<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [4018178]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 15 Jan 2025 09:35:47 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>42157665</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>--834546--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#33 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c033#c-33</link>
		<pubDate>Wed, 15 Jan 2025 09:35:47 +0000</pubDate>
		<dc:creator>--834546--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c033#c-33</guid>
		<description><![CDATA[<p>...</p><p>&#187;&nbsp;autor: <strong>--834546--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42157639</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>--834546--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#32 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c032#c-32</link>
		<pubDate>Wed, 15 Jan 2025 09:30:13 +0000</pubDate>
		<dc:creator>--834546--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-31" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c031#c-31" rel="nofollow">#31</a><br />
Si te refieres a ruters backbone:<br />
<br />
CISCO usa dhcpd heredado de BSD, de FreeBSD en concreto. Juniper BSD también, más tirando a netBSD/oBSD, de hecho llevan Packet Filter de OpenBSD mejorado y la interfaz CLI está basada en FreeBSD. Hay otras marcas en europa como Siemens, etc.<br />
<br />
Si tienes más duda, le escribes un mail a cisco irlanda o juniper alcobendas y te la resuelven.<br />
<br />
Aruba (HP) es una basura tercermundista que copia el tráfico a los mericanos, equiparable a Huawei con chips raros y rutas paralelas a china que no sabes dónde te has metido...eso, si eres experto en seguridad lo sabes hace más de 10 años.<br />
<br />
Ubiquity y Aruba, son domésticos, sí.</p><p>&#187;&nbsp;autor: <strong>--834546--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42157547</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>carlesm</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#31 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c031#c-31</link>
		<pubDate>Wed, 15 Jan 2025 09:14:23 +0000</pubDate>
		<dc:creator>carlesm</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-30" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c030#c-30" rel="nofollow">#30</a> Estaba hace más de 25. Ya tengo (en lo que queda de pelo) bastantes canas. <br />
<br />
Casi todos los routers llevan Kea? Los Cisco? Aruba? Ubiquiti? Microtik? O te refieres a los routers/AP de las operadoras para doméstico?</p><p>&#187;&nbsp;autor: <strong>carlesm</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42156847</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>--834546--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#30 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c030#c-30</link>
		<pubDate>Wed, 15 Jan 2025 07:13:46 +0000</pubDate>
		<dc:creator>--834546--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-14" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c014#c-14" rel="nofollow">#14</a> kea es un demonio de dhcpv6 con conector sql pg/my y chorradas.<br />
<br />
es el dhcpd que le faltaba a zebra (bsd/isc) y quagga (gnu, tristemente). quagga es un fork de zebra de hace más de 20 años. estabas tú hace 25 en la seguridad o solo en parte?<br />
<br />
casi todos los ruters, incluídos los mitrastar de telefónica llevan eso o similar flasheado.<br />
y la intefaz web con micro_httpd o thttpd, o similares de marca ACME <a href="https://acme.com/software/micro_httpd/" title="acme.com/software/micro_httpd/" rel="nofollow">acme.com/software/micro_httpd/</a><br />
<br />
<a href="https://www.nongnu.org/quagga/index.html" title="www.nongnu.org/quagga/index.html" rel="nofollow">www.nongnu.org/quagga/index.html</a><br />
<a href="https://docs.frrouting.org/en/latest/zebra.html" title="docs.frrouting.org/en/latest/zebra.html" rel="nofollow">docs.frrouting.org/en/latest/zebra.html</a><br />
<br />
no nos pasemos de listos.</p><p>&#187;&nbsp;autor: <strong>--834546--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42156402</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#29 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c029#c-29</link>
		<pubDate>Wed, 15 Jan 2025 00:44:19 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-22" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c022#c-22" rel="nofollow">#22</a> Creo que va más por lo que comento en <a class="tooltip c:4018178-28" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c028#c-28" rel="nofollow">#28</a><br />
<br />
cc <a class="tooltip c:4018178-21" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c021#c-21" rel="nofollow">#21</a></p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42156401</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#28 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c028#c-28</link>
		<pubDate>Wed, 15 Jan 2025 00:43:37 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-17" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c017#c-17" rel="nofollow">#17</a> Un servidor comprometido, puede estar enviando información periódica a un dominio que fuera del atacante inicial, y esperar y validar comandos de ese dominio por alguna puerta trasera específicamente creada para darle acceso a ese atacante inicial.<br />
<br />
