<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3380335]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 16 Sep 2020 20:36:56 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>30946084</meneame:comment_id>
		<meneame:link_id>3380335</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>analphabet</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon</meneame:url>
		<title>#7 Llegan los PoC públicos para la vulnerabilidad ZeroLogon</title>
		<link>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c07#c-7</link>
		<pubDate>Wed, 16 Sep 2020 20:36:56 +0000</pubDate>
		<dc:creator>analphabet</dc:creator>
		<guid>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3380335-4" href="https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c04#c-4" rel="nofollow">#4</a> Porque vas a obligar a todos los clientes a establecer un canal seguro (es lo que hace tocar ese valor en el registro). Y sí, habrá por ahí algún sistema muy legacy que no lo soporte pero en principio yo creo que cualquier S.O. de los ultimos años tiene la opción de funcionar así.<br />
<br />
<a class="tooltip c:3380335-5" href="https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c05#c-5" rel="nofollow">#5</a> Pero es que eso no va a ser cosa del admin de windows. Eso como mucho le tocará a los que desarrollen la aplicación cambiar un par de cosas para que funcione con canal seguro o en el peor de los casos remplazar la implementación que tengan de smb por una segura.</p><p>&#187;&nbsp;autor: <strong>analphabet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30946001</meneame:comment_id>
		<meneame:link_id>3380335</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>thorpedo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon</meneame:url>
		<title>#6 Llegan los PoC públicos para la vulnerabilidad ZeroLogon</title>
		<link>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c06#c-6</link>
		<pubDate>Wed, 16 Sep 2020 20:24:08 +0000</pubDate>
		<dc:creator>thorpedo</dc:creator>
		<guid>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3380335-5" href="https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c05#c-5" rel="nofollow">#5</a> no soy admin de windows, pero se como son estas cosas el diablo esta en los detalles. Me juego contigo una birra a que hay muchas aplicaciones que tiran de autenticación que cascaran.<br />
<br />
Y eso si lo tienen actualizadito todo que hay mucha gente que no instala ni un maldito parche.</p><p>&#187;&nbsp;autor: <strong>thorpedo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30945966</meneame:comment_id>
		<meneame:link_id>3380335</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>analphabet</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon</meneame:url>
		<title>#5 Llegan los PoC públicos para la vulnerabilidad ZeroLogon</title>
		<link>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c05#c-5</link>
		<pubDate>Wed, 16 Sep 2020 20:19:35 +0000</pubDate>
		<dc:creator>analphabet</dc:creator>
		<guid>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3380335-3" href="https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c03#c-3" rel="nofollow">#3</a> A ver los controladores de dominio son algo que es especialmente facil de actualizar porque es muy común tener PDC y BDC. Haces uno y luego haces otro y no tienes downtime de ningún tipo.<br />
Y el parche que sacaron bloquea la explotación de la vulnerabilidad que ya es algo, y si va a dar guerra este parche o alguno futuro relacionado con esto será porque se estén iniciando logins desde equipos super antiguos que tampoco es algo que sea responsabilidad del admin de windows.</p><p>&#187;&nbsp;autor: <strong>analphabet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30945898</meneame:comment_id>
		<meneame:link_id>3380335</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>A.Guzman</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon</meneame:url>
		<title>#4 Llegan los PoC públicos para la vulnerabilidad ZeroLogon</title>
		<link>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c04#c-4</link>
		<pubDate>Wed, 16 Sep 2020 20:12:11 +0000</pubDate>
		<dc:creator>A.Guzman</dc:creator>
		<guid>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3380335-2" href="https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c02#c-2" rel="nofollow">#2</a> No solo es aplicar el parche para dejar de ser vulnerable. Hay que aplicar una clave en el registro que puede afectar a la autenticación de clientes no-Windows.</p><p>&#187;&nbsp;autor: <strong>A.Guzman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30945812</meneame:comment_id>
		<meneame:link_id>3380335</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>thorpedo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon</meneame:url>
		<title>#3 Llegan los PoC públicos para la vulnerabilidad ZeroLogon</title>
		<link>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c03#c-3</link>
		<pubDate>Wed, 16 Sep 2020 20:01:35 +0000</pubDate>
		<dc:creator>thorpedo</dc:creator>
		<guid>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3380335-2" href="https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c02#c-2" rel="nofollow">#2</a> el parche no estaba del todo &#34;conseguido&#34;  por lo que van a ser unos cuantos y mientras tanto todos sabemos que no es tan fácil actualizar servidores en producción.<br />
<br />
<a href="https://www.zdnet.com/article/zerologon-attack-lets-hackers-take-over-enterprise-networks/" title="www.zdnet.com/article/zerologon-attack-lets-hackers-take-over-enterprise-networks/" rel="nofollow">www.zdnet.com/article/zerologon-attack-lets-hackers-take-over-enterpri</a></p><p>&#187;&nbsp;autor: <strong>thorpedo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30945734</meneame:comment_id>
		<meneame:link_id>3380335</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>analphabet</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon</meneame:url>
		<title>#2 Llegan los PoC públicos para la vulnerabilidad ZeroLogon</title>
		<link>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c02#c-2</link>
		<pubDate>Wed, 16 Sep 2020 19:51:36 +0000</pubDate>
		<dc:creator>analphabet</dc:creator>
		<guid>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:3380335-1" href="https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c01#c-1" rel="nofollow">#1</a> Hombre es meter un parche tampoco se van a herniar.</p><p>&#187;&nbsp;autor: <strong>analphabet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30945637</meneame:comment_id>
		<meneame:link_id>3380335</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>thorpedo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon</meneame:url>
		<title>#1 Llegan los PoC públicos para la vulnerabilidad ZeroLogon</title>
		<link>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c01#c-1</link>
		<pubDate>Wed, 16 Sep 2020 19:39:04 +0000</pubDate>
		<dc:creator>thorpedo</dc:creator>
		<guid>https://www.meneame.net/story/llegan-poc-publicos-vulnerabilidad-zerologon/c01#c-1</guid>
		<description><![CDATA[<p>Toneladas de mierda para los administradores de redes Windows. Mi solidaridad..</p><p>&#187;&nbsp;autor: <strong>thorpedo</strong></p>]]></description>
	</item>

</channel>
</rss>
