<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; bug</title>
	<atom:link href="http://www.fayerwayer.com/tag/bug/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Sun, 12 Feb 2012 23:00:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Facebook entregará recompensas a quienes encuentren bugs</title>
		<link>http://www.fayerwayer.com/2011/07/facebook-entregara-recompensas-a-quienes-encuentren-bugs/</link>
		<comments>http://www.fayerwayer.com/2011/07/facebook-entregara-recompensas-a-quienes-encuentren-bugs/#comments</comments>
		<pubDate>Fri, 29 Jul 2011 22:30:23 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[dinero]]></category>
		<category><![CDATA[Error]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Recompensa]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=538616</guid>
		<description><![CDATA[Facebook está siguiendo los pasos de Google y Mozilla en su sistema de búsqueda de errores en el sitio, ofreciendo recompensas monetarias a quienes encuentren e informen sobre vulnerabilidades que puedan poner en riesgo la privacidad o seguridad de los [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-538617" title="facebug" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/facebug-300x278.jpg" alt="" width="300" height="278" />Facebook está siguiendo los pasos de Google y Mozilla en su sistema de búsqueda de errores en el sitio, ofreciendo recompensas monetarias a quienes encuentren e informen sobre vulnerabilidades que puedan poner en riesgo la privacidad o seguridad de los usuarios.</p>
<p>La compañía dijo que pagará US$500 a quien reporte fallas generales, y más (no se indica cuánto) para quienes informen de <em>bugs</em> específicos. Para ganarse la recompensa, hay que ser el primero en informar privadamente sobre el bug, hay que darle un plazo razonable a la empresa para que pueda responder antes de dar a conocer la falla, y hay que vivir en un país que no esté &#8220;sancionado por Estados Unidos&#8221;. Lo sentimos, Cuba.</p>
<p>Mozilla fue uno de los primeros desarrolladores de software en crear un programa de recompensas, estrategia que siguió luego Google. Mozilla ha llegado a pagar hasta US$3.000 y Google US$3.133,7 por bugs muy serios.</p>
<p><strong>Link</strong>: <a href="https://www.facebook.com/whitehat/bounty/">Security bug bounty</a> <em>(Facebook)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/facebook-entregara-recompensas-a-quienes-encuentren-bugs/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Gmail indemnizaría económicamente sólo a los usuarios de pago</title>
		<link>http://www.fayerwayer.com/2011/03/gmail-indemnizara-economicamente-solo-a-los-usuarios-de-pago/</link>
		<comments>http://www.fayerwayer.com/2011/03/gmail-indemnizara-economicamente-solo-a-los-usuarios-de-pago/#comments</comments>
		<pubDate>Tue, 01 Mar 2011 09:00:22 +0000</pubDate>
		<dc:creator>Ivan L. Gimeno</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mountain View]]></category>
		<category><![CDATA[Servidores]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=513122</guid>
		<description><![CDATA[Según la compañía sólo han sido afectados 37.000 usuarios, de los que ya se han recuperado gran parte de los correos perdidos.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-513150" title="gmail-logo" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/03/gmail-logo-300x300.jpg" alt="" width="300" height="300" /><a href="http://www.fayerwayer.com/2011/02/error-en-gmail-vacia-el-buzon-de-miles-de-usuarios/" target="_blank">El grave error de ayer en el servidor de correo de Google, el popular Gmail</a>, va a seguir dando que hablar. <strong>La compañía de Mountain View indemnizaría sólo a aquellos usuarios que pagan por el servicio</strong>.</p>
<p>Es decir, una minoría de los miles de afectados por la pérdida de toda la información albergada en su cuenta de correos.</p>
<p>Google también rebajó la cifra de los damnificados, dejándola en un 0,02% del total, o lo que es lo mismo, unos 37.000 usuarios. La compañía culpa en su <a href="http://gmailblog.blogspot.com/2011/02/gmail-back-soon-for-everyone.html" target="_blank">blog corporativo</a> a un <em>bug</em> producido por la introducción de un nuevo software que gestiona el almacenamiento de información en sus servidores y confiaba en que el servicio estaría reparado ya ayer por la tarde.</p>