Si el atacante pierde el interés, y no renueva el dominio, alguien que lo compre puede empezar a recibir ese tráfico de los servidores comprometidos, lo que no tengo claro es cómo sabría el nuevo dueño del dominio cómo enviar comandos a esas máquinas, pero poder, podría hacerlo si supiera cómo funciona esa vulnerabilidad.</p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42156310</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>MADMax2</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#27 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c027#c-27</link>
		<pubDate>Wed, 15 Jan 2025 00:00:26 +0000</pubDate>
		<dc:creator>MADMax2</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-22" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c022#c-22" rel="nofollow">#22</a> y no hace falta que usuarios vayan a logarse.<br />
Puede haber mecanismos automáticos que envíen información a estos dominios y que no se desmantelasen cuando el dominio se dió de baja.</p><p>&#187;&nbsp;autor: <strong>MADMax2</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42156301</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>MADMax2</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#26 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c026#c-26</link>
		<pubDate>Tue, 14 Jan 2025 23:58:27 +0000</pubDate>
		<dc:creator>MADMax2</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-17" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c017#c-17" rel="nofollow">#17</a> hay históricos de registros DNS. Suelen ser de pago. Pero si se podría saber dónde estaban apuntando</p><p>&#187;&nbsp;autor: <strong>MADMax2</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42155849</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>Emotivo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#25 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c025#c-25</link>
		<pubDate>Tue, 14 Jan 2025 21:56:52 +0000</pubDate>
		<dc:creator>Emotivo</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c025#c-25</guid>
		<description><![CDATA[<p>Todo tiene puertas traseras</p><p>&#187;&nbsp;autor: <strong>Emotivo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42155517</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>Lerena</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#24 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c024#c-24</link>
		<pubDate>Tue, 14 Jan 2025 20:57:35 +0000</pubDate>
		<dc:creator>Lerena</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-22" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c022#c-22" rel="nofollow">#22</a> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Lerena</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42155376</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>mariopg</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#23 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c023#c-23</link>
		<pubDate>Tue, 14 Jan 2025 20:38:01 +0000</pubDate>
		<dc:creator>mariopg</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c023#c-23</guid>
		<description><![CDATA[<p>hacer el mal siempre fue más fácil que hacer el bien, y más lucrativo</p><p>&#187;&nbsp;autor: <strong>mariopg</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42155220</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>sillycon</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>46</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#22 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c022#c-22</link>
		<pubDate>Tue, 14 Jan 2025 20:12:06 +0000</pubDate>
		<dc:creator>sillycon</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-21" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c021#c-21" rel="nofollow">#21</a> rediriges tu cocoguagua (por cierto, hazte mirar la próstata o hazte un mamografía, lo que proceda) a un servidor tuyo, simulas el interfaz o la API del sitio original, y todas las aplicaciones o usuarios de las mismas irán a ti a dejarte sus logins, sus datos o sus accesos a sus móviles. Y si la aplicación sigue activa, puedes hacer un MitM.</p><p>&#187;&nbsp;autor: <strong>sillycon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42155165</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>Lerena</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#21 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c021#c-21</link>
		<pubDate>Tue, 14 Jan 2025 20:02:41 +0000</pubDate>
		<dc:creator>Lerena</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c021#c-21</guid>
		<description><![CDATA[<p>Pues sinceramente no entiendo cómo comprar un  dominio caducado puede dar acceso a nada. Pongamos que compro cocoguagua.com , a qué me daría acceso ?</p><p>&#187;&nbsp;autor: <strong>Lerena</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154826</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>mudito</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#20 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c020#c-20</link>
		<pubDate>Tue, 14 Jan 2025 18:38:22 +0000</pubDate>
		<dc:creator>mudito</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-13" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c013#c-13" rel="nofollow">#13</a> A mí me ha quedado claro que alguien ha hecho algo</p><p>&#187;&nbsp;autor: <strong>mudito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154767</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>delacosa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#19 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c019#c-19</link>
