis.com/" title="Correo Telepolis">webmail</a> pero no me acostumbro a usarlo :/ (los e-mails que les envié comentándoles el tema ni siquiera me han contestado)</p>
<p>Recurso <em>una-al-dia</em> de Hispasec, [ <a href="http://www.hispasec.com/rss/unaaldia.xml" title="una-al-dia Hispasec">en formato <acronym title="eXtensible Markup Language">XML</acronym></a> ]
</p>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/una-al-dia-ahora-tarmbin-en-rss/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Seguridad en el desarrollo web</title>
		<link>http://enrique.barbeito.org/blog/seguridad-en-el-desarrollo-web/</link>
		<comments>http://enrique.barbeito.org/blog/seguridad-en-el-desarrollo-web/#comments</comments>
		<pubDate>Tue, 11 May 2004 07:42:05 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Publicaciones</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=385</guid>
		<description><![CDATA[  Gracias a la bitácora de fernand0 en Barrapunto doy con un buen recurso, en inglés, relacionado con la seguridad en el desarrollo y entornos web.
El enlace está compuesto por diversos textos. Actualmente podemos encontrar lo siguiente:

URL Encoded Attacks
Application Security Assessments
Assessing Your Security
Custom HTML Authentication
Securing WLAN technologies
HTML Code Injection and Cross-site scripting
Web Based Session Management
Application [...] ]]></description>
			<content:encoded><![CDATA[<p> Gracias a la bitácora de <a href="http://barrapunto.com/journal.pl?op=display&#038;uid=25&#038;id=4707" title="Artículos sobre seguridad en el desarrollo web">fernand0</a> en <a href="http://www3.barrapunto.com" title="La información que te interesa">Barrapunto</a> doy con un buen recurso, en inglés, relacionado con la seguridad en el desarrollo y entornos web.</p>
<p>El enlace está compuesto por diversos textos. Actualmente podemos encontrar lo siguiente:</p>
<ol>
<li><a href="http://www.technicalinfo.net/papers/URLEmbeddedAttacks.html" title="URL Encoded Attacks"><acronym title="Uniform Resource Locator">URL</acronym> Encoded Attacks</a></li>
<li><a href="http://www.technicalinfo.net/papers/ApplicationSecurityAssessments.html" title="Application Security Assessments">Application Security Assessments</a></li>
<li><a href="http://www.technicalinfo.net/papers/AssessingYourSecurity.html" title="Assessing Your Security">Assessing Your Security</a></li>
<li><a href="http://www.technicalinfo.net/papers/CustomHTMLAUthentication.html" title="Custom HTML Authentication">Custom <acronym title="HyperText Markup Language">HTML</acronym> Authentication</a></li>
<li><a href="http://www.technicalinfo.net/papers/SecuringWLANTechnologies.html" title="Securing WLAN technologies">Securing WLAN technologies</a></li>
<li><a href="http://www.technicalinfo.net/papers/CSS.html" title="HTML Code Injection and Cross-site scripting"><acronym title="HyperText Markup Language">HTML</acronym> Code Injection and Cross-site scripting</a></li>
<li><a href="http://www.technicalinfo.net/papers/WebBasedSessionManagement.html" title="Web Based Session Management">Web Based Session Management</a></li>
<li><a href="http://www.technicalinfo.net/papers/AssessmentQuestions.html" title="Application Assessment Questioning?">Application Assessment Questioning?</a></li>
<li><a href="http://www.technicalinfo.net/papers/#Paper9" title="Passive Information Gathering">Passive Information Gathering</a></li>
<li><a href="http://www.technicalinfo.net/papers/IMSecurity.html" title="Instant Messenger Security">Instant Messenger Security</a></li>
<li><a href="http://www.technicalinfo.net/papers/SMTPNonDeliveryNotification.html" title="Mail Non-delivery Notice Attacks">Mail Non-delivery Notice Attacks</a></li>
</ol>
<p>Material gracias a <em>Gunter Ollmann</em>, <a href="http://www.technicalinfo.net/" title="Technical Info">Technical Info</a>
