<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://paulosay.spaces.live.com/mmm2008-07-24_12.50/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fpaulosay.spaces.live.com%2fcategory%2fSeguridad%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>.Net Adventure Center: Seguridad</title><description /><link>http://paulosay.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;_c=BlogPart&amp;partqs=catSeguridad</link><language>en-US</language><pubDate>Wed, 20 Aug 2008 17:12:31 GMT</pubDate><lastBuildDate>Wed, 20 Aug 2008 17:12:31 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><cf:parentRSS>http://paulosay.spaces.live.com/blog/feed.rss</cf:parentRSS><live:type>blogcategory</live:type><live:identity><live:id>8991984999895876816</live:id><live:alias>paulosay</live:alias></live:identity><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>Critical Update for SQL Server 2005 Service Pack 2</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!790.entry</link><description>&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Si bajaron el SP2 de SQL Server 2005 antes del 5 de Marzo y lo han instalado, entonces deberan instalar este parche que soluciona algunos problemas con los intervalos de limpieza en los planes de mantenimiento y algunos paquetes de Integration Services, a continuación les dejo el link para su descarga y el enlace a la referencia en la Knowledge Base donde podrán investigar más sobre las consecuencias y formas de evitar estos inconvenientes. &lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;font face=Tahoma size=2&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=e2c358a1-ecc4-4c49-8f65-daa6b7800eec&amp;amp;displaylang=en"&gt;Critical Update for SQL Server 2005 Service Pack 2 (KB:933508)&lt;/a&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&lt;strong&gt;&lt;a href="http://support.microsoft.com/kb/933508"&gt;Knowledge Base (KB) article 933508&lt;/a&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Critical+Update+for+SQL+Server+2005+Service+Pack+2&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!790.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!790.entry</guid><pubDate>Thu, 08 Mar 2007 05:03:26 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!790/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!790.entry#comment</wfw:comment><dcterms:modified>2007-03-08T05:03:26Z</dcterms:modified></item><item><title>Seguridad en ASP.Net AJAX</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!733.entry</link><description>&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Como desarrolladores siempre estamos evaluando e implementando nuevas tecnologías en nuestros desarrollos, pero también debemos tener en cuenta los aspectos relacionados con la seguridad, ya que nuevas tecnologías implican nuevas técnicas de ataque, la gente de MSDN es consciente de esta problemática y es por ello que junto a &lt;a href="http://www.spidynamics.com/"&gt;SPI Dynamics&lt;/a&gt; están presentando una serie de cinco Webcasts centrados en la seguridad de las aplicaciones AJAX, a continuación les dejo la lista de enlaces para poder registrarse a los mismos.&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;font face=Tahoma size=2&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/events/EventDetails.aspx?CMTYSvcSource=MSCOMMedia&amp;amp;Params=~CMTYDataSvcParams^~arg+Name%3d&amp;quot;ID&amp;quot;+Value%3d&amp;quot;1032324695&amp;quot;/^~arg+Name%3d&amp;quot;ProviderID&amp;quot;+Value%3d&amp;quot;A6B43178-497C-4225-BA42-DF595171F04C&amp;quot;/^~arg+Name%3d&amp;quot;lang&amp;quot;+Value%3d&amp;quot;en&amp;quot;/^~arg+Name%3d&amp;quot;cr&amp;quot;+Value%3d&amp;quot;US&amp;quot;/^~sParams^~/sParams^~/CMTYDataSvcParams^"&gt;AJAX Security Basics- The Building Blocks to Protecting Your Applications Built with ASP.NET AJAX - On demand&lt;/a&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://www.microsoft.com/events/EventDetails.aspx?CMTYSvcSource=MSCOMMedia&amp;amp;Params=~CMTYDataSvcParams^~arg+Name%3d&amp;quot;ID&amp;quot;+Value%3d&amp;quot;1032324697&amp;quot;/^~arg+Name%3d&amp;quot;ProviderID&amp;quot;+Value%3d&amp;quot;A6B43178-497C-4225-BA42-DF595171F04C&amp;quot;/^~arg+Name%3d&amp;quot;lang&amp;quot;+Value%3d&amp;quot;en&amp;quot;/^~arg+Name%3d&amp;quot;cr&amp;quot;+Value%3d&amp;quot;US&amp;quot;/^~sParams^~/sParams^~/CMTYDataSvcParams^"&gt;&lt;strong&gt;How Hackers Reverse Engineer and Exploit an ASP.NET AJAX Application - January 