<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>HCastelli</title>
	<link>http://www.hcastelli.com.ar</link>
	<description>Linux, Seguridad, Literatura, las cosas importantes digamos...</description>
	<lastBuildDate>Thu, 08 Nov 2007 01:22:39 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.1.1" -->

	<item>
		<title>Microsoft otra vez tarde</title>
		<description><![CDATA[El 5 de noviembre Microsoft publica el Microsoft Security Advisory (944653), con respecto a la vulnerabilidad en el driver secdrv.sys. Dicha vulnerabilidad se hizo publica el 23 de Octubre por la gente de Symantec. Leyendo el Advisory me quedo con algunas frases: Microsoft is working with Macrovision, investigating new public reports of a vulnerability in [...]]]></description>
		<link>http://www.hcastelli.com.ar/seguridad/microsoft-otra-vez-tarde/</link>
			</item>
	<item>
		<title>History Repeating</title>
		<description><![CDATA[The word is about, there&#8217;s something evolving, whatever may come, the world keeps revolving They say the next big thing is here, that the revolution&#8217;s near, but to me it seems quite clear that it&#8217;s all just a little bit of history repeating The newspapers shout a new style is growing, but it don&#8217;t know [...]]]></description>
		<link>http://www.hcastelli.com.ar/devnull/history-repeating/</link>
			</item>
	<item>
		<title>Buffer Overflow en plugin check_snmp</title>
		<description><![CDATA[Parece que este es el mes de los plugins de Nagios, algunos días despues del anuncio de un buffer overflow en el plugin de Nagios check_http, y la correspondiente actualización a la versión 4.10, nos llega la noticia de otro buffer overflow, esta vez en el plugin check_snmp. Un atacante de forma remota podría realizar [...]]]></description>
		<link>http://www.hcastelli.com.ar/linux/buffer-overflow-en-plugin-check_snmp/</link>
			</item>
	<item>
		<title>Escalada de privilegios en Windows XP/2003</title>
		<description><![CDATA[Esta nueva vulnerabilidad afecta a los sistemas con Windows XP SP2 y Windows Server 2003 SP1 (Vista no es afectado), permitiendo a los usuarios con privilegios limitados conseguir privilegios de sistema. Esto es posible debido a una vulnerabilidad buffer overflow en el driver secdrv.sys, parte de la protección anticopia SafeDisc, dicho driver se encuentra disponible [...]]]></description>
		<link>http://www.hcastelli.com.ar/seguridad/escalada-de-privilegios-en-windows-xp2003/</link>
			</item>
	<item>
		<title>Nagios 2.10</title>
		<description><![CDATA[Se encuentra disponible la version 2.10 de Nagios, la misma tiene varias correcciones, entre las que se encuentra un cross site scripting en los CGI la interfaz web. Listado completo: Added &#8216;make install-webconf&#8217; command to install Apache web config file Sample config files are now installed without a -sample extension Fix for SIGTERMs being seen [...]]]></description>
		<link>http://www.hcastelli.com.ar/nagios/nagios-210/</link>
			</item>
	<item>
		<title>Charla Nagios CaFeConf 2007</title>
		<description><![CDATA[El sábado 6 de octubre di una charla sobre Nagios en CaFeConf, &#8220;Nagios, Monitorización y Seguridad de la Red&#8220;. A pesar de ser una de las primeras en el cronograma, a las 11 de la mañana, afortunadamente asistió mucha gente con la que hubo un feedback interesante. Para aquellos que quieran acceder al archivo de [...]]]></description>
		<link>http://www.hcastelli.com.ar/linux/charla-nagios-cafeconf-2007/</link>
			</item>
	<item>
		<title>Buffer Overflow en plugin de Nagios</title>
		<description><![CDATA[Se reporto una vulnerabilidad del tipo &#8220;Buffer Overflow&#8221; en el plugin check_http, la cual puede ser explotada para comprometer el equipo que ejecuta el plugin. La vulnerabilidad es causada por un error en el procesamiento del header HTTP &#8220;Location:&#8221;, mediante la función redir() del plugin check_http. La misma puede ser explotada desde un web server [...]]]></description>
		<link>http://www.hcastelli.com.ar/nagios/buffer-overflow-en-plugin-de-nagios/</link>
			</item>
	<item>
		<title>HSM &#8211; Luna SA</title>
		<description><![CDATA[Acabo de volver de Canada, de Ottawa para ser preciso, por un curso de capacitación dictado por la empresa Safe-Net sobre uno de sus productos, el HSM (Hardware Security Module) Luna SA. Definitivamente el equipo es excelente, la gente de Safe-Net tiene un producto muy sólido con el Luna SA. Algunas caracteristicas: Aceleración SSL de [...]]]></description>
		<link>http://www.hcastelli.com.ar/seguridad/hsm-luna-sa/</link>
			</item>
	<item>
		<title>Web Metropolitano</title>
		<description><![CDATA[No voy a hablar del estado del tren Metropolitano (menos del estado general del transporte público), soy usuario del tren y lo conozco bien. Para eso están las siguientes páginas: www.comovacas.blogspot.com www.hacerse-cargo.blogspot.com www.mecagoenmetrovias.wordpress.com www.usuariosdelroca.blogspot.com www.x1subteseguro.blogspot.com www.tbamemata.blogspot.com www.desesperadosdelsarmiento.blogspot.com www.pasajerosdelroca.blogspot.com Como ya es obvio la situación del Metropolitano no cambio en nada, solo cambio de dueño ahora [...]]]></description>
		<link>http://www.hcastelli.com.ar/devnull/web-metropolitano/</link>
			</item>
	<item>
		<title>Charla sobre Nagios &#8211; Cafeconf 2007</title>
		<description><![CDATA[Ya esta disponible el Programa de charlas de Cafeconf 2007. La mía (por ahora) es el Sabado 6 a las 11:00. Los espero.]]></description>
		<link>http://www.hcastelli.com.ar/linux/charla-sobre-nagios-cafeconf-2007/</link>
			</item>
</channel>
</rss>

