<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-7301980</id><updated>2009-04-24T15:17:22.828-03:00</updated><title type='text'>Marcelo-ar</title><subtitle type='html'>Blog de Marcelo.ar - Noticias que no le interesan a nadie... ;-)</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default?start-index=26&amp;max-results=25'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>33</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7301980.post-947222518539748136</id><published>2007-11-15T03:43:00.000-03:00</published><updated>2007-11-16T01:29:00.822-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='grisoft'/><category scheme='http://www.blogger.com/atom/ns#' term='avg'/><category scheme='http://www.blogger.com/atom/ns#' term='user32.dll'/><title type='text'>Martes 13 para usuarios del AVG Free (user32.dll - Trojan horse Generic9.TBN)</title><content type='html'>El pasado martes 13 de noviembre de 2007, muchos usuarios del AVG fueron damnificados por un error en la actualización de su virus database.&lt;br /&gt;Debido a eso, el AVG daba erróneamente como infectado (falso positivo) al archivo user32.dll con "Trojan horse Generic9.TBN" motivo por el cual, quienes seleccionaban la opción de enviar a cuarentena o limpiar el mencionado archivo, en la práctica, se quedaban sin Sistema Operativo, debido a que Windows no podría reiniciar correctamente sin éste.&lt;br /&gt;&lt;br /&gt;El problema parece haber sido resuelto con la actualización del martes 13 por la tarde, pero quienes se quedaron sin S.O. por la mañana debido al update defectuoso, quizás nunca se enteren del motivo.&lt;br /&gt;&lt;br /&gt;En &lt;a target="_blank" href="http://www.esyurl.com/2d7"&gt;este post de Taringa!&lt;/a&gt;  hay soluciones para los usuarios afectados por el update defectuoso del AVG.&lt;br /&gt;El post mencionado, en realidad es un 'copiar &amp;amp; pegar' (sin citar la fuente) de &lt;a target="_blank" href="http://weblog.dhispano.com/2007/11/avg-me-ha-detectado-un-virustrojan.html"&gt;este post&lt;/a&gt; del blog de un usuario afectado, pero lo cito debido a que hay buenos comentarios de algunos usuarios, por ejemplo, el de "nanubcn" que aporta una solución.&lt;br /&gt;&lt;br /&gt;Espero que no hayan habido muchos damnificados por esta nueva negligencia por parte de Grisoft, que dicho sea de paso, en su foro del AVG Free, apenas hay un post mencionando este problema, que solo parece haber afectado a usuarios de Windows en Español:&lt;br /&gt;&lt;a target="_blank" href="http://forum.grisoft.cz/freeforum/read.php?4,109767"&gt;http://forum.grisoft.cz/freeforum/read.php?4,109767&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;[Actualización 16/11/07, 01:05 am]&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Según lo que se comenta en &lt;/span&gt;&lt;a target="_blank" href="http://forums.guru3d.com/showthread.php?p=2497417" style="font-style: italic;"&gt;este foro&lt;/a&gt;&lt;span style="font-style: italic;"&gt;, queda prácticamente confirmado que el problema solo se presentó en versiones de Windows XP en español.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;La actualización del AVG que generó el problema fue la AVI 269.15.30/1127, disponible el 12 de Nov 2007 10:41 pm, y (aparentemente), fue resuelto con la actualización AVI 269.15.31/1128, disponible el 13 de Nov 2007 12:20 pm.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;En ese mismo foro, &lt;/span&gt;&lt;a target="_blank" href="http://forums.guru3d.com/showthread.php?p=2497417#4" style="font-style: italic;"&gt;en el post nro 4&lt;/a&gt;&lt;span style="font-style: italic;"&gt; se da otra posible solución con los pasos a seguir (en español), para resolver el problema.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline; font-weight: bold;"&gt;Ref.:&lt;/span&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2007/11/15/martes-13-para-usuarios-del-Avg-Free-u.html"&gt;http://marcelo.zoomblog.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-947222518539748136?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/947222518539748136/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=947222518539748136' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/947222518539748136'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/947222518539748136'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2007/11/martes-13-para-usuarios-del-avg-free.html' title='Martes 13 para usuarios del AVG Free (user32.dll - Trojan horse Generic9.TBN)'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-117669671696431573</id><published>2007-04-04T04:23:00.000-03:00</published><updated>2007-04-16T01:13:10.810-03:00</updated><title type='text'>Problemas con parche de Microsoft (Hhctrl.ocx - user32.dll)</title><content type='html'>&lt;p&gt;&lt;span style="font-size:85%;"&gt; Por &lt;a href="http://www.egrupos.net/userProfile/647312"&gt;marcelo-ar&lt;/a&gt; - 4 de Abril, 2007, 4:23&lt;/span&gt;&lt;/p&gt;&lt;p&gt;El SANS ISC ha recibido muchos emails durante el día, provenientes de usuarios que están experimentando problemas ocasionados por el parche de Microsoft 925902 (&lt;a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/ms07-017.mspx"&gt;MS07-017&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Uno de los problemas, que se presenta cuando Realtek HD Audio Control Panel (Rthdcpl.exe) está instalado,  ha sido confirmado por Microsoft y ha provisto &lt;a target="_blank" href="http://support.microsoft.com/kb/935448/"&gt;este articulo&lt;/a&gt; y &lt;a target="_blank" href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=74ad4188-3131-429c-8fcb-f7b3b0fd3d86"&gt;este parche&lt;/a&gt; para quienes experimenten el siguiente mensaje de error:&lt;br /&gt;&lt;/p&gt;&lt;div style="margin-left: 40px;"&gt;&lt;span style="font-weight: bold; color: rgb(0, 102, 0);font-size:85%;" &gt;&lt;span style="font-family:Courier New,Courier,mono;"&gt;Rthdcpl.exe - Reasignación no válida de DLL del sistema.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 102, 0);font-size:85%;" &gt;&lt;span style="font-family:Courier New,Courier,mono;"&gt;La DLL de sistema user32.dll se ha reasignado en la memoria. La aplicación no funcionará correctamente. La reasignación ocurrió porque la DLL C:\Windows\system32\HHCTRL.OCX ocupa un intervalo de direcciones reservado para la DLL del sistema de Windows.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(0, 102, 0);font-size:85%;" &gt;&lt;span style="font-family:Courier New,Courier,mono;"&gt;Debe ponerse en contacto con el fabricante que proporciona la DLL para obtener una nueva.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Otros posibles problemas han sido reportados y estan siendo investigados.&lt;br /&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;Ref.&lt;/span&gt;:&lt;br /&gt;SANS Internet Storm Center&lt;br /&gt;Microsoft Patch Maybe Causing Some Problems&lt;br /&gt;&lt;a target="_blank" href="http://isc.sans.org/diary.html?storyid=2565"&gt;http://isc.sans.org/diary.html?storyid=2565&lt;/a&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2007/04/04/problemas-con-parche-de-Microsoft-Hhct.html" rel="bookmark"&gt;Permalink&lt;/a&gt;  &lt;a name="c122720"&gt; ~ &lt;/a&gt;&lt;a href="http://www.zoomblog.com/comments/122720"&gt;Comentarios&lt;/a&gt;     ~ &lt;a href="http://marcelo.zoomblog.com/#c122720" onclick="switchDiv('comm122720');"&gt;Comentar&lt;/a&gt;    | &lt;a href="http://www.zoomblog.com/trback/122720"&gt;Referencias (0)&lt;/a&gt;&lt;br /&gt;Etiquetas: &lt;a href="http://www.technorati.com/tag/MS07%2D017" rel="tag" target="_blank"&gt;MS07-017&lt;/a&gt;, &lt;a href="http://www.technorati.com/tag/925902" rel="tag" target="_blank"&gt;925902&lt;/a&gt;, &lt;a href="http://www.technorati.com/tag/user32" rel="tag" target="_blank"&gt;user32&lt;/a&gt;, &lt;a href="http://www.technorati.com/tag/hhctrl" rel="tag" target="_blank"&gt;hhctrl&lt;/a&gt;, &lt;a href="http://www.technorati.com/tag/Realtek" rel="tag" target="_blank"&gt;Realtek&lt;/a&gt;, &lt;a href="http://www.technorati.com/tag/Rthdcpl" rel="tag" target="_blank"&gt;Rthdcpl&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-117669671696431573?