<p>Google indemnizará economicamente (¿cómo se mide el valor de lo perdido?) a los usuarios de pago. Mientras, al resto nos hace preguntarnos ahora sobre la seguridad de almacenar nuestros datos, no solo los correos electrónicos, sino que en la nube.</p>
<p><strong>Link:</strong> <a href="http://gmailblog.blogspot.com/2011/02/gmail-back-soon-for-everyone.html">Gmail back soon for everyone</a> <em>(Gmail Blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/03/gmail-indemnizara-economicamente-solo-a-los-usuarios-de-pago/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
		<item>
		<title>Google pagó más de 3 mil dólares por un “bug” en Chrome</title>
		<link>http://www.fayerwayer.com/2011/01/google-pago-mas-de-3-mil-dolares-por-un-bug-en-chrome/</link>
		<comments>http://www.fayerwayer.com/2011/01/google-pago-mas-de-3-mil-dolares-por-un-bug-en-chrome/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 13:50:47 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[error crítico]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Recompensa]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=473132</guid>
		<description><![CDATA[Chrome sube la recompensa para los cazadores de bugs, y Sergey Glazunov consiguió su parte.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-473162" title="chromebugs" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/01/chromebugs.jpg" alt="" width="263" height="254" />El pasado jueves Google parchó 16 vulnerabilidades descubiertas en Chrome y <strong>pagó <acronym title="(CLP$1,544,914.35 | EUR€2,345.73 | MXN$38,117.57 MXN)">USD$3133.7</acronym> por un solo error crítico. </strong>Esto significa que subió la bolsa ofrecida a los <em>cazadores de bugs</em> para competir con esos jugosos <a href="http://www.fayerwayer.com/2010/07/mozilla-dara-3-mil-dolares-a-quien-encuentre-bugs-en-firefox/" target="_blank">3 mil dólares que ya ofrecía Mozilla</a>, y justifican la nueva recompensa con una cifra que en <a href="http://en.wikipedia.org/wiki/Leet" target="_blank">lenguaje l33t</a> significa &#8220;élite&#8221;.</p>
<p><strong>Sergey Glazunov descubrió un error crítico</strong> que Google describe como <em>&#8220;<a href="http://www.diclib.com/stale%20pointer%20bug/show/es/en_foldoc/12353" target="_blank">stale pointer</a> in speech handling&#8221;</em>, es decir, código malicioso que surge durante la asignación dinámica de memoria en el manejador de palabras. Por lo tanto Glazunov fue el primer investigador a tomar mayor recompensa de la casa de Google, mientras que Mozilla ya entregó un cheque con una cifra similar a un <a href="http://www.fayerwayer.com/2010/10/mozilla-paga-3-mil-dolares-a-nino-de-12-anos-que-detecto-falla-en-firefox/" target="_blank">niño de 12 años</a>.</p>
<blockquote><p>&#8220;Estamos encantados de entregar nuestra primera recompensa <em>elite </em>de 3,133.7 dólares por la seguridad de Chromium a Sergey Glazunov&#8221;, dijo Jason Kersey, gerente del programa Chrome.</p></blockquote>
<p>En total, Google pagó 7.470 dólares a Glazunov por informar de cinco de los 16 defectos, siendo un error crítico el de mayor recompensa . Estos parches fueron integrados con la tercera actualización 8.0.552.237  de su actual versión &#8220;estable&#8221;.</p>
<p>Cabe recordar que Chrome encabezó la pasada lista “<a href="http://www.fayerwayer.com/2010/11/google-chrome-encabeza-la-lista-dirty-dozen-de-aplicaciones-vulnerables/" target="_blank">Dirty Dozen</a>” de aplicaciones más vulnerables, sin embargo algunos expertos creen que esto se debe a que es un navegador relativamente nuevo y esto puede ser motivo por el que investigadores de seguridad pongan mucha atención en el descubrimiento de nuevas vulnerabilidades.</p>
<p><strong>Link</strong>: <a href="http://www.computerworld.com/s/article/9204882/Google_pays_record_bounty_for_Chrome_bug?taxonomyId=85" target="_blank">Google pays record bounty for Chrome bug</a> <em>(ComputerWorld)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/01/google-pago-mas-de-3-mil-dolares-por-un-bug-en-chrome/feed/</wfw:commentRss>
