<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentarios en: Shellshock: su significado en el mundo de la infosec	</title>
	<atom:link href="https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/</link>
	<description>Tecnología y Cultura Digital</description>
	<lastBuildDate>Fri, 03 Oct 2014 05:12:00 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>
		Por: simon-pc		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152661</link>

		<dc:creator><![CDATA[simon-pc]]></dc:creator>
		<pubDate>Fri, 03 Oct 2014 05:12:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-152661</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152531&quot;&gt;waspper&lt;/a&gt;.

Cof Cof Cof 

env x=&#039;() { :;}; echo Tener el sistema al dia no es suficiente&#039; bash -c &quot;Los sistemas estaban al dia hace uno dias antes de bash bug&quot;


ya existen 13 variantes conocidas del bug y 7 sin parche oficial.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152531">waspper</a>.</p>
<p>Cof Cof Cof </p>
<p>env x='() { :;}; echo Tener el sistema al dia no es suficiente&#8217; bash -c &#8220;Los sistemas estaban al dia hace uno dias antes de bash bug&#8221;</p>
<p>ya existen 13 variantes conocidas del bug y 7 sin parche oficial.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: simon-pc		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326851</link>

		<dc:creator><![CDATA[simon-pc]]></dc:creator>
		<pubDate>Fri, 03 Oct 2014 05:12:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-326851</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326719&quot;&gt;waspper&lt;/a&gt;.

Cof Cof Cof 

env x=&#039;() { :;}; echo Tener el sistema al dia no es suficiente&#039; bash -c &quot;Los sistemas estaban al dia hace uno dias antes de bash bug&quot;


ya existen 13 variantes conocidas del bug y 7 sin parche oficial.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326719">waspper</a>.</p>
<p>Cof Cof Cof </p>
<p>env x='() { :;}; echo Tener el sistema al dia no es suficiente&#8217; bash -c &#8220;Los sistemas estaban al dia hace uno dias antes de bash bug&#8221;</p>
<p>ya existen 13 variantes conocidas del bug y 7 sin parche oficial.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: simon-pc		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152660</link>

		<dc:creator><![CDATA[simon-pc]]></dc:creator>
		<pubDate>Fri, 03 Oct 2014 05:03:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-152660</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152503&quot;&gt;VooDooChicken&lt;/a&gt;.

Generalmente todos los publi-reportajes de lock net son asi, vagos, incompletos y con comparaciones nada comparables.

VooDooChicken gracias me ahorro un post.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152503">VooDooChicken</a>.</p>
<p>Generalmente todos los publi-reportajes de lock net son asi, vagos, incompletos y con comparaciones nada comparables.</p>
<p>VooDooChicken gracias me ahorro un post.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: simon-pc		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326850</link>

		<dc:creator><![CDATA[simon-pc]]></dc:creator>
		<pubDate>Fri, 03 Oct 2014 05:03:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-326850</guid>

					<description><![CDATA[En respuesta a &lt;a href=&quot;https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326690&quot;&gt;VooDooChicken&lt;/a&gt;.

Generalmente todos los publi-reportajes de lock net son asi, vagos, incompletos y con comparaciones nada comparables.

VooDooChicken gracias me ahorro un post.]]></description>
			<content:encoded><![CDATA[<p>En respuesta a <a href="https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326690">VooDooChicken</a>.</p>
<p>Generalmente todos los publi-reportajes de lock net son asi, vagos, incompletos y con comparaciones nada comparables.</p>
<p>VooDooChicken gracias me ahorro un post.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: waspper		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152531</link>

		<dc:creator><![CDATA[waspper]]></dc:creator>
		<pubDate>Thu, 02 Oct 2014 02:08:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-152531</guid>

					<description><![CDATA[... Hace ya unos días que en los repositorios está la actualización de Bash. Con tener el sistema al día es más que suficiente.]]></description>
			<content:encoded><![CDATA[<p>&#8230; Hace ya unos días que en los repositorios está la actualización de Bash. Con tener el sistema al día es más que suficiente.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: waspper		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326719</link>