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/117669671696431573/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=117669671696431573' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/117669671696431573'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/117669671696431573'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2007/04/problemas-con-parche-de-microsoft.html' title='Problemas con parche de Microsoft (Hhctrl.ocx - user32.dll)'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112650016472581712</id><published>2005-11-06T00:18:00.000-03:00</published><updated>2005-11-06T00:11:11.823-03:00</updated><title type='text'>Blog mudado de Blogger a ZoomBlog</title><content type='html'>&lt;span style="font-weight: bold;font-family:verdana;font-size:130%;"  &gt;La nueva dirección de mi blog es:&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-family:verdana;font-size:130%;"  &gt;&lt;a href="http://marcelo.zoomblog.com/"&gt;http://marcelo.zoomblog.com/&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:130%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Ultimos posts en el nuevo blog [05/09/2005 al 05/11/2005]:&lt;br /&gt;&lt;/span&gt;Macromedia Flash Player: importante actualizacion de seguridad&lt;br /&gt;Resueltas tres vulnerabilidades en Clam AntiVirus / ClamWin 0.87.1 (archivos TNEF/CAB/FSG)&lt;br /&gt;QuickTime Player 7.0.3 resuelve multiples vulnerabilidades criticas&lt;br /&gt;Fallo en F-Prot Antivirus al descomprimir archivos ZIP&lt;br /&gt;Disponible Firefox 1.5 RC 1&lt;br /&gt;phpBB 2.0.18 resuelve multiples vulnerabilidades&lt;br /&gt;Microsoft demanda a distribuidores de correo basura mediante "Spam Zombies"&lt;br /&gt;Servidores DNS: vulnerables a ataques&lt;br /&gt;Cuelgue remoto de Internet Explorer 6.0 (mshtmled.dll)&lt;br /&gt;Multiples vulnerabilidades en Skype&lt;br /&gt;Yahoo resuelve un agujero de seguridad en su WebMail&lt;br /&gt;Posible problema con parche de Microsoft (MS05-050)&lt;br /&gt;Publicado exploit para vulnerabilidad Plug &amp;amp; Play (MS05-047)&lt;br /&gt;Disponible Netscape Browser 8.0.4&lt;br /&gt;Vulnerabilidad XSS en lector de feeds RSS de Mi Yahoo!&lt;br /&gt;eEye reporta una vulnerabilidad critica en Windows Media e Internet Explorer&lt;br /&gt;Reportada vulnerabilidad inexistente en Firefox 1.0.7 (DoS)&lt;br /&gt;Problemas con parche de Microsoft: MS05-051 (902400)&lt;br /&gt;Extension WebMail incompatible con Thunderbird 1.0.7&lt;br /&gt;Disponible Exploit para vulnerabilidad MS05-051 (MSDTC) en Windows 2000&lt;br /&gt;Nueve boletines de seguridad de Microsoft (11/10/2005)&lt;br /&gt;WinRAR 3.51 resuelve dos vulnerabilidades&lt;br /&gt;Vulnerabilidad critica en Kaspersky Antivirus al procesar archivos CHM&lt;br /&gt;Disponible Thunderbird 1.5 Beta 2&lt;br /&gt;Traspaso de multiples antivirus mediante archivos comprimidos alterados&lt;br /&gt;Disponible Firefox 1.5 Beta 2 final&lt;br /&gt;Resuelta vulnerabilidad en ALZip v6.13&lt;br /&gt;Resuelta vulnerabilidad critica en Kaspersky Antivirus (libreria cab.ppl)&lt;br /&gt;Resuelta grave vulnerabilidad en BitDefender Antivirus al generar reporte de escaneo&lt;br /&gt;Grave vulnerabilidad en Kaspersky Anti-Virus al procesar archivos cab&lt;br /&gt;Troyano explota vulnerabilidad en Microsoft Jet Database aun no resuelta por Microsoft&lt;br /&gt;Version gratuita de ZoneAlarm vulnerable a tecnica de traspaso mediante DDE-IPC&lt;br /&gt;Traspaso de proteccion antivirus mediante nombres de archivo con caracteres especiales&lt;br /&gt;Error en Internet Explorer 6.0 al procesar ciertos archivos embebidos permite ataques XSS&lt;br /&gt;Adbar: la prestacion menos popular de Opera aun disponible para Firefox&lt;br /&gt;Vulnerabilidad en 7-Zip al procesar archivos ARJ permite ejecutar codigo arbitrario&lt;br /&gt;Publicado exploit para vulnerabilidad IDN Link Buffer Overflow en Mozilla Firefox (PwnZilla 5)&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/22/virus-en-version-coreana-de-Mozilla-y-.html"&gt;Virus en version coreana de Mozilla y Thunderbird&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/21/resueltas-cinco-vulnerabilidades-en-Op.html"&gt;Resueltas cinco vulnerabilidades en Opera 8.50&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/21/disponible-Firefox-107.html"&gt;Disponible Firefox 1.0.7&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/19/absurdo-Symantec-dice-que-Mozilla-es-m.html"&gt;Absurdo: Symantec dice que Mozilla es mas vulnerable que Internet Explorer&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/19/resueltas-dos-vulnerabilidades-en-Clam.html"&gt;Resueltas dos vulnerabilidades en ClamAV / ClamWin antivirus (UPX buffer overflow y FSG DoS)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/17/desactivar-Idn-en-Firefox-15-Beta-evit.html"&gt;Desactivar IDN en Firefox 1.5 Beta evita correctamente vulnerabilidad IDN Buffer Overflow&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/16/eeye-reporta-otra-vulnerabilidad-criti.html"&gt;eEye reporta otra vulnerabilidad crítica en Internet Explorer&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/15/realizado-Seamonkey-10-Alfa.html"&gt;Realizado SeaMonkey 1.0 Alfa&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/14/google-lanzo-su-buscador-de-blogs.html"&gt;Google lanzó su buscador de blogs&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/14/desactivar-Idn-no-evita-la-explotacion.html"&gt;Desactivar IDN no evita la explotacion de vulnerabilidad IDN Buffer Overflow en Firefox 1.5 Beta&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/14/resuelta-grave-vulnerabilidad-en-Avira.html"&gt;Resuelta grave vulnerabilidad en AVIRA Antivirus al procesar archivos ACE&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/13/cuidado-con-las-emanaciones-acusticas-.html"&gt;Cuidado con las emanaciones acusticas del teclado&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:arial;font-size:100%;"  &gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/10/realizado-Mozilla-Thunderbird-15-Beta-.html"&gt;Realizado Mozilla Thunderbird 1.5 Beta 1&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/09/parche-para-vulnerabilidad-Link-Buffer.html"&gt;Parche para vulnerabilidad Link Buffer Overflow en Mozilla Firefox&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/09/vulnerabilidad-Host-Buffer-Overflow-en.html"&gt;Vulnerabilidad "Host:" Buffer Overflow en Mozilla Firefox&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/08/resuelta-grave-vulnerabilidad-en-Nod32.html"&gt;Resuelta grave vulnerabilidad en NOD32 Anti-Virus&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/08/realizado-Mozilla-Firefox-15-Beta1.html"&gt;Realizado Mozilla Firefox 1.5 Beta1&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/07/intel-y-Enterprise-Investors-se-quedan.html"&gt;Intel y Enterprise Investors se quedan con Grisoft&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/06/censura-Yahoo-exige-a-un-blog-que-reti.html"&gt;Censura: Yahoo exige a un blog que retire un post&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/06/jefe-de-Seguridad-de-Microsoft-Uk-afec.html"&gt;Jefe de Seguridad de Microsoft UK afectado por un dialer&lt;/a&gt;&lt;br /&gt;&lt;a href="http://marcelo.zoomblog.com/archivo/2005/09/05/team-Foxie-Son-unos-ladrones.html"&gt;Team Foxie: Son unos ladrones&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112650016472581712?