		<slash:comments>27</slash:comments>
		</item>
		<item>
		<title>Microsoft alerta sobre nuevo bug de seguridad en Internet Explorer</title>
		<link>http://www.fayerwayer.com/2010/12/microsoft-alerta-sobre-nuevo-bug-de-seguridad-en-internet-explorer/</link>
		<comments>http://www.fayerwayer.com/2010/12/microsoft-alerta-sobre-nuevo-bug-de-seguridad-en-internet-explorer/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 16:00:19 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=437901</guid>
		<description><![CDATA[Quizás como deseo navideño Microsoft debiera pedir dejar de tener problemas con sus softwares, pero por mientras, una nueva vulnerabilidad grave ha sido descubierta en Internet Explorer. Se trata de un bug que afecta a todas las versiones del navegador [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-437951" title="Internet_Explorer_7_Logo" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/12/Internet_Explorer_7_Logo1.png" alt="" width="256" height="256" />Quizás como deseo navideño Microsoft debiera pedir dejar de tener problemas con sus softwares, pero por mientras, una nueva vulnerabilidad grave ha sido descubierta en Internet Explorer.</p>
<p>Se trata de un bug que afecta a todas las versiones del navegador y podría ser aprovechado por sitios maliciosos para atacar remotamente el computador de un usuario, así que si eres usuario de este navegador y estás preocupado, Microsoft recomendó la descarga del <a href="http://blogs.technet.com/b/srd/archive/2010/09/02/enhanced-mitigation-experience-toolkit-emet-v2-0-0.aspx">Enhanced Mitigation Experience Toolkit 2.0</a> para evitar problemas.</p>
<p>De todos modos, la compañía indicó que no tiene reportes respecto de que esta falla esté siendo aprovechada por gente mal intencionada en este momento, y que está trabajando para lograr una solución permanente.</p>
<p><strong>Link</strong>: <a href="http://www.bbc.co.uk/news/technology-12067295">Microsoft warns on IE browser bug</a> <em>(BBC)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/12/microsoft-alerta-sobre-nuevo-bug-de-seguridad-en-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>50</slash:comments>
		</item>
		<item>
		<title>Anomalías de anoche en FW: Comunicado Oficial</title>
		<link>http://www.fayerwayer.com/2010/11/anomalias-de-anoche-en-fw-comunicado-oficial/</link>
		<comments>http://www.fayerwayer.com/2010/11/anomalias-de-anoche-en-fw-comunicado-oficial/#comments</comments>
		<pubDate>Fri, 12 Nov 2010 14:57:25 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[caché]]></category>
		<category><![CDATA[FayerWayer]]></category>
		<category><![CDATA[Móvil]]></category>
		<category><![CDATA[trash]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=370681</guid>
		<description><![CDATA[Hicimos unos pequeños cambios y... uhm, algo salió mal.]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-370721" title="meanwhile" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/11/meanwhile.png" alt="" width="469" height="356" /></p>
<p>Estimados Lectores:</p>
<p>Muchos de ustedes habrán notado un comportamiento anómalo en la página que se manifestó anoche hasta aproximadamente las 00:30. El propósito de este minipost es contarles a qué se debió puesto que consideramos importante hacerlos parte del devenir diario del sitio más allá de los contenidos mismos, con sus chascarros inclusive cuando corresponda.</p>
<p>Ocurrió que anoche se programó el paso a producción de las nuevas versiones móviles de algunos sitios de Betazeta, un sistema mediante el cual el blog detecta el tipo de browser y muestra la versión completa o bien la móvil según corresponda. Considerábamos importante hacer este cambio puesto que las versiones móviles que teníamos desplegadas anteriormente recurrían a un mecanismo rudimentario e inflexible, que no permitía -por ejemplo- alternar entre la versión móvil y la full a voluntad del visitante.</p>