25&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://www.microsoft.com/events/EventDetails.aspx?CMTYSvcSource=MSCOMMedia&amp;amp;Params=~CMTYDataSvcParams^~arg+Name%3d&amp;quot;ID&amp;quot;+Value%3d&amp;quot;1032325007&amp;quot;/^~arg+Name%3d&amp;quot;ProviderID&amp;quot;+Value%3d&amp;quot;A6B43178-497C-4225-BA42-DF595171F04C&amp;quot;/^~arg+Name%3d&amp;quot;lang&amp;quot;+Value%3d&amp;quot;en&amp;quot;/^~arg+Name%3d&amp;quot;cr&amp;quot;+Value%3d&amp;quot;US&amp;quot;/^~sParams^~/sParams^~/CMTYDataSvcParams^"&gt;&lt;strong&gt;The Brave New World of AJAX Hacking (and prevention using ASP.NET) - February 01&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://www.microsoft.com/events/EventDetails.aspx?CMTYSvcSource=MSCOMMedia&amp;amp;Params=~CMTYDataSvcParams^~arg+Name%3d&amp;quot;ID&amp;quot;+Value%3d&amp;quot;1032325009&amp;quot;/^~arg+Name%3d&amp;quot;ProviderID&amp;quot;+Value%3d&amp;quot;A6B43178-497C-4225-BA42-DF595171F04C&amp;quot;/^~arg+Name%3d&amp;quot;lang&amp;quot;+Value%3d&amp;quot;en&amp;quot;/^~arg+Name%3d&amp;quot;cr&amp;quot;+Value%3d&amp;quot;US&amp;quot;/^~sParams^~/sParams^~/CMTYDataSvcParams^"&gt;&lt;strong&gt;The Next Generation of AJAX Attacks – A New Generation of Attack Theories - February 15&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://www.microsoft.com/events/EventDetails.aspx?CMTYSvcSource=MSCOMMedia&amp;amp;Params=~CMTYDataSvcParams^~arg+Name%3d&amp;quot;ID&amp;quot;+Value%3d&amp;quot;1032325011&amp;quot;/^~arg+Name%3d&amp;quot;ProviderID&amp;quot;+Value%3d&amp;quot;A6B43178-497C-4225-BA42-DF595171F04C&amp;quot;/^~arg+Name%3d&amp;quot;lang&amp;quot;+Value%3d&amp;quot;en&amp;quot;/^~arg+Name%3d&amp;quot;cr&amp;quot;+Value%3d&amp;quot;US&amp;quot;/^~sParams^~/sParams^~/CMTYDataSvcParams^"&gt;&lt;strong&gt;Best Practices: A Look at Developer ASP.NET AJAX Security Mistakes - February 22&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;
&lt;div&gt;Para finalizar quiero hacer una pequeña rectificación, ya que en un post anterior comente que la RTM de ASP.Net AJAX sería presentada en el transcurso de la semana pasada y no fue así, la nueva fecha de presentación es el 23 de enero, así que solo me resta esperar y si todo sale bien, el martes les estaré informando del lanzamiento, las novedades y los links para el download.&lt;/div&gt;&lt;/font&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Seguridad+en+ASP.Net+AJAX&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!733.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!733.entry</guid><pubDate>Mon, 22 Jan 2007 02:51:35 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!733/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!733.entry#comment</wfw:comment><dcterms:modified>2007-01-22T02:52:33Z</dcterms:modified></item><item><title>Microsoft Anti-Cross Site Scripting Library 1.5</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!658.entry</link><description>&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;En Marzo de este año les comente sobre la &lt;/font&gt;&lt;a href="http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!268.entry"&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Microsoft Anti-Cross Site Scripting Library 1.0&lt;/font&gt;&lt;/a&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;, paso el tiempo y hace un par de días se libero la versión 1.5 de la misma, esta trae muchísimas novedades, la Anti-Cross Site Scripting Library dejo ya de ser una versión mejorada de System.Web.HttpUtility.HtmlEncode, y ahora cubre muchos más escenarios de inyección de código como podrán ver en el siguiente artículo en el blog del ACE Team (Application Consulting &amp;amp; Engineering).&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://blogs.msdn.com/ace_team/archive/2006/11/20/microsoft-anti-cross-site-scripting-library-v1-5-is-done.aspx"&gt;&lt;strong&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Microsoft Anti-Cross Site Scripting Library V1.5 is Released!&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Los ataques XSS son los causantes del mayor numero de perdidas, robos de información y “hackeos ” en la actualidad y los damnificados van desde sitios personales hasta los de grandes corporaciones o empresas con gran volumen de visitas, tal es el caso de uno de los dos grandes sitios de subastas por internet de la Argentina, en uno de ellos pude comprobar personalmente que se podía hacer un ataque XSS en varias secciones del mismo, envié un email comunicando esto, pero al parecer o no lo consideraron una amenaza o termino en la basura como junk mail.&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;A continuación les dejo el link para bajar la Microsoft Anti-Cross Site Scripting Library 1.5 y otros con recursos adicionales para profundizar más en el tema.