</p>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/seguridad-en-el-desarrollo-web/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Conferencia FIST, Mayo 2004</title>
		<link>http://enrique.barbeito.org/blog/conferencia-fist-mayo-2004/</link>
		<comments>http://enrique.barbeito.org/blog/conferencia-fist-mayo-2004/#comments</comments>
		<pubDate>Tue, 04 May 2004 16:25:11 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Eventos</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=380</guid>
		<description><![CDATA[  FIST, First Improvised Security Testing Conference, es el nombre que se le da a una serie de conferencias organizadas e impartidas de manera libre y gratuita por una serie de voluntarios, aficionados y profesionales de la Seguridad Informática. Cualquier tiene la oportunidad de asistir de manera gratuita. Llevan ya seis ediciones a sus espaldas, [...] ]]></description>
			<content:encoded><![CDATA[<p> FIST, <em>First Improvised Security Testing Conference</em>, es el nombre que se le da a una serie de conferencias organizadas e impartidas de manera libre y gratuita por una serie de voluntarios, aficionados y profesionales de la Seguridad Informática. Cualquier tiene la oportunidad de asistir de manera gratuita. Llevan ya seis ediciones a sus espaldas, todas ellas llevadas a cabo el año pasado en Madrid. Este mes se presentará la primera edición de este evento y se consolidará así la planificación de las ediciones organizándolas en Madrid y en Barcelona, de manera alternada.</p>
<p>Debido a los acontecimientos vividos el 11 de marzo en Madrid, se decidió aplazar esta primera edición, programada inicialmente para el pasado 12 de marzo, al próximo 7 de mayo. Será en Barcelona, en la <em><a href="http://www.fib.upc.es/" title="FIB">Facultat de Informática de Barcelona</a></em> de la <em><a href="http://www.upc.es/" title="Universitat Politécnica de Catalunya">Universitat Politécnica de Catalunya</a></em>.</p>
<p>Se sabe con certeza que el evento dará comienzo a las 18:00 del 7 de mayo pero todavía no se conocen los horarios definitivos para cada acto. El programa de actos que se presentará, junto con un horario provisional/orientativo, es el siguiente:</p>
<ul>
<li><strong>18:00</strong> : <abbr title="por Edge-Security (Patrocinador)">Introducción</abbr></li>
<li><strong>18:10</strong> : <abbr title="por Toni Cortés">Not only a XSS</abbr></li>
<li><strong>19:00</strong> : <abbr title="por Alex Quintieri">Intrusion Prevention Systems</abbr></li>
<p></p>
<li><strong>19:50</strong> : Descanso</li>
<p></p>
<li><strong>20:00</strong> : <abbr title="por Pete Herzog">The Other Application Security Test</abbr></li>
<li><strong>21:10</strong> : Dudas, preguntas&#8230;</li>
<li><strong>21:25</strong> : <abbr title="por Edge-Security">Cierre</abbr></li>
</ul>
<p>En <a href="http://www.edge-security.com/fist.php" title="Edge-Security">esta página</a> se encuentra toda la información necesaria. Otras páginas:</p>
<ul>
<li><a href="http://www.7a69ezine.org/node/view/39" title="Se confirman las fechas para el FIST (7 de Mayo)">Nota en 7a69ezine</a>, donde me he enterado.</li>
<li><a href="http://www.fistconference.org/" title="Conferencias FIST 2004">Conferencias FIST</a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/conferencia-fist-mayo-2004/feed/</wfw:commentRss>
		</item>
		<item>
		<title>365 días de RC5-72</title>
		<link>http://enrique.barbeito.org/blog/365-das-de-rc5-72/</link>
		<comments>http://enrique.barbeito.org/blog/365-das-de-rc5-72/#comments</comments>
		<pubDate>Fri, 06 Feb 2004 07:35:41 +0000</pubDate>
		<dc:creator>Enrique Barbeito García</dc:creator>
		
		<category>Personal</category>

		<category>Seguridad</category>

		<guid isPermaLink="false">/?p=317</guid>
		<description><![CDATA[ 
RC5-72 = 4,722,366,482,869,645,213,696 de claves por descifrar. ¿Te apuntas?