<p>El cambio iba sobre ruedas y pensábamos hacerlo sin tener que interrumpir el servicio y sin que el visitante lo notara pero, como decía mi profe de Geometría II cuando no le salían las demostraciones: &#8220;Algo falló&#8230;&#8221;. En nuestro caso ese algo implicó que nuestro mecanismo de caché guardara la vista móvil y la desplegara a todos los visitantes por varias horas.</p>
<p>Como resultado, muchos lectores pensaron que la nueva cara de FayerWayer (y de los demás sitios en donde pasó lo mismo)  correspondía a la vista móvil, cuya característica es un minimalismo exacerbado. Podemos asegurarles que eso no está en nuestros planes, y que para los navegadores de escritorio seguimos teniendo fotos gigantes y otras características más bien maximalistas.</p>
<p>Agradecemos la comprensión y paciencia que siempre nos han tenido, y aunque no podemos garantizarles que estos errores no ocurrirán en el futuro, sí podemos prometer que siempre saldremos a reconocer cuando metamos la pata.</p>
<p>PD: el de la foto no soy yo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/11/anomalias-de-anoche-en-fw-comunicado-oficial/feed/</wfw:commentRss>
		<slash:comments>67</slash:comments>
		</item>
		<item>
		<title>Contadores de Twitter se fueron a 0 por bug que obligaba a seguir gente</title>
		<link>http://www.fayerwayer.com/2010/05/twitter-se-quedo-en-cero/</link>
		<comments>http://www.fayerwayer.com/2010/05/twitter-se-quedo-en-cero/#comments</comments>
		<pubDate>Mon, 10 May 2010 17:01:08 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Error]]></category>
		<category><![CDATA[Red Social]]></category>
		<category><![CDATA[seguidores]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=67051</guid>
		<description><![CDATA[Twitter ha experimentado un error y se borraron todos los seguidores y seguidos de la lista que cada usuario elaboró. No tenemos por el momento más detalles respecto a qué pasó, aunque la misma red social ya está llena de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-67251" title="twitter-cero3" src="http://www.fayerwayer.com/up/2010/05/twitter-cero3-570x193.png" alt="twitter-cero3" width="570" height="193" /></p>
<p>Twitter ha experimentado un error y se borraron todos los seguidores y seguidos de la lista que cada usuario elaboró. No tenemos por el momento más detalles respecto a qué pasó, aunque la misma red social ya está llena de quejas al respecto.</p>
<p><del datetime="2010-05-10T17:18:41+00:00">¿Querrán que empecemos de nuevo? ¿Se habrán borrado para siempre? Esperamos que no. Estaremos informando a medida que tengamos más datos.</del></p>
<h2>Actualización:</h2>
<p>Aunque no se ven las listas de seguidos y seguidores, se siguen viendo los <em>tweets</em> de las personas a las que uno sigue. Twitter señaló que <a href="http://twitter.com/twitter/status/13736700173">están arreglando un bug</a> que permitía forzar que otras cuentas siguieran a la tuya.</p>
<p><span id="more-67051"></span></p>
<p>El bug en cuestión permitía <strong>hacer que otros usuarios comenzaran a seguirte</strong>, sin que el dueño de la cuenta siquiera supiera quién eres. Bastaba con escribir &#8220;accept [nombre de usuario]&#8221; y ese usuario comenzaba automáticamente a ser tu <em>follower</em>.</p>
<p>Aplicando este exploit, podías hacer que Ashton Kutcher, Barack Obama o hasta <a href="http://www.twitter.com/fayerwayer">FayerWayer</a> fueran tus followers. Mientras se resuelve, nadie podrá presumir sus números, puesto que Twitter los mandó a todos cero.</p>
<h2>Actualización 2:</h2>
<p>Twitter publicó en su <a href="http://status.twitter.com/post/587210796/follow-bug-discovered-remedied">blog de estado</a> que</p>
<blockquote><p>estamos trabajando para revertir todo el abuso causado por este bug. Los números de seguidores/seguidos están en este momento en 0; estamos conscientes de esto y también será resuelto dentro de poco&#8221;</p></blockquote>
<p>.<br />
Twitter aseguró que quienes tienen sus <em>tweets</em> bajo candado no han sufrido una filtración de sus mensajes. No han dado más explicación respecto a esto, aunque suponemos que el hecho de que las personas con candado deban aceptar a quien los sigue puso una traba extra al bug.</p>