&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=EFB9C819-53FF-4F82-BFAF-E11625130C25&amp;amp;displaylang=en"&gt;&lt;strong&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Download Microsoft Anti-Cross Site Scripting Library 1.5&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032288923&amp;amp;EventCategory=5&amp;amp;culture=es-MX&amp;amp;CountryCode=MX"&gt;&lt;strong&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Webcast Net Protector Misión 3: La Magia de la Inseguridad&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnpag2/html/PAGHT000004.asp"&gt;&lt;strong&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;How To: Prevent Cross-Site Scripting in ASP.NET&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/aa973813.aspx"&gt;&lt;strong&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Microsoft Anti-Cross Site Scripting Library V1.5: Protecting the Contoso Bookmark Page&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt; &lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Microsoft+Anti-Cross+Site+Scripting+Library+1.5&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!658.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!658.entry</guid><pubDate>Thu, 23 Nov 2006 21:13:44 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!658/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!658.entry#comment</wfw:comment><dcterms:modified>2006-11-23T21:16:30Z</dcterms:modified></item><item><title>Microsoft Private Folder, no tan privado</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!483.entry</link><description>&lt;div&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Hace un tiempo Microsoft lanzo una herramienta llamada &lt;strong&gt;Private Folder&lt;/strong&gt;, la idea era tener de una manera fácil y rápida una carpeta con acceso solo con password para guardar cosas privadas, a los días de su lanzamiento Microsoft elimino el download de &lt;strong&gt;Private Folder&lt;/strong&gt; por las quejas recibidas de parte de administrados de IT por los posibles problemas que ocurrirían con perdidas de contraseñas y soporte, pero desde diversas fuentes el programa se puede aun bajar y por lo que he visto se está usando mucho.&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Bien, hoy mientras instalaba la RC1 de Windows Vista, estaba navegando por el disco esclavo donde tengo mi XP con &lt;strong&gt;Private Folder&lt;/strong&gt; y veo la carpeta &lt;strong&gt;My Private Folder &lt;/strong&gt;dentro de mi perfil en Documents and Settings, hago doble click en ella y para mi sorpresa accedí a todo el contenido de la misma sin pedirme password, o darme un error por falta de permisos.&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;&lt;br&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Reinicie la PC, arranque en modo seguro solo símbolo del sistema, navegue hasta la misma carpeta, y otra vez acceso total a todos los archivos, por ultimo en mi XP, cree otro usuario e intente hacer lo mismo pero esta vez si me dio un error y no me dejo acceder a la carpeta, esta vez funciono como debía por que el servicio estaba corriendo.&lt;/font&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Microsoft+Private+Folder%2c+no+tan+privado&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!483.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!483.entry</guid><pubDate>Mon, 04 Sep 2006 19:49:59 GMT</pubDate><slash:comments>3</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!483/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!483.entry#comment</wfw:comment><dcterms:modified>2007-01-30T23:32:42Z</dcterms:modified></item><item><title>Developer Highway Code</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!419.entry</link><description>&lt;table cellpadding=2 width=550&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style="width:97px"&gt;&lt;img src="http://farm1.static.flickr.com/110/286632522_a14b1da625_o.jpg"&gt; 
&lt;td&gt;
&lt;p&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Se encuentra disponible para su descarga la &lt;a href="http://www.microsoft.com/uk/msdn/security/dev_highway.mspx"&gt;Developer Highway Code&lt;/a&gt;,  esta es una pequeña guía basada en las recomendaciones provistas por Microsoft Patterns &amp;amp; Practices para mejorar la seguridad de nuestros desarrollos.&lt;/font&gt; 