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112650016472581712/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112650016472581712' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112650016472581712'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112650016472581712'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/11/blog-mudado-de-blogger-zoomblog.html' title='Blog mudado de Blogger a ZoomBlog'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-113134726200833306</id><published>2005-11-05T04:03:00.000-03:00</published><updated>2005-11-07T05:12:53.593-03:00</updated><title type='text'>Vulnerabilidad HTML injection en ZoomBlog</title><content type='html'>&lt;span style="font-size:100%;"&gt;&lt;span style="font-family: arial;"&gt;sikikmail[arroba]gmail.com reporta que &lt;/span&gt;&lt;a style="font-family: arial;" href="http://www.zoomblog.com/"&gt;ZoomBlog&lt;/a&gt;&lt;span style="font-family: arial;"&gt; es vulnerable a ataques "HTML injection".&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Es posible para un usuario malicioso de ZoomBlog inyectar HTML hostil y código script en los comentarios, mediante los campos del formulario.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Este código será interpretado por el navegador del usuario que visualice los comentarios en ZoomBlog.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;ZoomBlog no filtra adecuadamente las etiquetas HTML de varios campos.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Esto podría habilitar a un atacante para inyectar codigo script arbitrario dentro de las páginas que son generadas por ZoomBlog.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Ejemplo:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;(ver reporte original)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Referencias:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;Bugtraq: Zoomblog HTML Injection Vulnerability&lt;/span&gt;&lt;br /&gt;&lt;a style="font-family: arial;" href="http://seclists.org/lists/bugtraq/2005/Nov/0065.html"&gt;http://seclists.org/lists/bugtraq/2005/Nov/0065.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: arial;font-size:100%;" &gt;&lt;span style="font-weight: bold;"&gt;Actualizacion:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: arial;font-size:100%;" &gt;&lt;a href="http://www.egrupos.net/userProfile/1000" target="_blank"&gt;Rogelio Bernal Andreo&lt;/a&gt;&lt;/span&gt;&lt;span style="font-family: arial;font-size:100%;" &gt; me informa que este fallo fue resuelto el pasado 4 de noviembre cuando detectaron a un usuario haciendo pruebas sobre esto.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-113134726200833306?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/113134726200833306/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=113134726200833306' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/113134726200833306'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/113134726200833306'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/11/vulnerabilidad-html-injection-en.html' title='Vulnerabilidad HTML injection en ZoomBlog'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112589821341039549</id><published>2005-09-05T01:00:00.000-03:00</published><updated>2005-09-05T02:30:13.413-03:00</updated><title type='text'>Nuevo K-MeleonCCF 0.03 Beta5 pre-release</title><content type='html'>&lt;p&gt; &lt;span style="font-size:85%;"&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt; Nueva versión experimental de K-Meleon realizada por Hao Jiang basada en el ejecutable de Dorian.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;Algunas mejoras notables de esta versión:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;   &lt;/p&gt; &lt;ul style="font-family: verdana,arial,helvetica,sans-serif;"&gt; &lt;li&gt;&lt;span style="font-size:85%;"&gt;Color de fondo en la barra de URLs dependiendo del estado de seguridad (amarillo=ok,  rojo= roto/mezclado)&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Barra de búsqueda (CTRL F)&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Barra lateral para marcadores (como en Firefox)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Soporte parcial de favicons&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Chevron (&gt;&gt;) para barra de marcadores y de capas (capas=tabs del firefox)&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Actualizado al último Gecko de Mozilla&lt;/span&gt;&lt;/li&gt; &lt;/ul&gt; &lt;span style="font-size:85%;"&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;Mas información en el blog de &lt;/span&gt;&lt;a href="http://kmeleon.blogspot.com/" target="_blank" style="font-family: verdana,arial,helvetica,sans-serif;"&gt;Hao Jiang&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;Si bien en el post de Hao Jiang aún no figura el enlace de descarga, navegando por su sitio ftp deduzco que es éste:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www-personal.engin.umich.edu/%7Ehaojng/K-MeleonCCF0.03B5_layer.exe" target="_blank" style="font-family: verdana,arial,helvetica,sans-serif;"&gt;K-MeleonCCF0.03B5_layer.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;Notar que Hao informa de dos versiones:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;1) Tab Version [experimental] (notar que el nuevo sistema de tabs esta en pruebas)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;2) Layer Version [recomendada] (utiliza el "layer plugin" tradicional y es compatible con las viejas macros)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;Según leo en &lt;/span&gt;&lt;a target="_blank" href="http://kmeleon.sourceforge.net/forum/read.php?f=1&amp;i=29297&amp;amp;t=29297" style="font-family: verdana,arial,helvetica,sans-serif;"&gt;este post&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt; del foro, quizás convenga esperar una versión mas depurada a la brevedad.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: verdana,arial,helvetica,sans-serif;"&gt;Personalmente, voy a esperar la versión de Fred, ya que las de Hao vienen configuradas para navegar únicamente por layers sin posibilidad de abrir ventanas adicionales.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112589821341039549?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112589821341039549/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112589821341039549' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112589821341039549'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112589821341039549'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/09/nuevo-k-meleonccf-003-beta5-pre.html' title='Nuevo K-MeleonCCF 0.03 Beta5 pre-release'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112572280401772812</id><published>2005-09-03T01:32:00.000-03:00</published><updated>2005-09-03T01:49:36.416-03:00</updated><title type='text'>Firefox 1.5, Winamp 5.1 y cuidado con "CTRL C" en el IE</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Mozilla Firefox 1.5 Beta 1 previsto para el 8 de Septiembre:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.mozillazine.org/talkback.html?article=7240"&gt;Mozilla Firefox 1.5 Beta 1 Set for 8th September&lt;/a&gt;  &lt;span style="font-style: italic; color: rgb(102, 102, 102);"&gt;&lt;--original en inglés&lt;/span&gt;&lt;br /&gt;&lt;a href="http://mozillaes.ismx.org/mozillazine/index.php?2005/08/31/283-mozilla-firefox-15-beta-1-fijado-para-el-8-de-septiembre"&gt;Mozilla Firefox 1.5 beta 1 fijado para el 8 de septiembre&lt;/a&gt;  &lt;span style="font-style: italic; color: rgb(102, 102, 102);"&gt;&lt;--traducción al español&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Nuevo Winamp 5.1 Surround Edition&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.winamp.com/player/free.php"&gt;Descarga versión gratuita&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Cuidado con &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;CTRL+C&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; al usar el IE! :-)&lt;/span&gt;&lt;br /&gt;Blog Hispasec: &lt;a href="http://blog.hispasec.com/laboratorio/29"&gt;Robar el portapapeles con Internet Explorer&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112572280401772812?