<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Walhez &#187; VNC</title>
	<atom:link href="http://walhez.com/tag/vnc/feed/" rel="self" type="application/rss+xml" />
	<link>http://walhez.com</link>
	<description>Ser geek no es suficiente</description>
	<lastBuildDate>Tue, 07 Feb 2012 06:57:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>VNC Bypass</title>
		<link>http://walhez.com/2007/02/vnc-bypass/</link>
		<comments>http://walhez.com/2007/02/vnc-bypass/#comments</comments>
		<pubDate>Tue, 06 Feb 2007 18:05:57 +0000</pubDate>
		<dc:creator>Walter Hernandez</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[VNC]]></category>

		<guid isPermaLink="false">http://walhez.com.ar/?p=54</guid>
		<description><![CDATA[En mayo del 2006 Steve Wiseman programando un cliente para RealVNC 4.1.1 descubre, casi por accidente, una vulnerabilidad que posibilita saltar la autenticacion en las conecciones cliente/servidor. Aunque la empresa británica RealVNC soluciono el problemita en el mismo mes sacando la version 4.1.2, no tardaron en aparecer diferentes exploits que aprovechaban dicha falla. Casi despues ]]></description>
			<content:encoded><![CDATA[<p>En mayo del 2006 Steve Wiseman programando un cliente para <a href="http://es.wikipedia.org/wiki/VNC">RealVNC</a> 4.1.1 descubre, casi por accidente, una <a href="http://secunia.com/advisories/20107/?answer=34">vulnerabilidad</a> que posibilita saltar la autenticacion en las conecciones cliente/servidor.</p>
<p>Aunque la empresa británica <a href="http://www.realvnc.com/">RealVNC</a> soluciono el problemita en el mismo mes sacando la version 4.1.2, no tardaron en aparecer diferentes exploits que aprovechaban dicha falla.<br />
Casi despues de un año, todavia son muchas las personas que no han actualizado a la version 4.1.2 y que por lo tanto sus sistemas se pueden ver comprometidos.</p>
<p>El amigo <a href="http://www.barrahome.org/2007/01/18/saltando-la-comprobacion-de-claves-en-vnc-411.html">bet0x publico</a> hace un par de días un <a href="http://www.barrahome.org/wp-content/uploads/2007/01/vncviewer.zip">cliente</a> que compilo con el exploit, y que con mi hermano estubimos probando en un par de servidores que conocemos y realmente funciona.</p>
<p>Asi que <strong>Todos los que tengan todavia andando un servidor RelaVNC 4.1.1 por favor, si valoran un poco sus sistemas, Actualizen a la version 4.1.2.</strong></p>
<p>Abajo dejo algunos enlaces para los que quieran probar el cliente de bet0x y/o actualizar el RealVNC.:</p>
<p><strong>Download bet0x’s client RealVNC</strong>: <a href="http://www.barrahome.org/wp-content/uploads/2007/01/vncviewer.zip">vncviewer.zip</a> (win).<br />
<strong>Download RealVNC 4.1.1</strong> (vulnerable): <a href="http://filelabs.net/fl1/files/vnc-4_1_1-x86_win32LTIE.zip">RealVNC.v4.1.1.zip</a><br />
<strong>Download RealVNC 4.1.2 Free Edition</strong> : <a href="http://www.realvnc.com/download.html">realvnc.com</a></p>
<p>VIA | http://www.artux.com.ar/?p=45</p>
]]></content:encoded>
			<wfw:commentRss>http://walhez.com/2007/02/vnc-bypass/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- Quick Cache: failed to write cache. The cache/ directory is either non-existent ( and could not be created ) or it is not writable. -->
