<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Vulnerabilidades CRíTICAS en sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT &#8211; Argentina)</title>
	<atom:link href="http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Fri, 12 Mar 2010 19:33:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Zerial</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70803</link>
		<dc:creator>Zerial</dc:creator>
		<pubDate>Mon, 17 Aug 2009 04:09:03 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70803</guid>
		<description>@Buanzo: Si, si lees el post que escribi dejo bien en claro que antes de poublicarlo, lo que hice fue reportarlo e intentar ponerme en contacto con la gente de MinCyT. Lo hice a traves de un amigo argentino y lo que ellos respondieron fue (luego de 1 o 2 dias que publique el articulo): &quot;Mincyt es un sitio publico por lo que lo de listar directorios y archivos no tienen ningun problema&quot;</description>
		<content:encoded><![CDATA[<p>@Buanzo: Si, si lees el post que escribi dejo bien en claro que antes de poublicarlo, lo que hice fue reportarlo e intentar ponerme en contacto con la gente de MinCyT. Lo hice a traves de un amigo argentino y lo que ellos respondieron fue (luego de 1 o 2 dias que publique el articulo): &#8220;Mincyt es un sitio publico por lo que lo de listar directorios y archivos no tienen ningun problema&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Buanzo</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70793</link>
		<dc:creator>Buanzo</dc:creator>
		<pubDate>Sun, 16 Aug 2009 22:36:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70793</guid>
		<description>Che, pero vos intentaste comunicarte con la gente del MinCyT antes de publicar este informe, no? Digo, porque si no hiciste eso... no veo por que a la gente del MinCyT le hubiera interesado contactarse con vos y si dejar un simple comentario en el sitio de seguinfo.
saludos.</description>
		<content:encoded><![CDATA[<p>Che, pero vos intentaste comunicarte con la gente del MinCyT antes de publicar este informe, no? Digo, porque si no hiciste eso&#8230; no veo por que a la gente del MinCyT le hubiera interesado contactarse con vos y si dejar un simple comentario en el sitio de seguinfo.<br />
saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Zerial</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70715</link>
		<dc:creator>Zerial</dc:creator>
		<pubDate>Fri, 14 Aug 2009 01:24:15 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70715</guid>
		<description>Cristian: Gracias por la información. Concuerdo contigo, al parecer no se han querido poner en contacto conmigo, en fin,

saludos</description>
		<content:encoded><![CDATA[<p>Cristian: Gracias por la información. Concuerdo contigo, al parecer no se han querido poner en contacto conmigo, en fin,</p>
<p>saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cristian</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70712</link>
		<dc:creator>Cristian</dc:creator>
		<pubDate>Thu, 13 Aug 2009 22:55:36 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70712</guid>
		<description>Hola Zerial,

Luego de la publicación en Segu-Info, ArCERT se puso en contacto con nosotros para informarnos qué había sucedido.

Se puede leer la respuesta en: http://blog.segu-info.com.ar/2009/08/vulnerabilidades-criticas-en-el-sitio.html

Al parecer han decidido no ponerse en contacto contigo.

Cristian</description>
		<content:encoded><![CDATA[<p>Hola Zerial,</p>
<p>Luego de la publicación en Segu-Info, ArCERT se puso en contacto con nosotros para informarnos qué había sucedido.</p>
<p>Se puede leer la respuesta en: <a href="http://blog.segu-info.com.ar/2009/08/vulnerabilidades-criticas-en-el-sitio.html" rel="nofollow">http://blog.segu-info.com.ar/2009/08/vulnerabilidades-criticas-en-el-sitio.html</a></p>
<p>Al parecer han decidido no ponerse en contacto contigo.</p>
<p>Cristian</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cada loco con su blog, no? &#187; Blog Archive &#187; Ciencia y Tecnica pero no para todos</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70699</link>
		<dc:creator>Cada loco con su blog, no? &#187; Blog Archive &#187; Ciencia y Tecnica pero no para todos</dc:creator>
		<pubDate>Thu, 13 Aug 2009 16:23:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70699</guid>
		<description>[...] Si, creo que ese debe ser el caso, sobre todo, viendo la grave vulnerabilidad descubierta en el sitio de este ministerio. [...]</description>
		<content:encoded><![CDATA[<p>[...] Si, creo que ese debe ser el caso, sobre todo, viendo la grave vulnerabilidad descubierta en el sitio de este ministerio. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: El culpable equivocado &#171; Mundo Binario</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70679</link>
		<dc:creator>El culpable equivocado &#171; Mundo Binario</dc:creator>
		<pubDate>Thu, 13 Aug 2009 00:02:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70679</guid>
		<description>[...]  Hoy leo una noticia en el blog de Segu-Info. Resulta que un muchacho, Zerial, &#8220;ha encontrado vulnerabilidades críticas en el sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT – [...]</description>
		<content:encoded><![CDATA[<p>[...]  Hoy leo una noticia en el blog de Segu-Info. Resulta que un muchacho, Zerial, &#8220;ha encontrado vulnerabilidades críticas en el sitio web del Ministerio de Ciencia, Tecnología e Innovación Productiva (MinCyT – [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Zerial</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70673</link>
		<dc:creator>Zerial</dc:creator>
		<pubDate>Wed, 12 Aug 2009 18:53:07 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70673</guid>
		<description>@Fido_Dido: Si, deja logs en el server de mincyt, como una peticion GET en los logs de accesos de apache. Recomiendo usar anonymouse para conectarse a mincyt y luego saltar a otra web.