<h2>Actualización 3:</h2>
<p>Ya se resolvió el problema y tenemos números de nuevo en los indicadores de seguidores/seguidos.</p>
<h2>Actualización 4:</h2>
<p>Esta es la historia de cómo supuestamente se descubrió este curioso exploit. Resulta que existe una banda alemana de heavy metal llamada <a href="http://en.wikipedia.org/wiki/Accept">Accept</a>. Un fan turco de la banda twitteó &#8220;Accept pwnz&#8221; y después se dio cuenta de que el usuario de Twitter @pwnz lo estaba siguiendo. Curioso, pensó, y decidió probar de nuevo a ver que pasaba. Y resulta que cualquier nombre de usuario que ingresara comenzaba a seguirlo. El sujeto escribió un <a href="http://inci.sozlukspot.com/e/4266098/">post en su blog</a> (en turco) sobre el incidente, desde donde se repartió por la web. Su cuenta de Twitter, en tanto, fue suspendida tras el caos causado por este bug.</p>
<p><strong>Link:</strong> <a href="http://twitter.com/">Twitter</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/05/twitter-se-quedo-en-cero/feed/</wfw:commentRss>
		<slash:comments>40</slash:comments>
		</item>
		<item>
		<title>Investigador dice que las bases de datos de Oracle pueden hackearse remotamente</title>
		<link>http://www.fayerwayer.com/2010/02/investigador-dice-que-las-bases-de-datos-de-oracle-pueden-hackearse-remotamente/</link>
		<comments>http://www.fayerwayer.com/2010/02/investigador-dice-que-las-bases-de-datos-de-oracle-pueden-hackearse-remotamente/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 16:33:33 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Base de Datos]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=54248</guid>
		<description><![CDATA[Un experto en seguridad informática considera que nueve de cada diez bases de datos Oracle son vulnerables a un ataque que podría dar a los hackers el acceso y control de la sensibilidad de las empresas y los sistemas de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-54252" title="hackoracle" src="http://www.fayerwayer.com/up/2010/02/hackoracle.jpg" alt="hackoracle" width="300" height="287" />Un experto en seguridad informática considera que nueve de cada diez bases de datos Oracle son vulnerables a un ataque que podría dar a los hackers el acceso y control de la sensibilidad de las empresas y los sistemas de base de datos del gobierno, sin la necesidad de una identificación de usuario o contraseña.</p>
<p>David Litchfield, jefe de investigación en NGSSoftware Ltd, una compañía con sede en Reino Unido dijo haber reportado a Oracle la vulnerabilidad desde Noviembre (<a href="http://en.wikipedia.org/wiki/Oracle_Database#Version_numbering" target="_blank">Oracle 10.2.0.4</a>), pero no fue solucionado en los parches de seguridad de enero. Por lo que ha decidido <a href="http://www.notsosecure.com/folder2/2010/02/04/hacking-oracle-11g/" target="_blank">hacerlo público</a> <em>(&#8220;11g 0day exploit&#8221;)</em> durante la conferencia <a href="http://www.blackhat.com/html/bh-dc-10/bh-dc-10-home.html" target="_blank">Black Hat</a> en Washington el miércoles.</p>
<p>Litchfield dijo que &#8220;permite a un atacante sin un ID de usuario y contraseña tomar el control completo. Todos los <em><a href="http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29" target="_blank">firewalls</a> </em> se vuelven irrelevantes&#8221;.</p>
<p>Aunque es posible prevenir la explotación cambiando la configuración por defecto del software, Litchfield cree que nueve de cada diez bases de datos son vulnerables. Añadió que no había manera de saber si los hackers ya aprovechan la vulnerabilidad para acceder a una base de datos.</p>
<p>Oracle no ha hecho algún comentario al respecto y Black Hat ha <a href="http://blog.red-database-security.com/category/david-litchfield/" target="_blank">retirado el video</a> de David Litchfield donde se mostraba el <em>exploit</em>.</p>
<p><strong>Link: </strong><a href="http://www.neowin.net/news/researcher-says-oracle-database-can-be-hacked-remotely" target="_blank">Researcher says Oracle database can be hacked remotely</a> <em>(Neowin)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/02/investigador-dice-que-las-bases-de-datos-de-oracle-pueden-hackearse-remotamente/feed/</wfw:commentRss>