		<pubDate>Tue, 14 Jan 2025 18:19:51 +0000</pubDate>
		<dc:creator>delacosa</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-11" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c011#c-11" rel="nofollow">#11</a> <a class="tooltip c:4018178-14" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c014#c-14" rel="nofollow">#14</a> <a class="tooltip c:4018178-15" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c015#c-15" rel="nofollow">#15</a> Perdón, se me ha ido la olla... será ya la edad. Gracias por la corrección.<br />
<br />
Sí, yo me pasé hace unos meses a unbound+kea en lugar de bind+isc dhcp.</p><p>&#187;&nbsp;autor: <strong>delacosa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154747</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>Carnedegato</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>0</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#18 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c018#c-18</link>
		<pubDate>Tue, 14 Jan 2025 18:10:28 +0000</pubDate>
		<dc:creator>Carnedegato</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-7" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c07#c-7" rel="nofollow">#7</a> No tienes ni la más remota idea de lo que hablas.</p><p>&#187;&nbsp;autor: <strong>Carnedegato</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154704</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>BARCEL0NÍ</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#17 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c017#c-17</link>
		<pubDate>Tue, 14 Jan 2025 17:53:33 +0000</pubDate>
		<dc:creator>BARCEL0NÍ</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c017#c-17</guid>
		<description><![CDATA[<p>A ver, no soy megaexperto del tema pero lo que veo es lo siguiente:<br />
<br />
-DNS en sus distintas implementaciones tiene vulnerabilidades (como todo). Parcheables (como todas las conocidas <br />
<img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />  )<br />
-cuando un dominio expira, si lo renuevas tú puedes tener acceso a tener correos, webs, etc en ese dominio y por lo tanto autenticarte como si fueras la  organización que tenía ese dominio.<br />
-otro tema es que ese dominio haya sido usado por maleantes para desplegar C&#38;C, y que intenten contactar con equipos (entradas tipo A o CNAME en el DNS) que usen ese dominio. Pero ahi no le acabo de ver el que, ya que no sabrias ni el cname utilizado, ni que C&#38;C es , etc..<br />
<br />
<br />
En definitiva, mucho ruido y pocas nueces... o hay algo que se me escapa <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>BARCEL0NÍ</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154619</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>abnog</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#16 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c016#c-16</link>
		<pubDate>Tue, 14 Jan 2025 17:34:33 +0000</pubDate>
		<dc:creator>abnog</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-13" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c013#c-13" rel="nofollow">#13</a> Creo que lo puedes aplicar a todos sus comentarios.</p><p>&#187;&nbsp;autor: <strong>abnog</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154604</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>Sigo_intentandolo</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#15 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c015#c-15</link>
		<pubDate>Tue, 14 Jan 2025 17:31:59 +0000</pubDate>
		<dc:creator>Sigo_intentandolo</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-8" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c08#c-8" rel="nofollow">#8</a> pero si kea es un dhcp... y la versión 9.18.32 de bind  es de diciembre de 2024.<br />
<br />
¿Tu sabes de lo que hablas? Sabes la diferencia entre dhcp y dns?</p><p>&#187;&nbsp;autor: <strong>Sigo_intentandolo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154596</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>carlesm</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#14 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c014#c-14</link>
		<pubDate>Tue, 14 Jan 2025 17:30:14 +0000</pubDate>
		<dc:creator>carlesm</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-8" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c08#c-8" rel="nofollow">#8</a> Ein? Kea es un sustituto de ISC-DHCP, no de bind.</p><p>&#187;&nbsp;autor: <strong>carlesm</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154594</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>carlesm</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#13 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c013#c-13</link>
		<pubDate>Tue, 14 Jan 2025 17:29:20 +0000</pubDate>
		<dc:creator>carlesm</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-7" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c07#c-7" rel="nofollow">#7</a> Me dedico, en parte, a la seguridad y te aseguro que no he entendido ni la mitad de tu párrafo.</p><p>&#187;&nbsp;autor: <strong>carlesm</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154588</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>carlesm</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#12 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c012#c-12</link>
