<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Carlos Manzano, experto en internet &#187; admin</title>
	<atom:link href="http://www.carlitrosweb.com/author/admin/feed" rel="self" type="application/rss+xml" />
	<link>http://www.carlitrosweb.com</link>
	<description>12 años de experiencia en el mundo web</description>
	<lastBuildDate>Tue, 16 Feb 2010 15:25:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wordpress 2.9 tiene un bug importante, se recomienda actualizar</title>
		<link>http://www.carlitrosweb.com/2010/02/16/171</link>
		<comments>http://www.carlitrosweb.com/2010/02/16/171#comments</comments>
		<pubDate>Tue, 16 Feb 2010 15:04:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Desarrollo Web]]></category>

		<guid isPermaLink="false">http://www.carlitrosweb.com/2010/02/16/171</guid>
		<description><![CDATA[Existe un error en las versiones de Wordpress 2.9.x que permite a un
usuario autenticado con los mínimos privilegios descubrir los post que
se encuentran en la papelera.
Wordpress es un CMS para la gestión de blogs. En su versión 2.9
incorporó una utilidad para no eliminar definitivamente los post.
Consistía en un sistema de papelera que permitía recuperar las [...]]]></description>
			<content:encoded><![CDATA[<p>Existe un error en las versiones de Wordpress 2.9.x que permite a un<br />
usuario autenticado con los mínimos privilegios descubrir los post que<br />
se encuentran en la papelera.</p>
<p>Wordpress es un CMS para la gestión de blogs. En su versión 2.9<br />
incorporó una utilidad para no eliminar definitivamente los post.<br />
Consistía en un sistema de papelera que permitía recuperar las entradas<br />
borradas por accidente.</p>
<p>El problema encontrado reside en que cuando se envía un post a la<br />
papelera no se actualizan correctamente los permisos. Esto permitiría a<br />
un usuario autenticado con los mínimos privilegios obtener información<br />
de la papelera. En teoría, solo usuarios con los privilegios suficientes<br />
podrían tener acceso a estos posts borrados, pero en la realidad, debido<br />
al fallo, cualquier &#8220;Usuario autenticado&#8221; (que incluye a los<br />
&#8220;Subscribers&#8221; que son el mínimo privilegio posible en Wordpress) pueden<br />
ver estas entradas.</p>
<p>Un atacante tendría que aplicar fuerza bruta para acceder a las URL<br />
correspondientes en la papelera para descubrir post eliminados. Una vez<br />
encontrados, podría leerlos sin que exista ninguna restricción por<br />
permisos. El autor ha publicado una prueba de concepto.</p>
<p>Este error ha sido solucionado junto con otros bugs en la versión 2.9.2</p>
]]></content:encoded>
			<wfw:commentRss>http://www.carlitrosweb.com/2010/02/16/171/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La última actualización de Mac OS X contiene una versión de Flash vulnerable y un rudimentario &#8220;antivirus&#8221;</title>
		<link>http://www.carlitrosweb.com/2009/09/04/la-ultima-actualizacion-de-mac-os-x-contiene-una-version-de-flash-vulnerable-y-un-rudimentario-antivirus</link>
		<comments>http://www.carlitrosweb.com/2009/09/04/la-ultima-actualizacion-de-mac-os-x-contiene-una-version-de-flash-vulnerable-y-un-rudimentario-antivirus#comments</comments>
		<pubDate>Fri, 04 Sep 2009 15:07:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Sistemas y Seguridad]]></category>

