<?xml version="1.0" encoding="ISO-8859-1"?>

<!DOCTYPE rss PUBLIC "-//Netscape Communications//DTD RSS 0.91//EN"
 "http://my.netscape.com/publish/formats/rss-0.91.dtd">

<rss version="0.91">

<channel>
<title>esCodigoAbierto</title>
<link>http://www.escodigoabierto.com</link>
<description>Sitio de Codigo Abierto</description>
<language>es-ES</language>

<item>
<title>El chip A4 del iPad ser&amp;iacute;a perfecto para el iPhone</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=260</link>
<description>El chip que ha dise&amp;ntilde;ado Apple para su nuevo Tablet podr&iacute;a hacer que los iPhone fueran m&aacute;s r&aacute;pidos.&lt;br&gt;&lt;br&gt;Por Rosal&iacute;a Arroyo [29-01-2010]&lt;br&gt;&lt;br&gt;Apple lanz&oacute; ayer su iPad, con una pantalla de 9,7 pulgadas y pensado para navegar por Internet, disfrutar de juegos, leer libros electr&oacute;nicos y ver contenido de v&iacute;deo. Seg&uacute;n destac&oacute; Steve Jobs, CEO de la compa&amp;ntilde;&iacute;a, durante la presentaci&oacute;n, el producto est&aacute; a caballo entre el iPhone y un port&aacute;til MacBook.&lt;br&gt;&lt;br&gt;El iPad incluye un chip llamado A4 que fue dise&amp;ntilde;ado por la propia compa&amp;ntilde;&iacute;a y que cuenta con un procesador que funciona a 1GHz y un n&uacute;cleo gr&aacute;fico capaz de mostrar v&iacute;deo en alta definici&oacute;n de 720p. La eficiencia del chip le permite ofrecer diez horas de vida de bater&iacute;a con un uso activo del dispositivo.&lt;br&gt;</description>
</item>

<item>
<title>AMD lanza cinco nuevos modelos de procesadores</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=259</link>
<description>AMD aumenta su l&iacute;nea de procesadores para ordenadores de sobremesa con nuevos chips Phenom II y Athlon II dise&amp;ntilde;ados para ofrecer rendimiento a un precio modesto.&lt;br&gt;&lt;br&gt;Por Rosal&iacute;a Arroyo [26-01-2010]&lt;br&gt;&lt;br&gt;Los nuevos modelos consisten en tres Athlon y dos Phenom, y est&aacute;n dise&amp;ntilde;ados, seg&uacute;n AMD, para usuarios que busquen un PC multimedia y de enfocado a los juegos, ya que conseguir&aacute;n un rendimiento avanzado a un precio atractivo.&lt;br&gt;&lt;br&gt;El m&aacute;s destacado de los nuevos modelos es el Phenom II X2 555 Black Edition, que funciona a 3,2GHz y que AMD califica como su procesador de doble n&uacute;cleo para ordenador de sobremesa m&aacute;s r&aacute;pido hasta la fecha. Con un precio de 99 d&oacute;lares (70 euros) en grandes vol&uacute;menes, el nuevo chip tambi&eacute;n es ideal para los usuarios que busquen productos asequibles.&lt;br&gt;</description>
</item>

<item>
<title>Intel prepara chips de seis n&amp;uacute;cleos para PC y servidores</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=258</link>
<description>Intel est&aacute; preparando chips de seis n&uacute;cleos, para ordenadores de alta gama y servidores, que llegar&aacute;n en la primera mitad de este a&amp;ntilde;o. Los chips estar&aacute;n basados en la &uacute;ltima arquitectura Westmere de la compa&amp;ntilde;&iacute;a y ofrecer&aacute;n mayor rendimiento y ahorro de energ&iacute;a que los anteriores chips de cuatro n&uacute;cleos. Los nuevos chips incluir&aacute;n 1.170 millones de transistores y una memoria cach&eacute; de 2GB.&lt;br&gt;&lt;br&gt;Destacar tambi&eacute;n que los nuevos chips se fabricar&aacute;n mediante el proceso de 32 nan&oacute;metros, que es el utilizado en los &uacute;ltimos procesadores Core lanzados en enero. La arquitectura b&aacute;sica de ambos es la misma, pero los chips de seis n&uacute;cleos no incluyen capacidades gr&aacute;ficas integradas; esto significa que los usuarios tendr&aacute;n que comprar una tarjeta gr&aacute;fica que funcione con los chips.&lt;br&gt;</description>
</item>