Parece que hoy se ha cumplido el día número 365 desde que me interesé por un proyecto de computación distribuída consistente en romper el algoritmo de 72 bits rc5 (aka rc5-72). Empecé con mi antiguo Pentium 150MHz y luego puse a romper bloques a mis otros dos [...] ]]></description>
			<content:encoded><![CDATA[<div class="cajitaDcha"><a href="http://www.distributed.net/rc5/" target="nwindow" title="distributed.net: Project RC5"><img src="http://enrique.barbeito.org/img/holycow.gif" border="0" /></a></div>
<p>RC5-72 = 4,722,366,482,869,645,213,696 de claves por descifrar. ¿Te apuntas?</p>
<p>Parece que hoy se ha cumplido el día número 365 desde que me interesé por un proyecto de computación distribuída consistente en romper el algoritmo de 72 bits rc5 (aka rc5-72). Empecé con mi antiguo Pentium 150MHz y luego puse a romper bloques a mis otros dos procesadores <em><a href="http://www.intel.com/es/" target="nwindow" title="Intel España">Intel</a>&#174; Pentium&#174; 4</em> de 1700 y 2660 <acronym title="Megahertz">MHz</acronym>. Y bueno, por ahora mis <a href="http://stats.distributed.net/participant/psummary.php?project_id=8&#038;id=413032" target="nwindow" title="RC5-72 Participant Summary for neuronal@systemfailure.org">estadísticas</a> reflejan esto:</p>
<p><center><img src="http://enrique.barbeito.org/img/rc572_365dias.jpg" /></center><br />
<a id="more-317"></a></p>
<blockquote><div class="cita">El reto RC5-72 nos lo brinda la RSA Company y forma parte de un conjunto de desafíos propuestos por la fundación distributed.net. El objetivo de esta clase de proyectos es el de concienciar a la gente sobre la criptografía y su importancia. Y, también, comprobar la resistencia de los algoritmos a romper (mediante fuerza bruta). Esta fundación da premios económicos a quién consiga averiguar el mensaje cifrado con este algoritmo. El premio es de 1000 dolares y, si estás en algún grupo de trabajo en el reto, otros 1000 dolares para el grupo. Por ello es que casi todos los participantes están unidos a estos grupos de trabajo que ellos mismos crean. Grupos españoles hay algunos, y tenemos uno en la posición 7 actualmente! Se trata de <a href="http://www.wo0t.com/" target="nwindow">Distributed Spanish Team</a>, al cual yo me uní nada más entrar en el desafío ;)</p>
<p>Si os interesan esta clase de cosas, deciros que podéis participar y de un modo muy fácil y completamente transparente para vosotros. Pues no tendréis que mover un dedo, solo dejar en ejecución una aplicación que se encargará de utilizar los ciclos de vuestro ordenador cuando vosotros no estéis trabajando con ellos. Cuando tengáis que aprovechar al máximo vuestra CPU, el programa utilizará entonces muchos menos ciclos (o lo que haga falta) con lo que ni notaréis falta de rendimiento en vuestras máquinas.</p>
<p>Si queréis participar y no sabéis cómo, tenéis una buen explicación <a href="http://www.wo0t.com/ayuda.html" target="nwindow">en la página</a> del grupo que he mencionado anteriormente.</div>
<div class="referencia"><a href="http://enrique.sdf-eu.org/hp/archives/000106.php" title="100 días de RC5-72">100 días de RC5-72</a> , 17 de Mayo de 2003</div>
</blockquote>
<p>- <a href="http://www.distributed.net/rc5/" target="nwindow" title="distributed.net: Project RC5">Project RC5</a></p>]]></content:encoded>
			<wfw:commentRss>http://enrique.barbeito.org/blog/365-das-de-rc5-72/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
