<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hachesepéh &#187; Anuncios</title>
	<atom:link href="http://www.pendor.com.ar/blog/category/anuncios/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pendor.com.ar/blog</link>
	<description>Traqueteando sarabasas..</description>
	<lastBuildDate>Wed, 06 Apr 2011 13:35:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Vulnerabilidad en LokiCMS</title>
		<link>http://www.pendor.com.ar/blog/2008/04/24/vulnerabilidad-en-lokicms/</link>
		<comments>http://www.pendor.com.ar/blog/2008/04/24/vulnerabilidad-en-lokicms/#comments</comments>
		<pubDate>Thu, 24 Apr 2008 17:27:59 +0000</pubDate>
		<dc:creator>Pendor</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[LokiCMS]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.pendor.com.ar/blog/?p=49</guid>
		<description><![CDATA[<p>Hay <a href="http://www.milw0rm.com/exploits/5408">un bug</a> en casi todas las versiones de LokiCMS hasta la última (0.3.3) que permite inyectar código en el archivo de configuracion (config.php). El exploit modifica la linea que carga la página por defecto y reemplaza el valor actual &#8230;</p>]]></description>
			<content:encoded><![CDATA[<p>Hay <a href="http://www.milw0rm.com/exploits/5408">un bug</a> en casi todas las versiones de LokiCMS hasta la última (0.3.3) que permite inyectar código en el archivo de configuracion (config.php). El exploit modifica la linea que carga la página por defecto y reemplaza el valor actual por uno predefinido. Al no existir la página, el script no carga correctamente y muestra un error al acceder.</p>
<p>Como prevención, lo unico por hacer es sacar los permisos de escritura sobre config.php (chmod 644), una vez que hayas definido una configuracion. Solamente eso.</p>
<p>Si ya sufriste este tipo de ataque, la página principal devuelve un error como este:</p>
<blockquote><p><em>Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING in /home/***/config.php on line 8</em></p></blockquote>
<p>En ese caso, abris el config.php, y en la línea <em>$c_default</em> ingresas (entre comillas) la página por defecto que estaba anteriormente. Despues, le quitas los permisos de escritura como se describe arriba, para evitar cualqueir ejecución futura de la vulnerabilidad.</p>
<p>Supongo que en la próxima version habrá un fix o algo, pero, por ahora, con quitar los permisos de escritura sobre el archivo de configuración es más que suficiente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pendor.com.ar/blog/2008/04/24/vulnerabilidad-en-lokicms/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Server nuevo</title>
		<link>http://www.pendor.com.ar/blog/2008/01/22/server-nuevo/</link>
		<comments>http://www.pendor.com.ar/blog/2008/01/22/server-nuevo/#comments</comments>
		<pubDate>Tue, 22 Jan 2008 14:35:26 +0000</pubDate>
		<dc:creator>Pendor</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[nuevo]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[yay]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p><font size="10">\o/</font>&#8230;</p>]]></description>
			<content:encoded><![CDATA[<p><center><font size="10">\o/</font></center></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pendor.com.ar/blog/2008/01/22/server-nuevo/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Text-Rider</title>
		<link>http://www.pendor.com.ar/blog/2008/01/16/text-rider/</link>
		<comments>http://www.pendor.com.ar/blog/2008/01/16/text-rider/#comments</comments>
		<pubDate>Wed, 16 Jan 2008 19:40:00 +0000</pubDate>
		<dc:creator>Pendor</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Scripts]]></category>
		<category><![CDATA[Text-Rider]]></category>
		<category><![CDATA[archivos de texto]]></category>
		<category><![CDATA[blog script]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<p>Text-Rider es un script para weblogs (bajo GPL) escrito en PHP por <a href="mailto:mollasadra@gmail.com">Ahmad</a>. Es sencillo, fácil de configurar, tiene un peso muy reducido y no utiliza bases de datos.</p>
<p>Su funcionamiento es muy similar al de Flatpress, que hace &#8230;</p>]]></description>
			<content:encoded><![CDATA[<p>Text-Rider es un script para weblogs (bajo GPL) escrito en PHP por <a href="mailto:mollasadra@gmail.com">Ahmad</a>. Es sencillo, fácil de configurar, tiene un peso muy reducido y no utiliza bases de datos.</p>
<p>Su funcionamiento es muy similar al de Flatpress, que hace funcionar este mismo blog: almacena todos los datos en archivos de texto en lugar de usar tablas de una db.</p>
<p>Joako9205, Kenshin y yo estamos trabajando para mejorar (de a poco) el código y algunas vulnerabilidades serias. Cualquiera que tenga conocimientos de PHP, HTML, Javascript o CSS y esté interesado en realizar algun aporte, puede informarse sobre el proyecto en <a href="http://www.text-rider.co.cc/" class="externlink" title="Go to http://www.text-rider.co.cc/">Text-Rider Hispano</a>, o directamente en el <a href="http://text-rider.co.cc/foro/" class="externlink" title="Go to http://text-rider.co.cc/foro/">foro de desarrollo</a>.</p>
<p>Desde esa misma web, se puede descargar el script en forma gratuita y (mas adelante) ver una lista de las funcionalidades próximas a implementar.</p>
<p>También hay un mirror disponible en la <a href="http://www.pendor.com.ar/blog/./tr/index.php?path=ultimo/">sección de descarga</a> de esta web, en caso de que el servidor primario no funcione.</p>
<p>A pesar de su tamaño y lo minimalista del diseño, creo que promete bastante y que es una buena (y gratuita) alternativa para aquellos que no quieran utilizar blogs hosteados por terceros o que poseen servidores con prestaciones limitadas.</p>
<p><a href="http://www.pendor.com.ar/blog/./blog/">Acá</a> pueden observar, mas o menos, el blog en funcionamiento. No otorgo acceso libre al panel de administración, porque lo utilizo para testear los cambios. Casi todas las funciones nuevas se encuentran ahi, asi que no van a poder ver mucho, por el momento.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pendor.com.ar/blog/2008/01/16/text-rider/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