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112572280401772812/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112572280401772812' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112572280401772812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112572280401772812'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/09/firefox-15-winamp-51-y-cuidado-con.html' title='Firefox 1.5, Winamp 5.1 y cuidado con &quot;CTRL C&quot; en el IE'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112555230735480396</id><published>2005-09-01T02:17:00.000-03:00</published><updated>2005-09-01T02:30:04.586-03:00</updated><title type='text'>Microsoft publica parche para fallo trivial en el cortafuegos de Windows XP</title><content type='html'>Se ha identificado una debilidad en Windows, la cual podría ser explotada por usuarios locales para ocultar cierta información. Este fallo es debido a un error en la forma que la Interfaz de Usuario del Cortafuegos de Windows maneja entradas malformadas en el Registro de Windows, lo cual podría ser explotado por atacantes o gusanos cuando un sistema ya ha sido comprometido, para crear entradas con excepciones en el registro de Windows de modo que no sean vistas mediante la Interfaz Gráfica de Usuario del mismo.&lt;br /&gt;&lt;br /&gt;Solución:&lt;br /&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=es&amp;FamilyID=478FD24B-B2C4-4207-B1B9-1C988698C888"&gt;Actualización para Windows XP (KB897663)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Referencias:&lt;br /&gt;- &lt;/span&gt;&lt;a href="http://www.frsirt.com/english/advisories/2005/1595"&gt;Microsoft Windows Firewall User Interface Exception Handling Issue&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://www.microsoft.com/technet/security/advisory/897663.mspx"&gt;Microsoft Security Advisory (897663)&lt;br /&gt;Windows Firewall Exception May Not Display in the User Interface&lt;/a&gt;&lt;br /&gt;- &lt;a href="http://support.microsoft.com/default.aspx?scid=kb;es;897663"&gt;Una excepción no puede aparecer en el interfaz gráfico de usuario&lt;br /&gt;Seguridad de Windows si crea la excepción modificando el Registro&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Nota:&lt;/span&gt;&lt;br /&gt;Quienes quieran traspasar (solo como entretenimiento) la verificación de Windows Genuino para poder descargar esta actualización, pueden aplicar esto:&lt;br /&gt;Rafael Rivera: &lt;a href="http://www.extended64.com/blogs/rafael/archive/2005/07/27/1026.aspx"&gt;Windows Genuine Advantage + Javascript = Workaround&lt;/a&gt;&lt;br /&gt;Notar que esa información solo debe usarse como entretenimiento, ya&lt;br /&gt;que usar Windows sin licencia es ilegal!!!  O:-)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112555230735480396?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112555230735480396/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112555230735480396' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112555230735480396'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112555230735480396'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/09/microsoft-publica-parche-para-fallo.html' title='Microsoft publica parche para fallo trivial en el cortafuegos de Windows XP'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112537030051329736</id><published>2005-08-29T20:41:00.000-03:00</published><updated>2005-08-30T00:15:29.990-03:00</updated><title type='text'>Vulnerablidad no especificada en Internet Explorer podría permitir la ejecución de codigo malicioso</title><content type='html'>Tom Ferris, de &lt;a href="http://www.security-protocols.com/"&gt;Security-Protocols&lt;/a&gt; reporta una vulnerabilidad en "Internet Explorer 6 - Windows XP SP2" con todos los parches al día.&lt;br /&gt;Mediante la explotación exitosa de esta vulnerablidad podría ser posible ocasionar el fallo del navegador o bien ejecutar codigo arbitrario con solo abrir un archivo html especialmente alterado.&lt;br /&gt;De momento, Tom Ferris aún se encuentra investigando esta vulnerabilidad, y no ha provisto detalles de la misma, solo provee &lt;a href="http://security-protocols.com/upcoming/ie-xp-sp2-death.jpg"&gt;una captura de pantalla con el IE fallando&lt;/a&gt;.&lt;br /&gt;Según el investigador, este problema en el IE fue reportado a Microsoft el 14 de agosto.&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;br /&gt;Referencias:&lt;/span&gt;&lt;br /&gt;Security-Protocols: &lt;a href="http://security-protocols.com/modules.php?name=News&amp;file=article&amp;amp;sid=2891"&gt;Upcoming Release: Windows XP SP2 IE 6.0 Vulnerability&lt;/a&gt;&lt;br /&gt;SecurityTracker Alert ID 1014809:&lt;a href="http://securitytracker.com/id?1014809"&gt; Microsoft Internet Explorer Unspecified Bug May Permit Remote Code Execution&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112537030051329736?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112537030051329736/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112537030051329736' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112537030051329736'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112537030051329736'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/vulnerablidad-no-especificada-en.html' title='Vulnerablidad no especificada en Internet Explorer podría permitir la ejecución de codigo malicioso'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112511148563278880</id><published>2005-08-26T20:50:00.000-03:00</published><updated>2005-08-27T00:23:26.066-03:00</updated><title type='text'>FBI detiene dos sospechosos de crear los gusanos Zotob y Mytob</title><content type='html'>El FBI anunció que Farid Essebar (alias "Diabl0") de 18 años, nacido en Rusia de nacionalidad Marroquí fue arrestado en Marruecos, y Atilla Ekici (alias "Coder") , residente Turco de 21 años, fue arrestado en Turquía.&lt;br /&gt;Ambos son sospechosos de haber creado los gusanos Mytob y Zotob.&lt;br /&gt;El FBI inició esta investigación en cooperación con Microsoft a efectos de rastrear los origenes de estos gusanos y alega que Essebar creó ambos gusanos y luego se los vendió a Ekici.&lt;br /&gt;&lt;br /&gt;Mas información:&lt;br /&gt;&lt;a href="http://news.zdnet.com/2100-1009_22-5843583.html"&gt;ZDNet - Arrests made in probe of worm that hit ABC, others&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112511148563278880?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112511148563278880/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112511148563278880' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112511148563278880'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112511148563278880'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/fbi-detiene-dos-sospechosos-de-crear.html' title='FBI detiene dos sospechosos de crear los gusanos Zotob y Mytob'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112503270669055972</id><published>2005-08-25T20:56:00.000-03:00</published><updated>2005-08-26T02:15:14.856-03:00</updated><title type='text'>Vulnerabilidad explotada por Zotob tambien afecta a ciertos Windows XP</title><content type='html'>Según &lt;a href="http://www.microsoft.com/technet/security/advisory/906574.mspx"&gt;Microsoft&lt;/a&gt; la vulnerabilidad Plug and Play tambien afecta a ciertas configuraciones específicas de Windows XP SP1 que son vulnerables a ataques similares a los sufridos en sistemas con Windows 2000.&lt;br /&gt;Mas información:&lt;br /&gt;&lt;a href="http://news.zdnet.com/2100-1009_22-5842359.html"&gt;ZDNet - Zotob worm hole also affects Windows XP&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112503270669055972?