		<dc:creator><![CDATA[waspper]]></dc:creator>
		<pubDate>Thu, 02 Oct 2014 02:08:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-326719</guid>

					<description><![CDATA[... Hace ya unos días que en los repositorios está la actualización de Bash. Con tener el sistema al día es más que suficiente.]]></description>
			<content:encoded><![CDATA[<p>&#8230; Hace ya unos días que en los repositorios está la actualización de Bash. Con tener el sistema al día es más que suficiente.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: VooDooChicken		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-152503</link>

		<dc:creator><![CDATA[VooDooChicken]]></dc:creator>
		<pubDate>Wed, 01 Oct 2014 21:27:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-152503</guid>

					<description><![CDATA[(editado) así como lo describen me parece un poco exagerado. bash es un shell. un shell no es el núcleo del sistema operativo, sino lo que pone en contacto al usuario con el sistema operativo (lo que en dos era el command .com), es decir no el que hace las cosas sino el que interpreta la línea de comandos y de acuerdo con eso llama los servicios que ofrece el sistema, o en pocas palabras, &#039;es&#039; la línea de comandos (el sistema de ventanas, como unity, también es un shell, pero en vez de texto se maneja con el mouse. no confundir con &#039;the bash&#039; de ubuntu, que también es una ventana).
por un lado, así como en dos había forma de cambiar el shell y escoger otra cosa diferente a command .com (pero nadie lo hacía, ya que como para qué), pues si el problema es de bash, se puede escoger otro shell.
por otro lado, lo que dicen acá.. hay páginas que llaman comandos etc etc. hmm.. tal vez eso sea posible, pero si llega a suceder, al que hizo eso deberían despedirlo. eso se llama &#039;inyecciones de código&#039;, y equivale a decir que lo que escriba el usuario en un for,ato de una página, se ejecuta como un comando; por ejemplo, que en vez de &#039;enter.co&#039; yo escribiera &#039;enter.co?com=del*.*&#039; [aclaración, lo anterior no hace nada, pero lo pongo de ejemplo como si se pudiera hacer], o que en vez de nombre de usuario,c uandof uera a hacer el login, le pusiera algo como dir /root/. lo de inyecciones no es nuevo, se usa en bases de datos y como no es nuevo, para eso se revisa cuando se hace una página.. pero si eso llega apasar, es porque el que hizo la página así lo permite. y si se toman medidas de seguridad para bases de datos, pues nadie con dos dedos de frente va a conectar directamente la línea de comandos con lo que el usuario ponga en la página.. entonces el problema realmente no es ése, y dudo que en realidad, para fines prácticos, haya páginas que hagan eso (aunque es posible hacerlas, pero tendrían qué hacer eso a propósito).. y si se le suelta la línea de omandos al usuario.. pues el hecho de hacer cadenas raras sería el mínimo de los problemas
por otro lado, no es que los comandos se ejecuten desde la página, es que un usuario tenga acceso ala línea de comandos por otro lado (no a travñes de una página). normalmente los administradores de sitios web tienen eso en cuenta y cierran los accesos externos a la línea de comandos, pero es algo a tener en cuenta]]></description>
			<content:encoded><![CDATA[<p>(editado) así como lo describen me parece un poco exagerado. bash es un shell. un shell no es el núcleo del sistema operativo, sino lo que pone en contacto al usuario con el sistema operativo (lo que en dos era el command .com), es decir no el que hace las cosas sino el que interpreta la línea de comandos y de acuerdo con eso llama los servicios que ofrece el sistema, o en pocas palabras, &#8216;es&#8217; la línea de comandos (el sistema de ventanas, como unity, también es un shell, pero en vez de texto se maneja con el mouse. no confundir con &#8216;the bash&#8217; de ubuntu, que también es una ventana).<br />
por un lado, así como en dos había forma de cambiar el shell y escoger otra cosa diferente a command .com (pero nadie lo hacía, ya que como para qué), pues si el problema es de bash, se puede escoger otro shell.<br />
por otro lado, lo que dicen acá.. hay páginas que llaman comandos etc etc. hmm.. tal vez eso sea posible, pero si llega a suceder, al que hizo eso deberían despedirlo. eso se llama &#8216;inyecciones de código&#8217;, y equivale a decir que lo que escriba el usuario en un for,ato de una página, se ejecuta como un comando; por ejemplo, que en vez de &#8216;enter.co&#8217; yo escribiera &#8216;enter.co?com=del*.*&#8217; [aclaración, lo anterior no hace nada, pero lo pongo de ejemplo como si se pudiera hacer], o que en vez de nombre de usuario,c uandof uera a hacer el login, le pusiera algo como dir /root/. lo de inyecciones no es nuevo, se usa en bases de datos y como no es nuevo, para eso se revisa cuando se hace una página.. pero si eso llega apasar, es porque el que hizo la página así lo permite. y si se toman medidas de seguridad para bases de datos, pues nadie con dos dedos de frente va a conectar directamente la línea de comandos con lo que el usuario ponga en la página.. entonces el problema realmente no es ése, y dudo que en realidad, para fines prácticos, haya páginas que hagan eso (aunque es posible hacerlas, pero tendrían qué hacer eso a propósito).. y si se le suelta la línea de omandos al usuario.. pues el hecho de hacer cadenas raras sería el mínimo de los problemas<br />
por otro lado, no es que los comandos se ejecuten desde la página, es que un usuario tenga acceso ala línea de comandos por otro lado (no a travñes de una página). normalmente los administradores de sitios web tienen eso en cuenta y cierran los accesos externos a la línea de comandos, pero es algo a tener en cuenta</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: VooDooChicken		</title>
		<link>https://www.enter.co/especiales/enterprise/shellshock-su-significado-en-el-mundo-de-la-infosec/#comment-326690</link>