		<pubDate>Tue, 14 Jan 2025 17:27:25 +0000</pubDate>
		<dc:creator>carlesm</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-3" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c03#c-3" rel="nofollow">#3</a> Eso no son puertas traseras. Son vulnerabilidades debidas a errores de programación. Las puertas traseras son &#34;agujeros&#34; deliberados en los sistemas que permiten accesos no regulados (comprometerlos), normalmente creadas en el supply-chain (por el fabricante o la operadora en la mayor parte de casos).</p><p>&#187;&nbsp;autor: <strong>carlesm</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154549</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#11 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c011#c-11</link>
		<pubDate>Tue, 14 Jan 2025 17:17:56 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-8" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c08#c-8" rel="nofollow">#8</a> ¿Cómo que bind lleva años sin mantenimiento? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154530</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#10 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c010#c-10</link>
		<pubDate>Tue, 14 Jan 2025 17:15:24 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-1" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c01#c-1" rel="nofollow">#1</a> A ver si extiendes la información que mencionas, porque si no queda un poco, como decirlo así en frío, poco creíble.<br />
<br />
edit: veo que en <a class="tooltip c:4018178-3" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c03#c-3" rel="nofollow">#3</a> mencionas unos CVE. Creo que tienes que revisar tu concepto de &#34;puerta trasera&#34;.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154472</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--752879--</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>77</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#9 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c09#c-9</link>
		<pubDate>Tue, 14 Jan 2025 17:00:42 +0000</pubDate>
		<dc:creator>--752879--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-7" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c07#c-7" rel="nofollow">#7</a> sin ánimo de ofender, creo que has visto demasiadas películas de Hackers.</p><p>&#187;&nbsp;autor: <strong>--752879--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42154449</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>delacosa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#8 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c08#c-8</link>
		<pubDate>Tue, 14 Jan 2025 16:55:55 +0000</pubDate>
		<dc:creator>delacosa</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-3" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c03#c-3" rel="nofollow">#3</a> Bind lleva años sin mantenimiento porque no daba para más (muy venerable y estable, pero cuesta más mantenerlo que empezar de cero). <br />
La recomendación de ISC es pasarse a KEA, la nueva implementación.<br />
<br />
- <a href="https://www.isc.org/kea/" title="www.isc.org/kea/" rel="nofollow">www.isc.org/kea/</a><br />
- <a href="https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=isc+kea" title="cve.mitre.org/cgi-bin/cvekey.cgi?keyword=isc+kea" rel="nofollow">cve.mitre.org/cgi-bin/cvekey.cgi?keyword=isc+kea</a></p><p>&#187;&nbsp;autor: <strong>delacosa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42153641</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--834546--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#7 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c07#c-7</link>
		<pubDate>Tue, 14 Jan 2025 13:52:10 +0000</pubDate>
		<dc:creator>--834546--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-6" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c06#c-6" rel="nofollow">#6</a> comprendo, pero yo te hablo de que el sistema DNS está abierto en canal, como otros protocolos, desde capa física a capa de aplicación (ISO/OSI) de hecho es así desde su concepción y desarrollo (la privacidad... no existe). Hace algunos años ICANN decidió otorgar tarjetas de seguridad a unos miembros que se reunirían x veces al año^/s para cambiar claves u otro tipo de gestiones, pero ni siquiera ese nivel de seguridad avalado por credenciales y personal es suficiente para según que agencias militares (MI6, etc) retengan y procesen el tráfico. A mí también me gustaría creer en la privacidad, pero conociendo el mundo, es mejor que las comunicaciones sean transparentes... todos los cifrados, rotos. ni siquiera por cuántica, digital only. Date cuenta que C, la base de los sistemas y de todo es un lenguaje de medio-bajo nivel que es fácilmente atacable, no desde una perspectiva bug, sino desde una perspectiva, conjunto de vulns. En vez de hachazo piensa en matamoscas.</p><p>&#187;&nbsp;autor: <strong>--834546--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42153210</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>KaisserSozze</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>56</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#6 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c06#c-6</link>
		<pubDate>Tue, 14 Jan 2025 12:28:41 +0000</pubDate>