		<guid isPermaLink="false">http://www.carlitrosweb.com/?p=169</guid>
		<description><![CDATA[La última actualización de Mac OS X contiene una versión de Flash
vulnerable y un rudimentario &#8220;antivirus&#8221;
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
Snow Leopard, el nombre en clave que Apple ha dado a su Mac OS X 10.6
instala una versión antigua y vulnerable de Adobe Flash Player. Incluso
si el usuario ya poseía la última versión de Flash Player, al actualizar
el sistema operativo, [...]]]></description>
			<content:encoded><![CDATA[<p>La última actualización de Mac OS X contiene una versión de Flash<br />
vulnerable y un rudimentario &#8220;antivirus&#8221;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<div id=":1nt">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Snow Leopard, el nombre en clave que Apple ha dado a su Mac OS X 10.6<br />
instala una versión antigua y vulnerable de Adobe Flash Player. Incluso<br />
si el usuario ya poseía la última versión de Flash Player, al actualizar<br />
el sistema operativo, quedaría otra vez vulnerable con la versión<br />
10.0.23.1 de Adobe, que contiene fallos de seguridad conocidos.</p>
<p>La actual versión de Flash es la 10.0.32.18. Apple ha incluido en su<br />
última actualización del sistema operativo (lanzado el 28 de agosto),<br />
la 10.0.23.1 y la instala sin avisar aunque se posea una versión no<br />
vulnerable. El &#8220;downgrade&#8221; se hace de forma totalmente silenciosa para<br />
el usuario. Para solucionarlo, se debe acudir a la página oficial de<br />
Adobe y descargar la última versión a mano.</p>
<p>En este nuevo Mac OS X también se ha incluido un rudimentario sistema<br />
&#8220;antivirus&#8221;. Tan rudimentario que parece reconocer solo dos familias de<br />
malware que suele atacar al sistema operativo de Apple y solo comprueba<br />
las descargas por Safari. No limpia el sistema ni nada parecido, solo<br />
aconseja de la peligrosidad del archivo. Es un movimiento que ha causado<br />
cierta sorna entre la industria. Realmente es un gesto que debe<br />
valorarse positivamente, pero de poca utilidad real. Apple ha realizado<br />
por fin un movimiento claro en contra del malware que ataca a su sistema<br />
operativo, y aunque resulte un gesto infantil, casi ingenuo, puede<br />
marcar una nueva forma de afrontar la seguridad en Mac OS X a largo<br />
plazo, al asumir por fin el malware como uno de los potenciales frentes<br />
que debe combatir. El gesto tiene poca utilidad real porque resulta<br />
trivial eludir esa mínima protección, pero &#8220;algo es algo&#8221;.</p>
<p>En este &#8220;despiste&#8221; por parte de Apple a la hora de ofrecer una versión<br />
de Flash, se unen dos de las compañías que más problemas de seguridad<br />
están sufriendo en estos tiempos: Apple y Adobe. Adobe con sus esfuerzos<br />
por gestionar la seguridad ahora que se enfrenta a ella de un modo más<br />
serio, y Apple con su eterna lucha para solucionar problemas a tiempo.<br />
Por poner algunos ejemplos de los fallos de organización que han<br />
sufrido: Hace poco, fue la propia Adobe la que ponía a disposición de<br />
los usuarios una versión vulnerable de Reader desde su sitio oficial.<br />
Subsanó el error cuando fue duramente criticada. Apple, por otro lado,<br />
en su macro-actualización de mayo corregía 67 vulnerabilidades pero<br />
dejaba sin solución un grave problema en el JRE (Java Runtime<br />
Environment) que llevaba oficialmente corregido seis meses. Lo solucionó<br />
semanas después.</p>
<p>Otro error de seguridad cometido por Apple, según Chester Wisniewski de<br />
Sophos, es que con esta actualización al nuevo Leopard, se deshabilita<br />
sin previo aviso la contraseña del salvapantallas, con lo que el usuario<br />
deberá activarla de nuevo a mano.</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.carlitrosweb.com/2009/09/04/la-ultima-actualizacion-de-mac-os-x-contiene-una-version-de-flash-vulnerable-y-un-rudimentario-antivirus/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Swoopo nuevo sistema de subastas</title>
		<link>http://www.carlitrosweb.com/2009/08/17/swoopo-nuevo-sistema-de-subastas</link>
		<comments>http://www.carlitrosweb.com/2009/08/17/swoopo-nuevo-sistema-de-subastas#comments</comments>
		<pubDate>Mon, 17 Aug 2009 14:01:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Internet modelo de negocio]]></category>
		<category><![CDATA[subastas online]]></category>

		<guid isPermaLink="false">http://www.carlitrosweb.com/2009/08/17/swoopo-nuevo-sistema-de-subastas</guid>
		<description><![CDATA[He probado la web de swoopo.es y he conseguido auténticos chollos. Lo q no tengo claro es si es juego limpio o si es como una maquina tragaperras
]]></description>
			<content:encoded><![CDATA[<p>He probado la web de swoopo.es y he conseguido auténticos chollos. Lo q no tengo claro es si es juego limpio o si es como una maquina tragaperras</p>
]]></content:encoded>
			<wfw:commentRss>http://www.carlitrosweb.com/2009/08/17/swoopo-nuevo-sistema-de-subastas/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Publicidad en internet</title>
		<link>http://www.carlitrosweb.com/2009/08/14/publicidad-en-internet</link>
		<comments>http://www.carlitrosweb.com/2009/08/14/publicidad-en-internet#comments</comments>
		<pubDate>Fri, 14 Aug 2009 18:24:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Internet modelo de negocio]]></category>

		<guid isPermaLink="false">http://www.carlitrosweb.com/?p=166</guid>
		<description><![CDATA[Cada vez tengo más claro que el modelo de negocio de publicidad online cada vez tiene más y más volumen de negocio.
Que quiere realmente una empresa que está pensando en invertir en publicidad?
Quiere aumentar sus ventas de productos y/0 servicios rentabilizando al máximo su inversión de publicidad.
Llevo mucho tiempo siguiendo el mundo de la publicidad [...]]]></description>
			<content:encoded><![CDATA[<p>Cada vez tengo más claro que el modelo de negocio de publicidad online cada vez tiene más y más volumen de negocio.</p>
<p>Que quiere realmente una empresa que está pensando en invertir en publicidad?</p>
<p>Quiere aumentar sus ventas de productos y/0 servicios rentabilizando al máximo su inversión de publicidad.</p>
<p>Llevo mucho tiempo siguiendo el mundo de la publicidad online y hoy no voy a dedicarme a escribir lo que ya ponen en cientos de artículos de otras webs, hoy escribo esto para recomendar a todas aquellas personas que estén interesadas en anunciarse en internet que se suscriban al newsletter de un experto de marketing online (Gorka Garmendia). Os dejo el enlace de su página web para que podais daros de alta y esteis informados y enténdais al maximo como funciona el marketing online así como sus curiosidades y/o particularidades.</p>
<p>Página web de Gorka Garmendia: <a title="Marketing Online" href="http://www.gorkagarmendia.com" target="_blank">Marketing Online</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.carlitrosweb.com/2009/08/14/publicidad-en-internet/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