<item>
<title>Microsoft conoc&amp;iacute;a el fallo de Internet Explorer ...</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=257</link>
<description>Microsoft, que conoc&iacute;a el fallo de Internet Explorer desde hace cinco meses, publica hoy la actualizaci&oacute;n con car&aacute;cter de urgencia.&lt;br&gt;&lt;br&gt;Tras la grave vulnerabilidad detectada en Internet Explorer, y que tanto ha dado que hablar en los &uacute;ltimos d&iacute;as, Microsoft ha publicado una actualizaci&oacute;n para su navegador fuera de ciclo destinada a corregir este problema. Para a&amp;ntilde;adir m&aacute;s pol&eacute;mica a todo lo tratado, Microsoft ha reconocido que conoc&iacute;a la existencia de este fallo desde hace cinco meses.&lt;br&gt;&lt;br&gt;Sin ser el segundo martes de mes, Microsoft acaba de publicar un bolet&iacute;n de seguridad (con identificador MS10-002). Debido a su gravedad, los fallos podr&iacute;an ser aprovechados por un atacante remoto para ejecutar c&oacute;digo arbitrario y comprometer por completo un sistema vulnerable.&lt;br&gt;&lt;br&gt;La actualizaci&oacute;n para Internet Explorer, acumulativa como suele ser habitual en las actualizaciones del navegador, est&aacute; destinada a cubrir un total de ocho vulnerabilidades, si bien no todas son de car&aacute;cter cr&iacute;tico ni afectan a todas las versiones del navegador. La gravedad de las vulnerabilidades var&iacute;a en funci&oacute;n de la versi&oacute;n del navegador y plataforma Windows sobre la que corre.&lt;br&gt;</description>
</item>

<item>
<title>Microsoft cede y lanza un parche de seguridad hoy</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=256</link>
<description>Desde la compa&amp;ntilde;&iacute;a afirman que una vez aplicado los clientes estar&aacute;n protegidos contra los ataques conocidos.&lt;br&gt;&lt;br&gt;Por Rosal&iacute;a Arroyo [21-01-2010]&lt;br&gt;&lt;br&gt;Microsoft anunci&oacute; ayer que lanzar&aacute; un parche de seguridad que solucione la &uacute;ltima vulnerabilidad en Internet Explorer, y que ha sido utilizada en los ataques a Google.&lt;br&gt;&lt;br&gt;El gigante de software ha asegurado que la vulnerabilidad s&oacute;lo afecta a la versi&oacute;n 6 de su navegador pero la presi&oacute;n, entre otros de Francia y Alemania, que han llegado a pedir que se utilicen herramientas de navegaci&oacute;n alternativas, ha forzado a la compa&amp;ntilde;&iacute;a a saltarse su programa de actualizaciones los segundos martes de cada mes para solucionar un problema que ha acordado calificar como &amp;ldquo;cr&iacute;tico&amp;rdquo;.&lt;br&gt;</description>
</item>

<item>
<title>Grave vulnerabilidad en Windows permite elevar privilegios</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=255</link>
<description>Se han publicado los detalles de una grave vulnerabilidad en todas las versiones de Windows que permite elevar privilegios en el sistema. No existe parche disponible y el exploit est&aacute; al alcance de cualquiera, lo que lo convierte en un serio &amp;quot;0 day&amp;quot; para Microsoft.&lt;br&gt;&lt;br&gt;Tavis Ormandy, reputado investigador de seguridad que ha encontrado numerosos fallos de seguridad en diferentes programas, ha publicado un exploit para una vulnerabilidad que permite elevar privilegios en Windows. Se trata de un fallo de dise&amp;ntilde;o que arrastran todos los Windows de 32 bits (basados en tecnolog&iacute;a NT) desde 1993. Esto va desde el NT hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.&lt;br&gt;&lt;br&gt;El fallo reside en el soporte heredado de aplicaciones de 16 bits. No se valida correctamente el cambio de contexto y pila que se efect&uacute;a al llamar al manejador GP trap. Windows comete algunos errores y asume incorrectamente que:&lt;br&gt;</description>
</item>