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112503270669055972/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112503270669055972' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112503270669055972'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112503270669055972'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/vulnerabilidad-explotada-por-zotob.html' title='Vulnerabilidad explotada por Zotob tambien afecta a ciertos Windows XP'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112503304092620303</id><published>2005-08-25T20:06:00.000-03:00</published><updated>2005-08-26T02:16:23.636-03:00</updated><title type='text'>10 años de Windows 95</title><content type='html'>Ayer, 24 de agosto, Windows 95 cumplió 10 años! :-)&lt;br /&gt;Fuente: Noticiasdot.com&lt;br /&gt;&lt;a href="http://www.noticiasdot.com/publicaciones/2005/0805/2508/noticias/noticias_250805-04.htm"&gt;10 años del lanzamiento de  Windows 95&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112503304092620303?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112503304092620303/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112503304092620303' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112503304092620303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112503304092620303'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/10-aos-de-windows-95_25.html' title='10 años de Windows 95'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112493722151955535</id><published>2005-08-24T20:33:00.000-03:00</published><updated>2005-08-24T23:46:55.386-03:00</updated><title type='text'>Vulnerabilidad en Editor del Registro de Windows permite ocultar información</title><content type='html'>&lt;div style="color: rgb(0, 0, 0);"&gt;&lt;span style="font-family:Arial;"&gt;     &lt;div&gt;El Editor del Registro de Microsoft para Windows 2000/XP  (Regedt32.exe) tiene un defecto de diseño que permite ocultar información del  registro de modo que no sea visible al editarlo.&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;Pasos para reproducir este comportamiento:&lt;/strong&gt;&lt;br /&gt;- Ejecute Regedt32.exe&lt;/div&gt; &lt;div&gt;- Cree una clave, por ejemplo:&lt;/div&gt; &lt;div&gt;&lt;em&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet  Settings\Empty&lt;/em&gt;&lt;/div&gt; &lt;div&gt;- En esta clave cree cualquier Nombre de Valor que exceda 256 caracteres  (260 es el máximo)&lt;/div&gt; &lt;div&gt;- Oprima F5 (refrescar) y verá como la clave desaparece  mágicamente&lt;/div&gt; &lt;div&gt;- Ahora cree cualquier clave dentro de:&lt;/div&gt; &lt;div&gt;&lt;em&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet  Settings\Empty&lt;/em&gt;&lt;br /&gt;y presione F5 nuevamente. Esta no será  visible mediante el Editor del Registro.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;  &lt;div&gt;&lt;strong&gt;Posible explotación de esta debilidad en  Regedt32.exe:&lt;/strong&gt;&lt;/div&gt; &lt;div&gt;Un virus/gusano puede crear una clave como ésta para ocultar su ejecución  en&lt;/div&gt; &lt;div&gt;&lt;em&gt;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;/em&gt;&lt;/div&gt;  &lt;div&gt;&lt;br /&gt;Este problema ha sido confirmado en Windows XP SP2 con todos los parches al  día y en Windows 2000.&lt;/div&gt; &lt;div&gt;Otras versiones también podrían estar afectadas.&lt;/div&gt;  &lt;div&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;Créditos:&lt;/strong&gt;&lt;/div&gt; &lt;div&gt;Descubierto por Igor Franchuk&lt;/div&gt;  &lt;div&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;Reporte original:&lt;/strong&gt;&lt;/div&gt; &lt;div&gt;[Full-disclosure] Miscrosoft Registry Editor 5.1/XP/2K long string key  vulnerability&lt;/div&gt; &lt;div&gt;&lt;a href="http://seclists.org/lists/fulldisclosure/2005/Aug/0801.html"&gt;http://seclists.org/lists/fulldisclosure/2005/Aug/0801.html&lt;/a&gt;&lt;/div&gt;  &lt;div&gt; &lt;strong&gt;&lt;br /&gt;Referencias:&lt;/strong&gt;&lt;/div&gt; &lt;div&gt;Re: [Full-disclosure] Miscrosoft Registry Editor 5.1/XP/2K long string key  vulnerability&lt;/div&gt; &lt;div&gt;&lt;a href="http://seclists.org/lists/fulldisclosure/2005/Aug/0814.html"&gt;http://seclists.org/lists/fulldisclosure/2005/Aug/0814.html&lt;/a&gt;&lt;/div&gt; &lt;div&gt;Secunia Advisory: SA16560&lt;/div&gt; &lt;div&gt;&lt;a href="http://secunia.com/advisories/16560/"&gt;http://secunia.com/advisories/16560/&lt;/a&gt;&lt;/div&gt; &lt;div&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt; &lt;/div&gt; &lt;div&gt; &lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112493722151955535?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112493722151955535/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112493722151955535' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112493722151955535'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112493722151955535'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/vulnerabilidad-en-editor-del-registro.html' title='Vulnerabilidad en Editor del Registro de Windows permite ocultar información'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112461005940369376</id><published>2005-08-21T04:32:00.000-03:00</published><updated>2005-08-21T04:40:59.403-03:00</updated><title type='text'>Solucion del SANS Internet Storm Center para grave vulnerabilidad IE Msdds.dll</title><content type='html'>Tom Liston de &lt;a href="http://www.intelguardians.com/"&gt;Intelguardians&lt;/a&gt; escribió una pequeña utilidad para setear el "killbit" para msdds.dll. Esto previene el uso de msdds.dll mediante ActiveX.&lt;br /&gt;&lt;br /&gt;Descarga de Killbit.exe:&lt;br /&gt;&lt;a href="http://isc.sans.org/msddskillbit.php"&gt;http://isc.sans.org/msddskillbit.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Nota: esta utilidad no resuelve la vulnerabilidad, pero previene la explotacion de la misma en el IE hasta tanto Microsoft realice un parche.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112461005940369376?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112461005940369376/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112461005940369376' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112461005940369376'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112461005940369376'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/solucion-del-sans-internet-storm.html' title='Solucion del SANS Internet Storm Center para grave vulnerabilidad IE Msdds.dll'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112460868387155259</id><published>2005-08-21T04:06:00.000-03:00</published><updated>2005-08-21T04:30:52.260-03:00</updated><title type='text'>Ejecucion remota de codigo en Internet Explorer (msdds.dll)</title><content type='html'>Se ha identificado una vulnerabilidad crítica en Internet Explorer cuya explotación exitosa por parte de un atacante remoto permite la ejecucion de codigo malicioso en el sistema del usuario atacado con solo ver una pagina web maliciosa en el IE.&lt;br /&gt;&lt;br /&gt;El problema es debido a un error de corrupción de memoria al invocar desde el IE al objeto "Msdds.dll" como un control ActiveX.&lt;br /&gt;&lt;br /&gt;La librería afectada (Msdds.dll) solo es instalada por Microsoft Office y Microsoft Visual Studio y se encuentra en este directorio:&lt;br /&gt;"Archivos de programa\Archivos Comunes\MicrosoftShared\MSDesigners7"&lt;br /&gt;La versión vulnerable es la "7.0.9064.9112". Las versiones posteriores, en particular las 7.10.x no son vulnerables.&lt;br /&gt;&lt;br /&gt;Se conoce un exploit prueba de concepto para esta vulnerabilidad, por lo cual es previsible su explotacion por parte de los creadores de codigo malicioso.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Referencias:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.frsirt.com/english/advisories/2005/1450"&gt;Microsoft Internet Explorer "Msdds.dll" Remote Code Execution&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.frsirt.com/exploits/20050817.IE-Msddsdll-0day.php"&gt;Microsoft Internet Explorer "Msdds.dll" Remote Code Execution Exploit (0day)&lt;/a&gt;&lt;br /&gt;&lt;a href="http://secunia.com/advisories/16480/"&gt;Secunia: Microsoft DDS Library Shape Control Code Execution Vulnerability&lt;/a&gt;&lt;br /&gt;&lt;a href="http://securitytracker.com/alerts/2005/Aug/1014727.html"&gt;SecurityTracker: Microsoft 'msdds.dll' COM Object Lets Remote Users Execute Arbitrary Code&lt;/a&gt;&lt;br /&gt;&lt;a href="http://isc.sans.org/diary.php?date=2005-08-18"&gt;Internet Explorer (.Net) 0day msdds.dll Exploit &amp;amp; Patch&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/technet/security/advisory/906267.mspx"&gt;Microsoft Security Advisory (906267)&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112460868387155259?