		<slash:comments>34</slash:comments>
		</item>
		<item>
		<title>Apple reconoce bug en Snow Leopard finalmente</title>
		<link>http://www.fayerwayer.com/2009/10/apple-reconoce-bug-en-snow-leopard/</link>
		<comments>http://www.fayerwayer.com/2009/10/apple-reconoce-bug-en-snow-leopard/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 12:50:49 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Datos]]></category>
		<category><![CDATA[Snow Leopard]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=38908</guid>
		<description><![CDATA[Después de que varios usuarios frustrados alegaran durante casi un mes, Apple finalmente reconoció que efectivamente Snow Leopard tiene un problema: puede accidentalmente borrar todos los datos del usuario del computador al iniciar la sesión como invitado. La falla le [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-38911" title="apple-snow-leopard" src="http://www.fayerwayer.com/up/2009/10/apple-snow-leopard-300x279.jpg" alt="apple-snow-leopard" width="300" height="279" />Después de que varios usuarios frustrados alegaran durante casi un mes, Apple finalmente reconoció que efectivamente <a href="http://www.fayerwayer.com/2009/10/snow-leopard-borraria-todos-los-datos-al-iniciar-sesion-como-invitado/">Snow Leopard tiene un problema</a>: puede accidentalmente borrar todos los datos del usuario del computador al iniciar la sesión como invitado.</p>
<p>La falla le ocurrió a algunos usuarios que actualizaron su sistema a Snow Leopard, y luego entraron con una cuenta de &#8220;invitado&#8221; a sus máquinas. Cuando intentaron entrar con su propio usuario al computador, se encontraron con la sorpresa de que todos sus archivos personales (documentos, música y video) habían desaparecido.</p>
<p>&#8220;Estamos conscientes del problema, que ocurre sólo en casos extremadamente raros, estamos trabajando en una solución&#8221;, dijo la firma en un comunicado, <a href="http://reviews.cnet.com/8301-13727_7-10346974-263.htmll?tag=mncol;txt">un mes después</a> de las primeras quejas.</p>
<p>El problema ha sido <a href="http://discussions.apple.com/thread.jspa?threadID=2142272&amp;start=0&amp;tstart=0">ampliamente discutido en los foros de Apple</a>, y aunque algunos han logrado recuperar los datos perdidos, la mayoría sólo desapareció.</p>
<p><strong>Link:</strong> <a href="http://www.guardian.co.uk/technology/2009/oct/13/apple-bug">Apple admits existance of data eating bug</a> <em>(The Guardian)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/10/apple-reconoce-bug-en-snow-leopard/feed/</wfw:commentRss>
		<slash:comments>83</slash:comments>
		</item>
		<item>
		<title>Nuevo gusano causa sobrecalentamiento en notebook</title>
		<link>http://www.fayerwayer.com/2009/02/nuevo-gusano-causa-sobrecalentamiento-en-notebook/</link>
		<comments>http://www.fayerwayer.com/2009/02/nuevo-gusano-causa-sobrecalentamiento-en-notebook/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 11:00:04 +0000</pubDate>
		<dc:creator>VJ</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[bicho]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Gusano]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Laptop]]></category>
		<category><![CDATA[Notebook]]></category>
		<category><![CDATA[Portátil]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=20338</guid>
		<description><![CDATA[En los últimos años los gusanos se han convertido en un verdadero enemigo para los notebooks, pero el último avistamiento de estos seres resultó ser bastante dañino, pues provocó el sobrecalentamiento y posterior cuelgue de un notebook.  Además, este bicho [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_20339" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/tharso/2291992437/"><img class="size-full wp-image-20339" title="notebook-bug" src="http://www.fayerwayer.com/up/2009/02/notebook-bug.jpg" alt="" width="300" height="225" /></a><p class="wp-caption-text">(cc) tharso</p></div>