<item>
<title>El “otro” efecto 2000</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=254</link>
<description>El a&amp;ntilde;o reci&eacute;n estrenado, 2010, ha resultado tambi&eacute;n una cifra inc&oacute;moda para ciertos sistemas inform&aacute;ticos, que no han sabido gestionar adecuadamente estas cuatro cifras, y han dejado de funcionar o lo han hecho de forma equ&iacute;voca desde que comenz&oacute; el a&amp;ntilde;o. Sin tanto bombo ni platillo como se le dio al &amp;quot;efecto 2000&amp;quot;, parece que este &amp;quot;otro efecto 2000&amp;quot; ha pillado por sorpresa.&lt;br&gt;&lt;br&gt;Uno de los afectados ha sido precisamente una de las soluciones profesionales de seguridad de Symantec, Endpoint Protection Manager. Se trata de un producto que a&uacute;na diferentes protecciones de seguridad y, por supuesto, en el plano reactivo usa firmas que se actualizan regularmente para su antivirus, antispyware y su IPS. El problema es que todas las actualizaciones desde el &uacute;ltimo minuto del 31 de diciembre de 2009, han sido calificadas err&oacute;neamente por el programa como &amp;quot;desactualizados&amp;quot;, por lo que en este aspecto, los usuarios han quedado relativamente desprotegidos desde entonces.&lt;br&gt;&lt;br&gt;Symantec ha buscado una soluci&oacute;n temporal para proteger a sus clientes: mantiene la fecha de &uacute;ltima actualizaci&oacute;n de las firmas a 31 de diciembre de 2009, pero incrementa el n&uacute;mero de versi&oacute;n de &eacute;stas. As&iacute; los clientes disfrutan de las &uacute;ltimas firmas pero, por ahora y a falta de una soluci&oacute;n oficial, sin poder ser identificadas con la fecha correcta en la que son emitidas.&lt;br&gt;</description>
</item>

<item>
<title>El largo camino de MySQL</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=253</link>
<description>Con cerca de 100 millones de copias distribuidas, MySQL se ha convertido en objeto de disputa y la raz&oacute;n por la que la Comisi&oacute;n Europea ha detenido el acuerdo de compra entre Oracle y Sun.&lt;br&gt;Por Redacci&oacute;n [ 28-12-2009 ]&lt;br&gt;&lt;br&gt;SQL, los inicios&lt;br&gt;&lt;br&gt;SQL fue desarrollada en IBM por Andrew Richardson, Donald C. Messerly y Raymond F. Boyce a principios de los a&amp;ntilde;os '70, seg&uacute;n recogemos de Wikipedia. Esta primera versi&oacute;n, bautizada como SEQUEL estaba dise&amp;ntilde;ada para manipular y recuperar datos almacenados en los productos de base de datos relacionales originales de IBM, System R. Finalmente IBM patent&oacute; esta versi&oacute;n de SQL unos cuantos a&amp;ntilde;os despu&eacute;s, en 1985. El nombre de SEQUEL se cambi&oacute; a SQL debido a que el primer nombre era la marca registrada de una compa&amp;ntilde;&iacute;a a&eacute;rea con base en Reino Unido.&lt;br&gt;&lt;br&gt;Los primeros sistemas de gesti&oacute;n de base de datos relacional (RDBMS por Relational Database Management System ) fueron RDMS, desarrollado por el MIT a primeros de los '70, e Ingres, desarrollado en 1974 en la Universidad de Berkeley. Ingres implement&oacute; un lenguaje de b&uacute;squedas conocido como QUEL, que posteriormente fue sustituido por SQL.&lt;br&gt;&lt;br&gt;A finales de los '70 Relational Software, ahora conocida como Oracle Corporation, ve el potencial del concepto descrito por sus creadores y desarroll&oacute; su propio RDBMS basado en SQL con la intenci&oacute;n de vend&eacute;rselo a la marina de Estados Unidos, la Agencia de Inteligencia y otras agecias gubernamentales del Gobierno. En el verano de 1979 Relational Software lanz&oacute; al mercado la primera implementaci&oacute;n comercialmente disponible de SQL, Oracle V2 para ordenadores VAX. El lanzamiento de Oracle casi coincidi&oacute; por unas semanas con el de RDBMS de IBM, System/38.&lt;br&gt;</description>
</item>