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112460868387155259/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112460868387155259' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112460868387155259'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112460868387155259'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/ejecucion-remota-de-codigo-en-internet.html' title='Ejecucion remota de codigo en Internet Explorer (msdds.dll)'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112425257738227691</id><published>2005-08-16T22:55:00.000-03:00</published><updated>2005-08-17T03:23:52.716-03:00</updated><title type='text'>Vulnerabilidad en Adobe Reader podía permitir la ejecución de código arbitrario</title><content type='html'>Adobe reporta una vulnerabilidad del tipo desbordamiento de buffer (buffer overflow)  en sus productos Adobe/Acrobat Reader.&lt;br /&gt;La explotacion existosa de esta vulnerabilidad podía ocasionar el fallo de la aplicación con un alto riesgo de ejecución de código arbitrario.&lt;br /&gt;La solución pasa por actualizarse a las versiones parcheadas, indicadas en el reporte original de Adobe:&lt;br /&gt;&lt;a href="http://www.adobe.com/support/techdocs/321644.html"&gt;Security Advisory: Acrobat and Adobe Reader plug-in buffer overflow&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://secunia.com/advisories/16466/"&gt;Secunia&lt;/a&gt; calificó esta vulnerabilidad como&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;a href="http://secunia.com/about_secunia_advisories/"&gt;Altamente crítica&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112425257738227691?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112425257738227691/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112425257738227691' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112425257738227691'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112425257738227691'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/vulnerabilidad-en-adobe-reader-poda.html' title='Vulnerabilidad en Adobe Reader podía permitir la ejecución de código arbitrario'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112413698010728282</id><published>2005-08-15T17:01:00.000-03:00</published><updated>2005-08-15T18:40:10.816-03:00</updated><title type='text'>Gusano Zotob explota vulnerabilidad Plug and Play en Windows 2000</title><content type='html'>&lt;a href="http://blogs.technet.com/msrc/archive/2005/08/14/409163.aspx"&gt;Aqui&lt;/a&gt; se informa que Microsoft actualizó ayer su &lt;a href="http://www.microsoft.com/technet/security/advisory/899588.mspx"&gt;Microsoft Security Advisory (899588)&lt;/a&gt; debido a la aparicion del gusano "Win32/Zotob" que explota la vulnerabilidad Plug and Play.&lt;br /&gt;Esta vulnerabilidad solo es explotable en forma remota en equipos con Windows 2000 no actualizados con el &lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-039-IT.mspx"&gt;parche MS05-039&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;a href="http://www.enciclopediavirus.com/noticias/verNoticia.php?id=574"&gt;Enciclopedia Virus&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/2486"&gt;Hispasec&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112413698010728282?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112413698010728282/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112413698010728282' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112413698010728282'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112413698010728282'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/gusano-zotob-explota-vulnerabilidad.html' title='Gusano Zotob explota vulnerabilidad Plug and Play en Windows 2000'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112390947598302983</id><published>2005-08-12T23:55:00.000-03:00</published><updated>2005-08-13T02:06:12.543-03:00</updated><title type='text'>Conocido el exploit para vulnerabilidad Plug and Play (MS05-039)</title><content type='html'>Se hizo público el exploit para la vulnerabilidad &lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-039-IT.mspx"&gt;aqui descripta&lt;/a&gt;.&lt;br /&gt;En Windows 2000 podría ser posible explotar esta vulnerabilidad por parte de un atacante remoto y ejectutar código arbitrario en el sistema afectado.&lt;br /&gt;Exploit publicado en Bugtraq:&lt;br /&gt;&lt;a href="http://seclists.org/lists/bugtraq/2005/Aug/0179.html"&gt;http://seclists.org/lists/bugtraq/2005/Aug/0179.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://seclists.org/lists/bugtraq/2005/Aug/0179.html"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112390947598302983?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112390947598302983/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112390947598302983' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112390947598302983'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112390947598302983'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/conocido-el-exploit-para.html' title='Conocido el exploit para vulnerabilidad Plug and Play (MS05-039)'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112382590578058097</id><published>2005-08-12T02:48:00.000-03:00</published><updated>2005-08-12T02:51:45.786-03:00</updated><title type='text'>Revelación de contraseñas de Yahoo! en Trillian</title><content type='html'>Suramya Tomar descubrió un problema de seguridad en Trillian.&lt;br /&gt;Al seleccionar la opción de chequear el correo web de yahoo desde Trillian (la pequeña bola de conexión... Check Yahoo Mail), se crea un  archivo temporal en "[Directorio-de-instalacion]\users\default\cache" con un nombre aleatorio que contiene la contraseña de Yahoo! en texto simple y de fácil lectura. Esto podría estar bien si el archivo fuese borrado tan rápido como la identificación (login) con yahoo se haya efectivizado, pero este archivo permanece allí hasta que Trillian es cerrado.&lt;br /&gt;El problema fue verificado en "Trillian Pro 3.1 Build 121", "Trillian 3.0 Basic" y "Trillian 3.0 Pro".&lt;br /&gt;&lt;br /&gt;Ante el requerimiento de un usuario de la lista Bugtraq (Technica Forensis), Scott Werndorfer de Ceruleanstudios, informa que esta debilidad en Trillian será resuelta en la próxima versión.&lt;br /&gt;&lt;br /&gt;Referencias:&lt;br /&gt;&lt;a href="http://seclists.org/lists/bugtraq/2005/Jul/0518.html"&gt;Bugtraq: Trillian Ver 3.1 saves password's in plain Text&lt;/a&gt;&lt;br /&gt;&lt;a href="http://seclists.org/lists/bugtraq/2005/Aug/0059.html"&gt;Bugtraq: Re: Trillian Ver 3.1 saves password's in plain Text&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112382590578058097?