<p>En los últimos años los gusanos se han convertido en un verdadero enemigo para los notebooks, pero el último avistamiento de estos seres resultó ser bastante dañino, pues provocó el sobrecalentamiento y posterior cuelgue de un notebook.  Además, este bicho resulta especialmente letal pues se puede reproducir incluso cuando el portátil está apagado y es imposible de detectar con antivirus, y es que se trata de gusanos&#8230; literalmente.</p>
<p>La extraña anécdota le ocurrió a Mark Taylor, quien se sorprendió un día de las temperaturas de su notebook, sólo para abrirlo y encontrarse con un gusano de 13 centímetros muerto obstruyendo uno de los ventiladores.  ¿La explicación? Los gatos de Taylor disfrutan metiendo gusanos desde el patio a la casa para jugar con ellos, y seguramente uno entró desesperado al notebook buscando refugio&#8230; el resto es historia.</p>
<p><strong>Link:</strong> <a href="http://www.telegraph.co.uk/news/newstopics/howaboutthat/4797718/Worm-causes-computer-to-crash.html">Worm causes computer to crash</a> <em>(Telegraph.co.uk)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/nuevo-gusano-causa-sobrecalentamiento-en-notebook/feed/</wfw:commentRss>
		<slash:comments>46</slash:comments>
		</item>
		<item>
		<title>Microsoft promete aplastar 2000 bugs de Windows 7</title>
		<link>http://www.fayerwayer.com/2009/02/microsoft-promete-aplastar-2000-bugs-de-windows-7/</link>
		<comments>http://www.fayerwayer.com/2009/02/microsoft-promete-aplastar-2000-bugs-de-windows-7/#comments</comments>
		<pubDate>Thu, 26 Feb 2009 16:00:36 +0000</pubDate>
		<dc:creator>VJ</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=20362</guid>
		<description><![CDATA[Windows 7 parece ir viento en popa gracias a los reportes de sus mil beta testers oficiales, quienes no tuvieron problemas en indagar hasta las entrañas del nuevo Windows y reportar sus hallazgos a Microsoft, quien ya habría trazado planes [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-20365" title="windows-7-installation" src="http://www.fayerwayer.com/up/2009/02/windows-7-installation.jpg" alt="" width="300" height="228" />Windows 7 parece ir viento en popa gracias a los reportes de sus mil beta testers oficiales, quienes no tuvieron problemas en indagar hasta las entrañas del nuevo Windows y reportar sus hallazgos a Microsoft, quien ya habría trazado planes para corregir más de 2000 bugs del SO.</p>
<p>En su momento cúlmine, un informe de &#8220;feedback&#8221; llegó a los cuarteles de Microsoft cada 15 segundos durante una semana entera, y el total de reportes de bugs ya asciende a 500.000, por lo que trabajo no le falta a los desarrolladores.  En noticias relacionadas, el 75% del hardware parece funcionar perfectamente con los drivers que Microsoft incluye en el beta de Windows 7 por defecto, lo que es un grito lejano de las largas horas de cacería de drivers con Windows XP.</p>
<p><strong>Link:</strong> <a href="http://www.dailytech.com/Microsoft+Says+It+Has+Fixes+for+2000+Windows+7+Bugs+Thanks+to+Testers/article14426.htm">Microsoft Says It Has Fixes for 2,000 Windows 7 Bugs Thanks to Testers</a> <em>(DailyTech)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/02/microsoft-promete-aplastar-2000-bugs-de-windows-7/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>Quake corriendo en un BUG</title>
		<link>http://www.fayerwayer.com/2009/01/quake-corriendo-en-un-bug/</link>
		<comments>http://www.fayerwayer.com/2009/01/quake-corriendo-en-un-bug/#comments</comments>
		<pubDate>Wed, 28 Jan 2009 17:39:26 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Módulos programables]]></category>
		<category><![CDATA[Quake]]></category>
		<category><![CDATA[Xpad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=17623</guid>
		<description><![CDATA[Hace tiempo Buglabs lanzó BUG una colección de módulos electrónicos para encajar juntos y construir el gadget que imagines, una especie de Legos para Geeks con módulos como: cámara de 2 megapixeles, GPS, pantalla touchscreen, sensor de movimiento y módulo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><p><a href="http://www.fayerwayer.com/2009/01/quake-corriendo-en-un-bug/"><em>Click aqui para ver el video.</em></a></p></p>
