<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/7000" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentarios en: M&#225;s de 500.000 sitios web comprometidos para infectar con malware a sus visitantes</title>
	<link>http://geekotic.com/2008/04/26/ms-de-500000-sitios-web-comprometidos-para-infectar-con-malware-a-sus-visitantes/</link>
	<description>Psicopateando a la tecnología</description>
	<pubDate>Tue, 07 Oct 2008 05:44:02 +0000</pubDate>
	<generator>http://wordpress.org/?v=7000</generator>

	<item>
		<title>Por: Gabolonte Blasfemus</title>
		<link>http://geekotic.com/2008/04/26/ms-de-500000-sitios-web-comprometidos-para-infectar-con-malware-a-sus-visitantes/#comment-2304</link>
		<dc:creator>Gabolonte Blasfemus</dc:creator>
		<pubDate>Sun, 27 Apr 2008 18:30:49 +0000</pubDate>
		<guid>http://geekotic.com/2008/04/26/ms-de-500000-sitios-web-comprometidos-para-infectar-con-malware-a-sus-visitantes/#comment-2304</guid>
		<description>En &lt;a href="http://www.kriptopolis.org/ataque-masivo-inyeccion-sql#comment-34381" target="_blank" rel="nofollow"&gt;este comentario&lt;/a&gt; de Kriptópilos lo explican bastante bien. De todas formas me quedo la máxima del que le sigue:

&lt;i&gt;"Es que no puede ser que me paguen 30 Euros y encima querrais una página web segura contra cualquier ataque"&lt;/i&gt; :D</description>
		<content:encoded><![CDATA[<p>En <a href="http://www.kriptopolis.org/ataque-masivo-inyeccion-sql#comment-34381" target="_blank" rel="nofollow">este comentario</a> de Kriptópilos lo explican bastante bien. De todas formas me quedo la máxima del que le sigue:</p>
<p><i>&#8220;Es que no puede ser que me paguen 30 Euros y encima querrais una página web segura contra cualquier ataque&#8221;</i> :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gabriel</title>
		<link>http://geekotic.com/2008/04/26/ms-de-500000-sitios-web-comprometidos-para-infectar-con-malware-a-sus-visitantes/#comment-2301</link>
		<dc:creator>Gabriel</dc:creator>
		<pubDate>Sun, 27 Apr 2008 02:27:34 +0000</pubDate>
		<guid>http://geekotic.com/2008/04/26/ms-de-500000-sitios-web-comprometidos-para-infectar-con-malware-a-sus-visitantes/#comment-2301</guid>
		<description>Si bien es cierto que la mayoría de los sitios atacados corren IIS y MSSQL, no es una vulnerabilidad de estos lo que utilizan para el ataque (lo aclaran en F-Secure) sino una vulnerabilidad de los propramadores que no toman las precauciones pertinentes cuando validan lo que ingresan los usuarios en los formularios en sus sitios. Este mismo ataque puede dirigirse a cualquier motor de base de datos. Es cierto que es un poco más facil atacar un MSSQL porque permite encadenamiento de sentencias separadas por;. 
Lo que me molesta y mucho es la forma en presentan la misma noticia en Kriptópolis.</description>
		<content:encoded><![CDATA[<p>Si bien es cierto que la mayoría de los sitios atacados corren IIS y MSSQL, no es una vulnerabilidad de estos lo que utilizan para el ataque (lo aclaran en F-Secure) sino una vulnerabilidad de los propramadores que no toman las precauciones pertinentes cuando validan lo que ingresan los usuarios en los formularios en sus sitios. Este mismo ataque puede dirigirse a cualquier motor de base de datos. Es cierto que es un poco más facil atacar un MSSQL porque permite encadenamiento de sentencias separadas por;.<br />
Lo que me molesta y mucho es la forma en presentan la misma noticia en Kriptópolis.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