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112382590578058097/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112382590578058097' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112382590578058097'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112382590578058097'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/revelacin-de-contraseas-de-yahoo-en.html' title='Revelación de contraseñas de Yahoo! en Trillian'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112382638765257602</id><published>2005-08-11T02:00:00.000-03:00</published><updated>2005-08-12T03:06:52.103-03:00</updated><title type='text'>Los boletines del 10/08/2005 de Micro$oft en español</title><content type='html'>&lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-038-IT.mspx"&gt;Boletín de Seguridad de Microsoft MS05-038&lt;/a&gt;&lt;br /&gt;Actualización de seguridad acumulativa para Internet Explorer (896727)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-039-IT.mspx"&gt;Boletín de Seguridad de Microsoft MS05-039&lt;/a&gt;&lt;br /&gt;Una vulnerabilidad de Plug and Play podría permitir la ejecución&lt;br /&gt;remota de código y la elevación de privilegios (899588)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-040-IT.mspx"&gt;Boletín de Seguridad de Microsoft MS05-040&lt;/a&gt;&lt;br /&gt;Una vulnerabilidad en el servicio de telefonía podría permitir la&lt;br /&gt;ejecución remota de código (893756)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-041-IT.mspx"&gt;Boletín de Seguridad de Microsoft MS05-041&lt;/a&gt;&lt;br /&gt;Una vulnerabilidad de Remote Desktop Protocol puede causar una&lt;br /&gt;denegación de servicio (899591)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-042-IT.mspx"&gt;Boletín de Seguridad de Microsoft MS05-042&lt;/a&gt;&lt;br /&gt;Vulnerabilidades en Kerberos podrían permitir la denegación de&lt;br /&gt;servicio, la divulgación de información y la suplantación (899587)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.microsoft.com/spain/technet/seguridad/boletines/MS05-043-IT.mspx"&gt;Boletín de Seguridad de Microsoft MS05-043&lt;/a&gt;&lt;br /&gt;Una vulnerabilidad en el servicio de cola de impresión podría permitir&lt;br /&gt;la ejecución remota de código (896423)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112382638765257602?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112382638765257602/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112382638765257602' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112382638765257602'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112382638765257602'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/los-boletines-del-10082005-de-microoft.html' title='Los boletines del 10/08/2005 de Micro$oft en español'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112338826330869509</id><published>2005-08-07T00:57:00.000-03:00</published><updated>2005-08-07T01:22:19.046-03:00</updated><title type='text'>Resuelta vulnerabilidad de etiquetas ID3v2 en Winamp 5.094</title><content type='html'>Leon Juranic reportó una vulnerabilidad en el reproductor Winamp.&lt;br /&gt;La vulnerabilidad era ocasionada debido a un error de límite en el manejo de las etiquetas ID3v2 y podía ser explotada para ocasionar un desbordamiento de buffer, mediante, por ejemplo, un archivo mp3 conteniendo un nombre demasiado extenso en el campo "Artist".&lt;br /&gt;La explotación exitosa podía permitir la ejecución de código malicioso, pero se requería alguna interacción por parte del usuario, por ejemplo, que el usuario agregue un archivo mp3 malicioso a una lista de reproducción y que luego reproduzca el archivo.&lt;br /&gt;Esta vulnerabilidad fue reportada en las versiones 5.03a, 5.09, y 5.091, y se supone que otras versiones anteriores también están afectadas.&lt;br /&gt;La solución pasa por actualizarse a la versión 5.094 cuyo enlace de descarga indiqué en este post:&lt;br /&gt;&lt;a href="http://marcelo-ar.blogspot.com/2005/08/winamp-5094.html"&gt;http://marcelo-ar.blogspot.com/2005/08/winamp-5094.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://secunia.com/advisories/16077/"&gt;Secunia&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112338826330869509?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112338826330869509/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112338826330869509' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112338826330869509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112338826330869509'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/resuelta-vulnerabilidad-de-etiquetas.html' title='Resuelta vulnerabilidad de etiquetas ID3v2 en Winamp 5.094'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112322112610208468</id><published>2005-08-05T02:42:00.000-03:00</published><updated>2005-08-05T03:06:10.473-03:00</updated><title type='text'>KeyWallet 1.0 Password Manager</title><content type='html'>KeyWallet Password Manager es una aplicación que permite almacenar todas nuestras contraseñas y nombres de usuario.&lt;br /&gt;Además, permite ingresar los datos almacenados en cualquier navegador con solo arrastrar la "llave" creada hacia el formulario correspondiente.&lt;br /&gt;Existen sitios como el correo web de Yahoo, Gmail, Hotmail y muchos mas cuyo formulario de login esta especialmente construido para saltarse los gestores de contraseñas de los navegadores Mozilla, Firefox, Netscape o el autocompletar del IE.&lt;br /&gt;Curiosamente, el Wand Password Manager de Opera no hace caso de esa restricción impuesta por esos sitios y permite almacenar todas los pass + username.&lt;br /&gt;Si bien en los navegadores basados en Mozilla es posible evitar la restriccion impuesta por los sitios mencionados mediante "Bookmarklets" (esto lo explicaré en otro post), con KeyWallet nos olvidamos de eso ya que simplemente basta con arrastrar la llave al formulario.&lt;br /&gt;La gran ventaja de KeyWallet es que la información allí almacenada sirve para cualquier navegador.&lt;br /&gt;&lt;br /&gt;"Key Wallet 1.0 Password Manager" es gratuito, y los desarrolladores aceptan donaciones.&lt;br /&gt;&lt;br /&gt;Descarga de KeyWallet:&lt;br /&gt;&lt;a href="http://www.keywallet.com/"&gt;http://www.keywallet.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;De paso, este programa viene bien para resolver un bug en K-Meleon, que impide guardar mas de un user + pass por sitio.  :-)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112322112610208468?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112322112610208468/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112322112610208468' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112322112610208468'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112322112610208468'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/keywallet-10-password-manager.html' title='KeyWallet 1.0 Password Manager'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112304226890310960</id><published>2005-08-03T00:56:00.000-03:00</published><updated>2005-08-03T01:24:13.776-03:00</updated><title type='text'>NoScript 1.1.1 para Firefox</title><content type='html'>Nueva versión de esta extensión para Firefox y Mozilla Suite, que permite la ejecución de  JavaScript solo a los sitios de confianza incluidos en una "lista blanca", lo cual hace aún más seguro navegar con Firefox.&lt;br /&gt;Algunas novedades en la version 1.1.0/1.1.1:&lt;br /&gt;&lt;ul&gt;   &lt;li&gt;Se puede personalizar la ubicacion del mensaje de alerta (arriba o al pie de la pagina)&lt;/li&gt;   &lt;li&gt;Opciones avanzadas (solo en Firefox) para, además de JavaScript, bloquear Java, Flash y otros plugins&lt;/li&gt;   &lt;li&gt;Personalización del sonido de alerta cuando los scripts son bloqueados&lt;/li&gt;   &lt;li&gt;Permitir o denegar el copiado &amp; pegado de texto enriquecido desde el portapapeles a sitios de confianza&lt;/li&gt; &lt;/ul&gt; &lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6680/442/1600/no-script-adv.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6680/442/320/no-script-adv.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://www.noscript.net/getit"&gt;Descarga de NoScript&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.noscript.net/changelog"&gt;Changelog&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112304226890310960?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112304226890310960/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112304226890310960' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112304226890310960'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112304226890310960'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/noscript-111-para-firefox.html' title='NoScript 1.1.1 para Firefox'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112296421359892623</id><published>2005-08-02T03:24:00.000-03:00</published><updated>2005-08-02T03:35:50.546-03:00</updated><title type='text'>Winamp 5.094</title><content type='html'>Esta actualizacion de Winamp resuelve algunos bugs y una &lt;a href="http://www.securityfocus.com/bid/14276/info"&gt;vulnerabilidad reportada en Bugtraq&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://download.nullsoft.com/winamp/client/winamp5094_full_emusic-7plus.exe"&gt;Descarga&lt;/a&gt; de la version gratuita "Full" (4.6 Mb):&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.winamp.com/player/version_history.php"&gt;Version History&lt;/a&gt; (historial de versiones mas conocido como changelog)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112296421359892623?