<p>Hace tiempo <a href="http://buglabs.net/" target="_blank">Buglabs</a> lanzó BUG una <a href="http://buglabs.net/products" target="_blank">colección de módulos</a> electrónicos para encajar juntos y construir el gadget que imagines, una especie de <a href="http://www.fayerwayer.com/?s=piezas+lego" target="_blank">Legos</a> para Geeks con módulos como: cámara de 2 megapixeles, GPS, pantalla touchscreen, sensor de movimiento y módulo para entrada de dispositivos USB. La programación de esta computadora programable se hace a con las herramientas de código abierto llamadas BUG SDK y BUGnet.</p>
<p>Hasta el momento no dejaba de ser solo un buen juguete hasta el día de ayer que el miembro <a href="http://bug.cmw.me/" target="_blank"><strong>cmw</strong></a> de la Comunidad BUG logró correr el mítico juego <a href="http://www.fayerwayer.com/2008/04/quake-3-en-el-ipod-touch/" target="_blank">Quake</a> en su ensamble, usando solo dos módulos: <a href="http://buglabs.net/bugbase" target="_blank">BUGbase</a>, para controlar por medio de un joystick y BUGview, la pantalla.<br />
La instalación es muy sencilla, insertas el <a href="http://buglabs.net/modules/bugview" target="_blank">BUGview</a> en el slot3 de BUGbase donde extraerás y ejecutaras el <a href="http://bug.cmw.me/quake-bug.tar.gz" target="_blank">binario</a> y ¡listo!, a jugar <a href="http://es.wikipedia.org/wiki/Quake" target="_blank">Quake</a>.</p>
<p>Y mientras esperamos los módulos de BUGwifi y BUGsound <a href="http://bug.cmw.me/" target="_blank">cmw</a> nos adelanta el desarrollo de un <a href="http://bug.cmw.me/xpad.tar.gz" target="_blank">driver Xpad</a> para la interfaz BUGvonhippel y conectar su guitarra del XBox 360 Rock Band.</p>
<p><span id="more-17623"></span></p>
<p style="text-align: center;"><p><a href="http://www.fayerwayer.com/2009/01/quake-corriendo-en-un-bug/"><em>Click aqui para ver el video.</em></a></p></p>
<p>¿Quién necesita un NintendoDS cuando puedes hacerlo tu mismo?</p>
<p><strong>Link: </strong><a href="http://hackaday.com/2009/01/27/quake-on-the-bug/" target="_blank">Quake on the BUG</a> (<em>Hackaday)</em><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/01/quake-corriendo-en-un-bug/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Update del firmware para el iPod Nano 4G</title>
		<link>http://www.fayerwayer.com/2008/11/update-del-firmware-para-el-ipod-nano-4g/</link>
		<comments>http://www.fayerwayer.com/2008/11/update-del-firmware-para-el-ipod-nano-4g/#comments</comments>
		<pubDate>Thu, 13 Nov 2008 03:15:52 +0000</pubDate>
		<dc:creator>Snidel</dc:creator>
				<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[Firmware]]></category>
		<category><![CDATA[iPod]]></category>
		<category><![CDATA[nano]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/11/update-del-firmware-para-el-ipod-nano-4g/</guid>
		<description><![CDATA[Apple ha lanzado una actualización al firmware que beneficiará no sólo al nano rosado de VJ, sino también a todos los iPods nano 4G al agregar soporte para audífonos con control remoto, y micrófono, mejorar la estabilidad con Nike+iPod, resolver [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.fayerwayer.com/up/2008/10/ipod-nano-4g-03.jpg" width="570" height="452" />Apple ha lanzado una actualización al firmware que beneficiará no sólo al <a href="http://www.fayerwayer.com/2008/10/fw-labs-ipod-nano-4g/" target="_blank">nano rosado</a> de <a href="http://www.fayerwayer.com/author/vj/" target="_blank">VJ</a>, sino también a todos los <a href="http://www.fayerwayer.com/2008/10/fw-labs-ipod-nano-4g/" target="_blank">iPods nano 4G </a>al agregar soporte para audífonos con control remoto, y micrófono, mejorar la estabilidad con Nike+iPod, resolver algunos bugs de cover flow, entre otras mejoras y soluciones. El parche de cerca de 57.8MB pueden obtenerlo desde iTunes seleccionando &#8220;Check for update&#8221;. [<a href="http://www.crunchgear.com/2008/11/12/apple-rolls-out-big-4th-gen-ipod-nano-patch/" target="_blank">Vía</a>]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/11/update-del-firmware-para-el-ipod-nano-4g/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
	</channel>
</rss>