saludos</description>
		<content:encoded><![CDATA[<p>@Fido_Dido: Si, deja logs en el server de mincyt, como una peticion GET en los logs de accesos de apache. Recomiendo usar anonymouse para conectarse a mincyt y luego saltar a otra web.</p>
<p>saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Fido_Dido</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70672</link>
		<dc:creator>Fido_Dido</dc:creator>
		<pubDate>Wed, 12 Aug 2009 18:39:04 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70672</guid>
		<description>Tengo una duda respecto a navegar &quot;anonimamente&quot; utilizando la web vulnerable..., La navegación anónima deja logs en el server?</description>
		<content:encoded><![CDATA[<p>Tengo una duda respecto a navegar &#8220;anonimamente&#8221; utilizando la web vulnerable&#8230;, La navegación anónima deja logs en el server?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: slackUser</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70669</link>
		<dc:creator>slackUser</dc:creator>
		<pubDate>Wed, 12 Aug 2009 15:37:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70669</guid>
		<description>ja !!! y si esa gente que no sabe nada del tema esta entan en esos cargos a donde iremos a parar .....</description>
		<content:encoded><![CDATA[<p>ja !!! y si esa gente que no sabe nada del tema esta entan en esos cargos a donde iremos a parar &#8230;..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Zerial</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70668</link>
		<dc:creator>Zerial</dc:creator>
		<pubDate>Wed, 12 Aug 2009 14:27:00 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70668</guid>
		<description>@Javier: No lo han solucionado.

Mira
http://mincyt.gov.ar/index.php?contenido=http://www.google.com%00</description>
		<content:encoded><![CDATA[<p>@Javier: No lo han solucionado.</p>
<p>Mira<br />
<a href="http://mincyt.gov.ar/index.php?contenido=http://www.google.com%00" rel="nofollow">http://mincyt.gov.ar/index.php?contenido=http://www.google.com%00</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70667</link>
		<dc:creator>Javier</dc:creator>
		<pubDate>Wed, 12 Aug 2009 13:59:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70667</guid>
		<description>Por suerte ahora parece que lo solucionaron.
Tendrían allow_url_fopen en On (default) en php.ini?</description>
		<content:encoded><![CDATA[<p>Por suerte ahora parece que lo solucionaron.<br />
Tendrían allow_url_fopen en On (default) en php.ini?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: d3m4s1@d0v1v0</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70665</link>
		<dc:creator>d3m4s1@d0v1v0</dc:creator>
		<pubDate>Wed, 12 Aug 2009 11:42:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70665</guid>
		<description>Realmente muy feo, es una pena que los organismos gubernamentales no implementen un mínimo de seguridad, éste error es de los más feos... en fin, que va ser &gt;=(</description>
		<content:encoded><![CDATA[<p>Realmente muy feo, es una pena que los organismos gubernamentales no implementen un mínimo de seguridad, éste error es de los más feos&#8230; en fin, que va ser &gt;=(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Panic</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-del-ministerio-de-ciencia-tecnologia-e-innovacion-productiva-mincyt-argentina/comment-page-1/#comment-70654</link>
		<dc:creator>Panic</dc:creator>
		<pubDate>Tue, 11 Aug 2009 20:02:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=732#comment-70654</guid>
		<description>Oh viejo, esto no puede ser posible. buena publicación Cerealbar :)</description>
		<content:encoded><![CDATA[<p>Oh viejo, esto no puede ser posible. buena publicación Cerealbar <img src='http://blog.zerial.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