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112296421359892623/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112296421359892623' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112296421359892623'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112296421359892623'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/winamp-5094.html' title='Winamp 5.094'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112296137419289546</id><published>2005-08-02T02:30:00.000-03:00</published><updated>2005-08-02T03:00:21.626-03:00</updated><title type='text'>K-Meleon con autocompletar</title><content type='html'>&lt;span style="color: rgb(51, 0, 51);"&gt;Tres nuevas versiones de K-Meleon realizadas por Fred, una de las cuales (&lt;/span&gt;&lt;span class="PhorumMessage" style="color: rgb(51, 0, 51);"&gt;K-MeleonCCF0.03Beta2-Modified) &lt;/span&gt;&lt;span style="color: rgb(51, 0, 51);"&gt;viene con la util opcion autocompletar en la barra de direcciones que no existia en otras versiones anteriores:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6680/442/1600/kmeleon-autocomplete.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6680/442/320/kmeleon-autocomplete.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(102, 0, 204);"&gt;Las tres versiones:&lt;/span&gt;&lt;br /&gt;&lt;span class="PhorumMessage" style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;1) K-Meleon0.9-1.7.11-modified.&lt;br /&gt;Based on Mozilla 1.7.11 of july/28th/2005.&lt;br /&gt;Various search macros added.&lt;br /&gt;&lt;a href="http://rapidshare.de/files/3510563/K-Meleon0.9-1.7.11-modified.exe.html"&gt; Download&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="PhorumMessage" style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;2) K-MeleonCCFminimum-1.7.11-modified. &lt;span style="font-style: italic; color: rgb(153, 0, 0);"&gt;(incluye lector de noticias RSS Agreg8)&lt;/span&gt;&lt;br /&gt;Minimum edition with Aggreg8 RSSreader based on Mozilla 1.7.11 of july/28th/2005.&lt;br /&gt;&lt;a href="http://rapidshare.de/files/3511733/K-MeleonCCFminimum-1.7.11-modified.exe.html"&gt; Download&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="PhorumMessage" style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;3) K-MeleonCCF0.03Beta2-Modified. &lt;span style="font-style: italic; color: rgb(102, 0, 0);"&gt;(incluye autocompletar, lector RSS, pero FlashBlocker parece no funcionar)&lt;/span&gt;&lt;br /&gt;Based on Mozilla 1.8b4 nightly of july/28th/2005.&lt;br /&gt;Back/forward bug fixed.&lt;br /&gt;Autocomplete implemented.&lt;br /&gt;Various search macros added.&lt;br /&gt;&lt;a href="http://rapidshare.de/files/3512865/K-MeleonCCF0.03Beta2-Modified.exe.html"&gt; Download&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Lista de versiones disponibles en &lt;a href="http://kmeleon.sourceforge.net/forum/read.php?f=1&amp;i=25998&amp;amp;t=25998"&gt;&lt;span style="font-weight: bold;"&gt;este hilo&lt;/span&gt;&lt;/a&gt; del foro&lt;br /&gt;Para descargar oprimir el boton "free" al final de la pagina de rapidshare.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:85%;" &gt;PD: Esta entrada la estoy escribiendo con k-meleonCCF0.03Beta2  :-)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="PhorumMessage" style="color: rgb(0, 0, 0);"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112296137419289546?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112296137419289546/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112296137419289546' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112296137419289546'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112296137419289546'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/08/k-meleon-con-autocompletar.html' title='K-Meleon con autocompletar'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7301980.post-112278938610132177</id><published>2005-07-31T02:47:00.000-03:00</published><updated>2005-07-31T06:10:49.420-03:00</updated><title type='text'>Yahoo! Toolbar 1.0 para Firefox</title><content type='html'>Desde el 27 de julio esta disponible la primer versión &lt;span style="font-style: italic;"&gt;no beta&lt;/span&gt; de la  &lt;a href="http://toolbar.yahoo.com/firefox"&gt;Barra de herramientas de Yahoo! para Firefox&lt;/a&gt; .&lt;br /&gt;Con anterioridad, el 7 de julio,   salió una version beta de la &lt;a href="http://toolbar.google.com/firefox/index.html"&gt;Google Toolbar para Firefox&lt;/a&gt; .&lt;br /&gt;Estas barras no son novedad y solo surgen debido al incesante incremento de usuarios de este excelente navegador.&lt;br /&gt;Los que usamos Mozilla y Firefox desde antes de que fuera popular, sabemos que hace tiempo que existe la &lt;a href="http://googlebar.mozdev.org/"&gt;Google Bar&lt;/a&gt; de Mozdev que funciona muy bien, a diferencia de la beta desarrollada por Google, que luego de instalarla no me fue posible volver a arrancar Firefox ya que se quedaba "colgado", debiendo iniciarlo en "safe mode" para poder desinstalarla. :-(&lt;br /&gt;No conforme con esa mala experiencia se me ocurrió probar suerte con la barra de yahoo...&lt;br /&gt;Dejo aqui la instantanea que le tome a mi flamante barra apenas iniciado el Firefox con mi Theme preferido &lt;a href="http://mozilla-themes.schellen.net/"&gt;Modern Pinball&lt;/a&gt; de Johannes Schellen...&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/6680/442/1600/yahoo-tb-not-good.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/6680/442/320/yahoo-tb-not-good.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;(clic en la imagen para ampliar)&lt;br /&gt;Dentro de la ventana del Firefox se ve como se debiera ver, y fuera de esta, como se ve en realidad, lo cual me hace acordar a las fotos en los envoltorios de ciertos productos comestibles, como por ejemplo las cajas de hamburguesas con la foto del sabroso producto, que solo se ve así en el envase.&lt;br /&gt;Por un motivo como ese, en la peli &lt;span style="color: rgb(0, 0, 153); font-weight: bold;"&gt;Un dia de Furia&lt;/span&gt; se indignó el personaje interpretado por Michael Douglas de paso por un Mc Donalds (o similar) mientras intentaba pedir un desayuno fuera de horario, ametralladora en mano.&lt;br /&gt;&lt;br /&gt;Bueno... para terminar con esto, el problema parece ser por una incompatibilidad de mi mencionado Theme preferido con dicha extension.&lt;br /&gt;De momento, paso de dicha extension, ya que no parece ser muy interesante que digamos (de hecho la barra solo esta en ingles) y mi Theme es muy lindo como para resignarme a cambiarlo. :-)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7301980-112278938610132177?l=marcelo-ar.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://marcelo-ar.blogspot.com/feeds/112278938610132177/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7301980&amp;postID=112278938610132177' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112278938610132177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7301980/posts/default/112278938610132177'/><link rel='alternate' type='text/html' href='http://marcelo-ar.blogspot.com/2005/07/yahoo-toolbar-10-para-firefox.html' title='Yahoo! Toolbar 1.0 para Firefox'/><author><name>Marcelo.ar</name><uri>http://www.blogger.com/profile/13049479647916735408</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='12684872833430294371'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry></feed>