<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentarios en: El mirc vuelve a ser vulnerable</title>
	<link>http://www.shellsec.net/articulo/El-mirc-vuelve-a-ser-vulnerable/</link>
	<description>Noticias diarias de seguridad informática, foros, vulnerabilidades, antivirus, documentación, auditorías, consultorías ...</description>
	<pubDate>Thu, 17 May 2012 09:10:18 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>Por: Fernando Ortega</title>
		<link>http://www.shellsec.net/articulo/El-mirc-vuelve-a-ser-vulnerable/#comment-54</link>
		<dc:creator>Fernando Ortega</dc:creator>
		<pubDate>Mon, 27 Oct 2003 19:51:56 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/El-mirc-vuelve-a-ser-vulnerable/#comment-54</guid>
		<description>Efectivamente, el error se procuce _sólo_ cuando la ventana de diálogo de DCC se minimiza y luego se restaura para recibir el fichero.

Normalmente solemos insertar links a direcciones relacionadas con la noticia, aunque esta vez se nos pasó.

Al publicar una vulnerabilidad no buscamos que los usuarios intenten explotarla contra terceras personas, sino que la publicamos con fines informátivos, así como solemos exponer los métodos para solucionar dichas vulnerabilidades. No nos podemos responsabilizar del fin que le den otras personas ajenas a nuestro grupo.

Gracias de nuevo por tu puntualización CrowDat, un saludo</description>
		<content:encoded><![CDATA[<p>Efectivamente, el error se procuce _sólo_ cuando la ventana de diálogo de DCC se minimiza y luego se restaura para recibir el fichero.</p>
<p>Normalmente solemos insertar links a direcciones relacionadas con la noticia, aunque esta vez se nos pasó.</p>
<p>Al publicar una vulnerabilidad no buscamos que los usuarios intenten explotarla contra terceras personas, sino que la publicamos con fines informátivos, así como solemos exponer los métodos para solucionar dichas vulnerabilidades. No nos podemos responsabilizar del fin que le den otras personas ajenas a nuestro grupo.</p>
<p>Gracias de nuevo por tu puntualización CrowDat, un saludo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: anónimo</title>
		<link>http://www.shellsec.net/articulo/El-mirc-vuelve-a-ser-vulnerable/#comment-53</link>
		<dc:creator>anónimo</dc:creator>
		<pubDate>Mon, 27 Oct 2003 18:45:02 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/El-mirc-vuelve-a-ser-vulnerable/#comment-53</guid>
		<description>-----
&lt;a href="http://www.irchelp.org/irchelp/mirc/exploit.html" target="_blank"&gt;http://www.irchelp.org/irchelp/mirc/exploit.html&lt;/a&gt;

On Oct 20, another exploit was identified which can crash even the recently released version 6.12. It only seems to affect people who minimize DCC get dialog windows (manually or by default), and then open those windows to get a file with an excessively long filename. You can't be crashed unless that sequence of events occurs. That manual step is required. If you auto-get the file, or don't get the file at all, nothing happens.
----

Bueno, solo quisiera aclarar una cosa.. al leer esta noticia lo primero que he hecho es mirar de donde habia salido la fuente y leer el articulo completo y comprobar bien el funcionamiento del exploit.
Agradeceria que se pusiera un link tipo &#34;para mas informacion..&#34; y pusiera de donde ha salido la noticia ya que seria de utilidad, y tb para que la gente que no tiene idea, no empieze a lanzar ataques a diestro y siniestro sin saber realmente como va la cosa.

Tal y como pone en la web que anuncia dicho bug:

Afecta a los usuarios que minimizen la ventana de recibir el archivo y luego la restauren para abrir el mismo, siendo este archivo con un nombre excesivamente largo.

Solo en estas condiciones, por lo que los listillos que han visto el ataque y han empezado a intentar lanzarlo, que primero miren. Cita de ello:

*** aksd entra (ident@Ctl285.CLzky4.virtual) [19:24]
-
DCC Send from aksd rejected (invalid parameters)
-
&#60;CoDeX&#62; ((aksd))
&#60;JeZuLY&#62; &#124;&#124; aksd &#124;&#124; ke pretendes?
&#60;CoDeX&#62; t vi a meter el bug
&#60;CrowDat&#62; aksd eres tonto o eres tonto?
&#60;CoDeX&#62; en el culo
&#60;CoDeX&#62; xD
&#60;aksd&#62; &lt;a href="http://www.shellsec.net/noticias.php?num=286" target="_blank"&gt;http://www.shellsec.net/noticias.php?num=286&lt;/a&gt;
&#60;aksd&#62; :o
&#60;aksd&#62; //part $chan :)
*** aksd sale (ident@Ctl285.CLzky4.virtual) [19:25] :)
----------

Saludos, CrowDat.</description>
		<content:encoded><![CDATA[<p>&#8212;&#8211;<br />
<a href="http://www.irchelp.org/irchelp/mirc/exploit.html" target="_blank">http://www.irchelp.org/irchelp/mirc/exploit.html</a></p>
<p>On Oct 20, another exploit was identified which can crash even the recently released version 6.12. It only seems to affect people who minimize DCC get dialog windows (manually or by default), and then open those windows to get a file with an excessively long filename. You can&#8217;t be crashed unless that sequence of events occurs. That manual step is required. If you auto-get the file, or don&#8217;t get the file at all, nothing happens.<br />
&#8212;-</p>
<p>Bueno, solo quisiera aclarar una cosa.. al leer esta noticia lo primero que he hecho es mirar de donde habia salido la fuente y leer el articulo completo y comprobar bien el funcionamiento del exploit.<br />
Agradeceria que se pusiera un link tipo &quot;para mas informacion..&quot; y pusiera de donde ha salido la noticia ya que seria de utilidad, y tb para que la gente que no tiene idea, no empieze a lanzar ataques a diestro y siniestro sin saber realmente como va la cosa.</p>
<p>Tal y como pone en la web que anuncia dicho bug:</p>
<p>Afecta a los usuarios que minimizen la ventana de recibir el archivo y luego la restauren para abrir el mismo, siendo este archivo con un nombre excesivamente largo.</p>
<p>Solo en estas condiciones, por lo que los listillos que han visto el ataque y han empezado a intentar lanzarlo, que primero miren. Cita de ello:</p>
<p>*** aksd entra (ident@Ctl285.CLzky4.virtual) [19:24]<br />
-<br />
DCC Send from aksd rejected (invalid parameters)<br />
-<br />
&lt;CoDeX&gt; ((aksd))<br />
&lt;JeZuLY&gt; || aksd || ke pretendes?<br />
&lt;CoDeX&gt; t vi a meter el bug<br />
&lt;CrowDat&gt; aksd eres tonto o eres tonto?<br />
&lt;CoDeX&gt; en el culo<br />
&lt;CoDeX&gt; xD<br />
&lt;aksd&gt; <a href="http://www.shellsec.net/noticias.php?num=286" target="_blank">http://www.shellsec.net/noticias.php?num=286</a><br />
&lt;aksd&gt; <img src='http://www.shellsec.net/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' /><br />
&lt;aksd&gt; //part $chan <img src='http://www.shellsec.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
*** aksd sale (ident@Ctl285.CLzky4.virtual) [19:25] <img src='http://www.shellsec.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
&#8212;&#8212;&#8212;-</p>
<p>Saludos, CrowDat.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