&lt;p&gt;&lt;strong&gt;&lt;a href="http://www.microsoft.com/uk/msdn/security/dev_highway.mspx"&gt;&lt;font size=2&gt;Download Developer Highway Code&lt;/font&gt;&lt;br&gt;&lt;/a&gt;&lt;/strong&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Developer+Highway+Code&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!419.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!419.entry</guid><pubDate>Fri, 07 Jul 2006 01:32:56 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!419/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!419.entry#comment</wfw:comment><dcterms:modified>2007-01-31T00:10:07Z</dcterms:modified></item><item><title>Microsoft Threat Analysis &amp; Modeling 2.0 RTM</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!418.entry</link><description>&lt;table cellpadding=2 width=550&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style="width:97px"&gt;
&lt;table dir=ltr cellspacing=0 cellpadding=0 width="100%" border=0&gt;
&lt;tbody&gt;
&lt;tr valign=top&gt;
&lt;td dir=ltr width="100%"&gt;
&lt;div&gt;&lt;span style="color:#000000"&gt;&lt;img src="http://farm1.static.flickr.com/110/286632266_7cedbc3e00_o.jpg" width=80&gt;&lt;/span&gt;&lt;/div&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;td&gt;
&lt;p&gt;&lt;font size=2&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif"&gt;&lt;span lang=ES-AR&gt;Acaba de ser liberada la RTM de Microsoft Threat Analysis &amp;amp; Modeling v2.0, esta herramienta analizar nuestras aplicaciones a través del ingreso de datos tales como tipo de aplicación, autenticación, roles y muchas variables mas, al finalizar nos prepara un completo reporte con recomendaciones para mejorar su seguridad. &lt;/span&gt;&lt;/font&gt;&lt;/font&gt;&lt;/tbody&gt;&lt;/table&gt;
&lt;p&gt;&lt;span&gt;&lt;font size=2&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif"&gt;&lt;strong&gt;&lt;a href="http://blogs.msdn.com/threatmodeling/"&gt;El blog de Threat Analysis &amp;amp; Modeling&lt;/a&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;/span&gt;  
&lt;p&gt;&lt;span&gt;&lt;font size=2&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif"&gt;&lt;strong&gt;&lt;a href="http://msdn.microsoft.com/security/securecode/threatmodeling/acetm/video/"&gt;Video tutoriales de Microsoft Threat Analysis &amp;amp; Modeling&lt;/a&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;/span&gt; 
&lt;p&gt; &lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Microsoft+Threat+Analysis+%26+Modeling+2.0+RTM&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!418.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!418.entry</guid><pubDate>Fri, 07 Jul 2006 01:26:36 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!418/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!418.entry#comment</wfw:comment><dcterms:modified>2007-01-31T00:10:43Z</dcterms:modified></item><item><title>Microsoft Anti-Cross Site Scripting Library</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!268.entry</link><description>&lt;p&gt;&lt;font size=2&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif"&gt;&lt;span lang=ES-AR&gt;Una forma simple de mitigar un ataque XSS es usando System.Web.HttpUtility.HtmlEncode, el problema de HtmlEncode, es que no discrimina entre caracteres buenos y malos, esta librería viene a solucionar este problema.&lt;/span&gt;&lt;span lang=ES-AR&gt; &lt;/span&gt;&lt;/font&gt;&lt;/font&gt;
&lt;p&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Caracteres “buenos”&lt;/font&gt;&lt;/span&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;a-z (minúsculas)&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;A-Z (mayúsculas)&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;0-9 (Valores Numéricos)&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;, (Coma)&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;. (Periodo)&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;_ (Underscore)&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;- (signo menos)&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;(Espacio)—Excepto en URLEncode&lt;/font&gt;&lt;/span&gt;&lt;/ul&gt;
&lt;p&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Caracteres “malos”&lt;/font&gt;&lt;/span&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&amp;lt; &lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&amp;gt; &lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&amp;amp;&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;“&lt;/font&gt;&lt;/span&gt;
&lt;li&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Caracteres con valores entre 160-255 inclusive&lt;/font&gt;&lt;/span&gt;&lt;/ul&gt;
&lt;p&gt;&lt;span lang=ES-AR&gt;&lt;/span&gt;&lt;span&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=9a2b9c92-7ad9-496c-9a89-af08de2e5982&amp;amp;displaylang=en"&gt;&lt;strong&gt;Download Microsoft Anti-Cross Site Scripting Library&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/span&gt;