<item>
<title>Ejecuci&amp;oacute;n remota de c&amp;oacute;digo ASP en IIS 6.x</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=252</link>
<description>Se ha publicado recientemente un error de seguridad en IIS 6.x que permite eludir restricciones de seguridad y ejecutar c&oacute;digo ASP arbitrario mediante el uso de una m&uacute;ltiple extensi&oacute;n. Tercer susto del a&amp;ntilde;o para Microsoft y su IIS.&lt;br&gt;&lt;br&gt;Internet Information Services (IIS), es un servidor de aplicaciones implementado por Microsoft que permite montar distintos servicios como FTP, SMTP, NNTP y HTTP/HTTPS. Est&aacute; basado en varios m&oacute;dulos que permiten procesar distintos lenguajes web, por ejemplo ASP y ASP.NET. Tambi&eacute;n pueden ser incluidos los de otros como PHP o Perl.&lt;br&gt;&lt;br&gt;El error (de nuevo extremadamente simple) se provoca al no filtrar correctamente el car&aacute;cter &amp;quot;;&amp;quot; en el nombre de un fichero. De este modo un atacante remoto podr&iacute;a subir al servidor un fichero ASP y ejecutar su contenido suplantando, por ejemplo, una imagen. Aunque IIS incorpora una medida de seguridad que evita ejecutar c&oacute;digo cuando un fichero tiene m&uacute;ltiple extensi&oacute;n, el fallo permite que si se consigue subir un fichero llamado &amp;quot;foto.asp;.jpg&amp;quot; al servidor, la aplicaci&oacute;n lo tome como una inocente imagen, pero en realidad se ejecute su c&oacute;digo ASP (&amp;quot;Active Server Page&amp;quot;) al invocarlo.&lt;br&gt;&lt;br&gt;El hecho de que un atacante pueda ejecutar c&oacute;digo ASP arbitrario en un servidor, abre un amplio abanico de posibilidades. Dependiendo de la configuraci&oacute;n, quedar&aacute; comprometida no solo la p&aacute;gina, sino todo el servidor que lo aloja.&lt;br&gt;</description>
</item>

<item>
<title>La seguridad en Windows 7</title>
<link>http://www.escodigoabierto.com/modules.php?name=News&amp;file=article&amp;sid=251</link>
<description>Pasada la primera euforia que ha suscitado el esperado lanzamiento de Windows 7, estudiamos, con la ayuda de algunos expertos, la seguridad de la &uacute;ltima versi&oacute;n del sistema operativo de Microsoft.&lt;br&gt;&lt;br&gt;Por Rosal&iacute;a Arroyo [ 07-12-2009 ]&lt;br&gt;&lt;br&gt;Mejoras en Windows 7&lt;br&gt;&lt;br&gt;Hasta ahora Windows Vista era, seg&uacute;n la opini&oacute;n general, la versi&oacute;n m&aacute;s segura del sistema operativo Windows, pero Microsoft ha trabajado duro y ha realizado cambios en Windows 7 que mejoran la experiencia del usuario y hacen que las opciones de seguridad sean m&aacute;s intuitivas.&lt;br&gt;&lt;br&gt;Como comenta Joaqu&iacute;n Reixa, director para Espa&amp;ntilde;a y Portugal de Check Point, &amp;ldquo;en esta nueva versi&oacute;n se han intentado paliar todos los problemas/quejas que ha recibido Vista desde que sali&oacute; al mercado. Y sin lugar a dudas la seguridad del sistema operativo es una de las quejas m&aacute;s constantes que ha sufrido. El incomod&iacute;simo sistema de autorizaci&oacute;n de aplicaciones, las vulnerabilidades descubiertas pr&aacute;cticamente a diario y la pobre protecci&oacute;n dada por el firewall propio de Windows son algunos de los aspectos que, al menos en teor&iacute;a, se han intentado mejorar en la nueva versi&oacute;n&amp;rdquo;.&lt;br&gt;</description>
</item>

</channel>
</rss>