		<dc:creator>KaisserSozze</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-3" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c03#c-3" rel="nofollow">#3</a> Si me permites completo mi comentario en <a class="tooltip c:4018178-5" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c05#c-5" rel="nofollow">#5</a> con un ejemplo básico y simplificado (no digo que para que tú puedas entender pero para que todos puedan entender sobre la problemática del artículo y la diferencia entre autenticación y autorización).<br />
Una empresa de acceso restringido confía en Pepe, para identificarse en esa empresa Pepe usa una tarjeta de identificación suya (el dominio). Pepe ya no quiere la tarjeta y la tira (caduca el dominio), la empresa no da de baja la identificación de Pepe. Juan pilla la tarjeta (registra el mismo dominio) y se presenta en la empresa, a todos los efectos para la empresa Juan es identificado como Pepe, es fallo de autenticación, una puerta trasera.<br />
Un fallo de autorización, como una escalada de privilegios, sería si Pepe, que no tiene acceso a ciertas áreas de la empresa, logra de algún modo cambiar eso (escalada de privilegios). Pepe sigue siendo Pepe, no hay fallo de autenticación, pero ahora Pepe puede hacer cosas que no debería, es un fallo de autorización.</p><p>&#187;&nbsp;autor: <strong>KaisserSozze</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42153006</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>KaisserSozze</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>45</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#5 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c05#c-5</link>
		<pubDate>Tue, 14 Jan 2025 11:54:31 +0000</pubDate>
		<dc:creator>KaisserSozze</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-3" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c03#c-3" rel="nofollow">#3</a> Todo lo que nombras son vulnerabilidades, pero no todas las vulnerabilidades son puertas traseras (fallos o bypass de autenticación). No confundamos autenticación con autorización. Escalado de privilegios o ejecución remota son privilegios/permisos en un sistema, es decir, autorización. Autenticación es la identificación de usuarios o sistemas, no los privilegios que estos tienen.</p><p>&#187;&nbsp;autor: <strong>KaisserSozze</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42152789</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--834546--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#4 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c04#c-4</link>
		<pubDate>Tue, 14 Jan 2025 11:15:52 +0000</pubDate>
		<dc:creator>--834546--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c04#c-4</guid>
		<description><![CDATA[<p>lo jodido es cuando se abra la cebolla de TOR, va a haber lagrimones.</p><p>&#187;&nbsp;autor: <strong>--834546--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42152776</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--834546--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#3 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c03#c-3</link>
		<pubDate>Tue, 14 Jan 2025 11:13:45 +0000</pubDate>
		<dc:creator>--834546--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-2" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c02#c-2" rel="nofollow">#2</a> memoria, ejecución remota, escalación de privilegios y las que me guardo.<br />
<br />
<a href="https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=isc+bind" title="cve.mitre.org/cgi-bin/cvekey.cgi?keyword=isc+bind" rel="nofollow">cve.mitre.org/cgi-bin/cvekey.cgi?keyword=isc+bind</a><br />
<br />
todo transparente...</p><p>&#187;&nbsp;autor: <strong>--834546--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42152749</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>KaisserSozze</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#2 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c02#c-2</link>
		<pubDate>Tue, 14 Jan 2025 11:09:43 +0000</pubDate>
		<dc:creator>KaisserSozze</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:4018178-1" href="https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c01#c-1" rel="nofollow">#1</a> No soy un experto en el tema, pero creo que las vulnerabilidades de isc en Bind no son puertas traseras, mas bien son vulnerabilidades que puede provocar denegaciones de servicio, pero no te dan acceso, es decir, no son agujeros de autenticación. De la otra que nombras no tengo idea.</p><p>&#187;&nbsp;autor: <strong>KaisserSozze</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>42152358</meneame:comment_id>
		<meneame:link_id>4018178</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--834546--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios</meneame:url>
		<title>#1 Más de 4.000 puertas traseras activas controladas mediante dominios caducados: una amenaza latente</title>
		<link>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c01#c-1</link>
		<pubDate>Tue, 14 Jan 2025 10:11:51 +0000</pubDate>
		<dc:creator>--834546--</dc:creator>
		<guid>https://www.meneame.net/story/mas-4-000-puertas-traseras-activas-controladas-mediante-dominios/c01#c-1</guid>
		<description><![CDATA[<p>el propio software de DNS tiene puertas traseras: isc/bind ... bernstein/djbdns<br />
incluso cebolleo/TOR!</p><p>&#187;&nbsp;autor: <strong>--834546--</strong></p>]]></description>
	</item>

</channel>
</rss>