		<dc:creator><![CDATA[VooDooChicken]]></dc:creator>
		<pubDate>Wed, 01 Oct 2014 21:27:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.enter.co/?p=178778#comment-326690</guid>

					<description><![CDATA[(editado) así como lo describen me parece un poco exagerado. bash es un shell. un shell no es el núcleo del sistema operativo, sino lo que pone en contacto al usuario con el sistema operativo (lo que en dos era el command .com), es decir no el que hace las cosas sino el que interpreta la línea de comandos y de acuerdo con eso llama los servicios que ofrece el sistema, o en pocas palabras, &#039;es&#039; la línea de comandos (el sistema de ventanas, como unity, también es un shell, pero en vez de texto se maneja con el mouse. no confundir con &#039;the bash&#039; de ubuntu, que también es una ventana).
por un lado, así como en dos había forma de cambiar el shell y escoger otra cosa diferente a command .com (pero nadie lo hacía, ya que como para qué), pues si el problema es de bash, se puede escoger otro shell.
por otro lado, lo que dicen acá.. hay páginas que llaman comandos etc etc. hmm.. tal vez eso sea posible, pero si llega a suceder, al que hizo eso deberían despedirlo. eso se llama &#039;inyecciones de código&#039;, y equivale a decir que lo que escriba el usuario en un for,ato de una página, se ejecuta como un comando; por ejemplo, que en vez de &#039;enter.co&#039; yo escribiera &#039;enter.co?com=del*.*&#039; [aclaración, lo anterior no hace nada, pero lo pongo de ejemplo como si se pudiera hacer], o que en vez de nombre de usuario,c uandof uera a hacer el login, le pusiera algo como dir /root/. lo de inyecciones no es nuevo, se usa en bases de datos y como no es nuevo, para eso se revisa cuando se hace una página.. pero si eso llega apasar, es porque el que hizo la página así lo permite. y si se toman medidas de seguridad para bases de datos, pues nadie con dos dedos de frente va a conectar directamente la línea de comandos con lo que el usuario ponga en la página.. entonces el problema realmente no es ése, y dudo que en realidad, para fines prácticos, haya páginas que hagan eso (aunque es posible hacerlas, pero tendrían qué hacer eso a propósito).. y si se le suelta la línea de omandos al usuario.. pues el hecho de hacer cadenas raras sería el mínimo de los problemas
por otro lado, no es que los comandos se ejecuten desde la página, es que un usuario tenga acceso ala línea de comandos por otro lado (no a travñes de una página). normalmente los administradores de sitios web tienen eso en cuenta y cierran los accesos externos a la línea de comandos, pero es algo a tener en cuenta

