<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Ataque contra Pepitas.com.pe</title>
	<atom:link href="http://caf.pe/ataque-contra-pepitascompe/feed" rel="self" type="application/rss+xml" />
	<link>http://caf.pe/ataque-contra-pepitascompe</link>
	<description>Desarrollo Web en Peru</description>
	<lastBuildDate>Wed, 14 Apr 2010 19:53:46 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Administrador</title>
		<link>http://caf.pe/ataque-contra-pepitascompe/comment-page-1#comment-371</link>
		<dc:creator>Administrador</dc:creator>
		<pubDate>Sun, 05 Oct 2008 04:00:26 +0000</pubDate>
		<guid isPermaLink="false">http://creactivityfocus.com/?p=62#comment-371</guid>
		<description>@The Ghost, hemos solicitado a nuestro proveedor logs de acceso de días anteriores, para comparar los accesos y las direcciones IP, estamos aún a espera de su respuesta.

Si es una cabina de Internet peruana, podríamos solicitar la colaboración de la División de Investigación de Delitos de Alta Tecnología:
http://www.policiainformatica.gob.pe/unidades.html

Si están usando Tor, es más complejo ya que Tor es una red de túneles virtuales y seguir la pista podría llegar a ser muy complicado.

Estaremos en contacto con nuestros proveedores, aún esperamos más datos.</description>
		<content:encoded><![CDATA[<p>@The Ghost, hemos solicitado a nuestro proveedor logs de acceso de días anteriores, para comparar los accesos y las direcciones IP, estamos aún a espera de su respuesta.</p>
<p>Si es una cabina de Internet peruana, podríamos solicitar la colaboración de la División de Investigación de Delitos de Alta Tecnología:<br />
<a href="http://www.policiainformatica.gob.pe/unidades.html" rel="nofollow">http://www.policiainformatica.gob.pe/unidades.html</a></p>
<p>Si están usando Tor, es más complejo ya que Tor es una red de túneles virtuales y seguir la pista podría llegar a ser muy complicado.</p>
<p>Estaremos en contacto con nuestros proveedores, aún esperamos más datos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: The Ghost</title>
		<link>http://caf.pe/ataque-contra-pepitascompe/comment-page-1#comment-370</link>
		<dc:creator>The Ghost</dc:creator>
		<pubDate>Sat, 04 Oct 2008 21:02:34 +0000</pubDate>
		<guid isPermaLink="false">http://creactivityfocus.com/?p=62#comment-370</guid>
		<description>&lt;blockquote&gt;@Pedro, estamos estudiando cada IP, su ISP, localización y rutas de acceso al servidor.

Ten por seguro que luego de esto tomaremos más cartas en el asunto.&lt;/blockquote&gt;

Y si el ataque fué hecho desde una cabina?? o usando Tor o algún proxy? 

Saludos
The Ghost</description>
		<content:encoded><![CDATA[<blockquote><p>@Pedro, estamos estudiando cada IP, su ISP, localización y rutas de acceso al servidor.</p>
<p>Ten por seguro que luego de esto tomaremos más cartas en el asunto.</p></blockquote>
<p>Y si el ataque fué hecho desde una cabina?? o usando Tor o algún proxy? </p>
<p>Saludos<br />
The Ghost</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Administrador</title>
		<link>http://caf.pe/ataque-contra-pepitascompe/comment-page-1#comment-369</link>
		<dc:creator>Administrador</dc:creator>
		<pubDate>Sat, 04 Oct 2008 13:58:35 +0000</pubDate>
		<guid isPermaLink="false">http://creactivityfocus.com/?p=62#comment-369</guid>
		<description>@joaquin, para esa versión de Wordpress había más de una manera de realizar el ataque.

Podría haber sido:
Cross-Site-Scripting hacía &quot;wp-admin/templates.php&quot;

Inyección Shell Remota, valiéndose del plugin wp-cache:
http://www.milw0rm.com/exploits/6

Inyección XML-RPC SQL
http://secunia.com/advisories/24751

Entre otras no documentadas. El sistema ha sido actualizado y se está realizando auditorías de seguridad diariamente.</description>
		<content:encoded><![CDATA[<p>@joaquin, para esa versión de Wordpress había más de una manera de realizar el ataque.</p>
<p>Podría haber sido:<br />
Cross-Site-Scripting hacía &#8220;wp-admin/templates.php&#8221;</p>
<p>Inyección Shell Remota, valiéndose del plugin wp-cache:<br />
<a href="http://www.milw0rm.com/exploits/6" rel="nofollow">http://www.milw0rm.com/exploits/6</a></p>
<p>Inyección XML-RPC SQL<br />
<a href="http://secunia.com/advisories/24751" rel="nofollow">http://secunia.com/advisories/24751</a></p>
<p>Entre otras no documentadas. El sistema ha sido actualizado y se está realizando auditorías de seguridad diariamente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: joaquin</title>
		<link>http://caf.pe/ataque-contra-pepitascompe/comment-page-1#comment-368</link>
		<dc:creator>joaquin</dc:creator>
		<pubDate>Fri, 03 Oct 2008 22:11:35 +0000</pubDate>
		<guid isPermaLink="false">http://creactivityfocus.com/?p=62#comment-368</guid>
		<description>Intersante que el ataque haya sido dirigido a esos artículos... saben que vulnerabilidad explotaron los atacantes?</description>
		<content:encoded><![CDATA[<p>Intersante que el ataque haya sido dirigido a esos artículos&#8230; saben que vulnerabilidad explotaron los atacantes?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Administrador</title>
		<link>http://caf.pe/ataque-contra-pepitascompe/comment-page-1#comment-366</link>
		<dc:creator>Administrador</dc:creator>
		<pubDate>Fri, 03 Oct 2008 17:05:59 +0000</pubDate>
		<guid isPermaLink="false">http://creactivityfocus.com/?p=62#comment-366</guid>
		<description>@Pedro, estamos estudiando cada IP, su ISP, localización y rutas de acceso al servidor.

Ten por seguro que luego de esto tomaremos más cartas en el asunto.</description>
		<content:encoded><![CDATA[<p>@Pedro, estamos estudiando cada IP, su ISP, localización y rutas de acceso al servidor.</p>
<p>Ten por seguro que luego de esto tomaremos más cartas en el asunto.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