&lt;p&gt;&lt;span&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&lt;a href="http://www.microsoft.com/technet/archive/security/news/crssite.mspx"&gt;&lt;strong&gt;Information on Cross-Site Scripting Security Vulnerability&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/span&gt;
&lt;p&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;&lt;a href="http://blogs.msdn.com/dansellers/archive/2006/02/23/538187.aspx"&gt;&lt;strong&gt;Dan Sellers's WebLog&lt;/strong&gt;&lt;/a&gt;&lt;/font&gt;&lt;/span&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Microsoft+Anti-Cross+Site+Scripting+Library&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!268.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!268.entry</guid><pubDate>Mon, 06 Mar 2006 11:47:38 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!268/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!268.entry#comment</wfw:comment><dcterms:modified>2006-10-15T22:52:14Z</dcterms:modified></item><item><title>Modulo 6 de la ALSI , aprobado !!!</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!195.entry</link><description>&lt;div&gt;
&lt;p&gt;&lt;span lang=ES-AR&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Después de un tiempo de descanso, he vuelto con las pilas bien puestas, la primera víctima fue el examen del modulo 6 de la ALSI, el cual acabo de aprobar.&lt;/font&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;table cellspacing="0" border="0"&gt;&lt;tr height="8"&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top"&gt;&lt;p&gt;&lt;a href="http://blufiles.storage.live.com&amp;#47;y1pZZWCnpBhly8vG-cCTAJVLN7N8UHnYxDCA2v1nAh7HxRnvYyeVLiv7OJ27wmgg-A9"&gt;&lt;img src="http://storage.live.com&amp;#47;items&amp;#47;7CC9F2B7406F44D0&amp;#33;211&amp;#58;thumbnail" border="0"&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;td width="15"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Modulo+6+de+la+ALSI+%2c+aprobado+!!!&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!195.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!195.entry</guid><pubDate>Sun, 12 Feb 2006 19:57:55 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!195/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!195.entry#comment</wfw:comment><dcterms:modified>2006-10-15T22:22:37Z</dcterms:modified></item><item><title>Fin de la Primera etapa de la ALSI</title><link>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!153.entry</link><description>&lt;p&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Acabo de terminar de rendir el módulo 4 de la primera etapa de la &lt;a href="http://www.mslatam.com/latam/technet/cso/Html-ES/home.asp"&gt;Academia Latinoamericana de Seguridad Informática&lt;/a&gt;, ahora el examen en vez de 10 preguntas tiene 15 y es un poquito más difícil, aunque no tanto si has leído los apuntes.&lt;/font&gt;
&lt;p&gt;&lt;font face="Tahoma,Helvetica,Sans-Serif" size=2&gt;Para quienes no conocen la &lt;a href="http://www.mslatam.com/latam/technet/cso/Html-ES/home.asp"&gt;ALSI&lt;/a&gt; , esta es una iniciativa del &lt;a href="http://www.itesm.mx/"&gt;Tecnológico de Monterrey&lt;/a&gt;,  &lt;a href="http://www.modulo.com.br/index.jsp"&gt;E-Modulo&lt;/a&gt;, &lt;a href="http://www.i-sec.org/"&gt;I-Sec&lt;/a&gt; y &lt;a href="http://www.microsoft.com/latam/technet/home.asp"&gt;Microsoft&lt;/a&gt;. Este 21 de noviembre comienza una nueva generación así que no pierdas tiempo e inscríbete.&lt;/font&gt;&lt;div&gt;&lt;table cellspacing="0" border="0"&gt;&lt;tr height="8"&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top"&gt;&lt;p&gt;&lt;a href="http://blufiles.storage.live.com&amp;#47;y1pp4tT1AyRm7el5bMHmsU0hfQeNoTV7nloVIexUQyls8TL7LPtOM2FmAPmZmdlkzTwAt5QlDBUSIg"&gt;&lt;img src="http://storage.live.com&amp;#47;items&amp;#47;7CC9F2B7406F44D0&amp;#33;154&amp;#58;thumbnail" border="0"&gt;&lt;/a&gt;&lt;/p&gt;&lt;/td&gt;&lt;td width="15"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=8991984999895876816&amp;page=RSS%3a+Fin+de+la+Primera+etapa+de+la+ALSI&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=paulosay.spaces.live.com&amp;amp;GT1=paulosay"&gt;</description><comments>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!153.entry#comment</comments><guid isPermaLink="true">http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!153.entry</guid><pubDate>Sat, 19 Nov 2005 01:26:25 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://paulosay.spaces.live.com/blog/cns!7CC9F2B7406F44D0!153/comments/feed.rss</wfw:commentRss><wfw:comment>http://paulosay.spaces.live.com/Blog/cns!7CC9F2B7406F44D0!153.entry#comment</wfw:comment><dcterms:modified>2006-10-15T22:13:28Z</dcterms:modified></item></channel></rss>