editado 2: y no me parece comparable a lo de heartbleed. para esto, ud puede revisar su computador y mirar si sus páginas están bien hechas yq ué permisos le da a cada cosa, para el hertbleed ud no puede controlar si alguien lo chuza o no lo chuza durante el camino de los datos]]></description>
			<content:encoded><![CDATA[<p>(editado) así como lo describen me parece un poco exagerado. bash es un shell. un shell no es el núcleo del sistema operativo, sino lo que pone en contacto al usuario con el sistema operativo (lo que en dos era el command .com), es decir no el que hace las cosas sino el que interpreta la línea de comandos y de acuerdo con eso llama los servicios que ofrece el sistema, o en pocas palabras, &#8216;es&#8217; la línea de comandos (el sistema de ventanas, como unity, también es un shell, pero en vez de texto se maneja con el mouse. no confundir con &#8216;the bash&#8217; de ubuntu, que también es una ventana).<br />
por un lado, así como en dos había forma de cambiar el shell y escoger otra cosa diferente a command .com (pero nadie lo hacía, ya que como para qué), pues si el problema es de bash, se puede escoger otro shell.<br />
por otro lado, lo que dicen acá.. hay páginas que llaman comandos etc etc. hmm.. tal vez eso sea posible, pero si llega a suceder, al que hizo eso deberían despedirlo. eso se llama &#8216;inyecciones de código&#8217;, y equivale a decir que lo que escriba el usuario en un for,ato de una página, se ejecuta como un comando; por ejemplo, que en vez de &#8216;enter.co&#8217; yo escribiera &#8216;enter.co?com=del*.*&#8217; [aclaración, lo anterior no hace nada, pero lo pongo de ejemplo como si se pudiera hacer], o que en vez de nombre de usuario,c uandof uera a hacer el login, le pusiera algo como dir /root/. lo de inyecciones no es nuevo, se usa en bases de datos y como no es nuevo, para eso se revisa cuando se hace una página.. pero si eso llega apasar, es porque el que hizo la página así lo permite. y si se toman medidas de seguridad para bases de datos, pues nadie con dos dedos de frente va a conectar directamente la línea de comandos con lo que el usuario ponga en la página.. entonces el problema realmente no es ése, y dudo que en realidad, para fines prácticos, haya páginas que hagan eso (aunque es posible hacerlas, pero tendrían qué hacer eso a propósito).. y si se le suelta la línea de omandos al usuario.. pues el hecho de hacer cadenas raras sería el mínimo de los problemas<br />
por otro lado, no es que los comandos se ejecuten desde la página, es que un usuario tenga acceso ala línea de comandos por otro lado (no a travñes de una página). normalmente los administradores de sitios web tienen eso en cuenta y cierran los accesos externos a la línea de comandos, pero es algo a tener en cuenta</p>
<p>editado 2: y no me parece comparable a lo de heartbleed. para esto, ud puede revisar su computador y mirar si sus páginas están bien hechas yq ué permisos le da a cada cosa, para el hertbleed ud no puede controlar si alguien lo chuza o no lo chuza durante el camino de los datos</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
