<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3135078]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Fri, 31 May 2019 12:23:50 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>27108816</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Ovlak</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#11 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c011#c-11</link>
		<pubDate>Fri, 31 May 2019 12:23:50 +0000</pubDate>
		<dc:creator>Ovlak</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-10" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c010#c-10" rel="nofollow">#10</a> Eso no lo había visto. De acuerdo entonces.</p><p>&#187;&nbsp;autor: <strong>Ovlak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27108659</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#10 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c010#c-10</link>
		<pubDate>Fri, 31 May 2019 12:05:11 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-9" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c09#c-9" rel="nofollow">#9</a> Muy bien, me alegro pero siento decirte que con la información que hay hasta ahora, de momento y para todo el que quiera entenderlo, <a href="https://twitter.com/taviso/status/1133390548797198338" title="twitter.com/taviso/status/1133390548797198338" rel="nofollow">incluyendo al investigador</a>, esto es un <b>exploit</b><br />
<br />
Así que estás en tu derecho de afirmar lo que quieras pero no por ello llevas razón.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27108582</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>Ovlak</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#9 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c09#c-9</link>
		<pubDate>Fri, 31 May 2019 11:55:26 +0000</pubDate>
		<dc:creator>Ovlak</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-8" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c08#c-8" rel="nofollow">#8</a> Dije que con la información que hay hasta ahora <b>de momento</b> y <b>para mí</b> es un bug.<br />
Los matices son importantes.</p><p>&#187;&nbsp;autor: <strong>Ovlak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27108561</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#8 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c08#c-8</link>
		<pubDate>Fri, 31 May 2019 11:53:07 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-7" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c07#c-7" rel="nofollow">#7</a> dices que estas siendo escéptico al mismo tiempo que dices que solo es un bug, con un par.<br />
<br />
Escéptico es decir que no estas seguro, no afirmar que solo es un bug.<br />
<br />
Y por si fuera poco, le llevas la contraria al propio investigador, quien dice que no es solo un bug.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27108173</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>Ovlak</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#7 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c07#c-7</link>
		<pubDate>Fri, 31 May 2019 11:07:05 +0000</pubDate>
		<dc:creator>Ovlak</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-5" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c05#c-5" rel="nofollow">#5</a> <a class="tooltip c:3135078-6" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c06#c-6" rel="nofollow">#6</a> A mi no me tienes que creer en nada primero porque no estoy tratando de demostrarte nada más allá de la desinformación que propaga este medio y segundo porque soy yo el que está siendo el escéptico. Con la información que hay de momento sólo se puede inferir que se ha sido capaz de lanzar cmd.exe desde notepad.exe con su mismo contexto de seguridad. Sería un fallo grave de seguridad si:<br />
A) cmd.exe se pudiera lanzar con mayores privilegios que notepad.exe por razones obvias o<br />
B) Para lanzar cmd.exe no haga falta la intervención voluntaria del usuario como bien dices, por ejemplo, con un exploit sobre el cuerpo del fichero .txt.<br />
La A ya sabemos que no es así y para la B no tenemos todavía la información suficiente así que de momento hasta que haya más para mi es un bug.</p><p>&#187;&nbsp;autor: <strong>Ovlak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27108079</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#6 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c06#c-6</link>
		<pubDate>Fri, 31 May 2019 10:56:50 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-4" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c04#c-4" rel="nofollow">#4</a>  Por si quieres mirar un poco más, porque los de ADSL/Soft.Zone normalmente lo explican todo mal, esto es lo que encontré.<br />
<br />
<a href="https://twitter.com/taviso/status/1133384839321853954" title="twitter.com/taviso/status/1133384839321853954" rel="nofollow">twitter.com/taviso/status/1133384839321853954</a><br />
<br />
<a href="https://www.google.com/search?q=tavis+ormandy+notebad" title="www.google.com/search?q=tavis+ormandy+notebad" rel="nofollow">www.google.com/search?q=tavis+ormandy+notebad</a></p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27107979</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#5 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c05#c-5</link>
		<pubDate>Fri, 31 May 2019 10:40:18 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-4" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c04#c-4" rel="nofollow">#4</a> ¿Lo has deducido tú para afirmar que no hay agujero, que solo es un bug porque no hay escalada?<br />
<br />
Porque yo sí lo he deducido del artículo, en concreto de la parte en la que el investigador dice que <br />
<br />
<i>Aunque algunos usuarios no lo consideran un fallo de seguridad como tal, simplemente un bug, Ormandy asegura que <b>se trata de un fallo real</b>, y que por seguridad no puede facilitar más información sobre él hasta que Microsoft lance su correspondiente parche, o se agote el plazo que ofrecen para que la compañía lo solucione.</i><br />
<br />
Yo solo te dije que no hace falta ninguna escalada para ser un fallo de seguridad y te puse un posible ejemplo y cuando el investigador dice que sí se trata de un fallo de seguridad, pues entre tú y él, le voy a creer a él.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27107943</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>Ovlak</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#4 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c04#c-4</link>
		<pubDate>Fri, 31 May 2019 10:35:14 +0000</pubDate>
		<dc:creator>Ovlak</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-3" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c03#c-3" rel="nofollow">#3</a> ¿Has deducido ese exploit de este artículo? Porque con la &#34;información&#34; que dan es imposible saber si van por ahí los tiros. Sólo dicen que es posible lanzar otra aplicación desde el notepad.exe, no que el contenido del fichero abierto sea la clave para hacerlo. Eso es un especulación que hacen al final.<br />
De hecho me mosquea no ser capaz de encontrar nada aparte de este sitio acerca de &#34;notebad&#34;.</p><p>&#187;&nbsp;autor: <strong>Ovlak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27107622</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Marx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#3 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c03#c-3</link>
		<pubDate>Fri, 31 May 2019 10:02:56 +0000</pubDate>
		<dc:creator>Marx</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3135078-1" href="https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c01#c-1" rel="nofollow">#1</a> Te descargas un TXT y como solo es un archivo de texto lo abres sin miedo. El TXT ejecuta un programa que cifra todos tus archivos y para eso no hace falta ninguna escalada.</p><p>&#187;&nbsp;autor: <strong>Marx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27107139</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>oraculus_reloaded</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#2 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c02#c-2</link>
		<pubDate>Fri, 31 May 2019 09:06:38 +0000</pubDate>
		<dc:creator>oraculus_reloaded</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c02#c-2</guid>
		<description><![CDATA[<p>Habrá que tomar nota.</p><p>&#187;&nbsp;autor: <strong>oraculus_reloaded</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>27107109</meneame:comment_id>
		<meneame:link_id>3135078</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Ovlak</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc</meneame:url>
		<title>#1 Notebad, el nuevo fallo de Windows que permite ejecutar cualquier aplicación con el Bloc de Notas</title>
		<link>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c01#c-1</link>
		<pubDate>Fri, 31 May 2019 09:03:37 +0000</pubDate>
		<dc:creator>Ovlak</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/notebad-nuevo-fallo-windows-permite-ejecutar-cualquier-bloc/c01#c-1</guid>
		<description><![CDATA[<p>notengoniideazone.net al ataque de nuevo<br />
<i>es posible ejecutar cualquier aplicación desde dentro del bloc de notas <b>con los mismos permisos que esta</b></i><br />
Pues vaya mierda de &#34;agujero&#34;. Si no hay escalada de privilegios no hay agujero. Es un bug. ¿O una feature? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Ovlak</strong></p>]]></description>
	</item>

</channel>
</rss>
