*Arrestaron en Estados Unidos al "rey del spam"

Se trata de Robert Soloway, un empresario de 27 años acusado de enviar decenas de millones de correos para promover a su compañía. Si es hallado culpable, deberá purgar más de 65 años de prisión.
Washington - La Justicia estadounidense arrestó a un empresario responsable de enviar tal cantidad de correos electrónicos basura que fue calificado por los investigadores como el "rey del spam", informó el miércoles un fiscal del Estado de Washington (noroeste).

Robert Soloway, de 27 años, fue arrestado en Seattle, Washington, una semana después de haber sido acusado por un gran jurado federal de robo de identidad, lavado de dinero y fraude postal y electrónico.

"El spam (correo electrónico no deseado) es un azote en Internet, y Robert Soloway es uno de sus más prolíficos practicantes", dijo el fiscal del distrito occidental de Washington Jeffrey Sullivan. "Los investigadores "lo apodaron 'Rey del spam', porque es responsable de millones de correos-basura", agregó.

Entre noviembre de 2003 y mayo de 2007 Soloway envió decenas de millones de correos electrónicos para promover sitios web en los que su compañía, Newport Internet Marketing, vendía productos y servicios, de acuerdo a la fiscalía.
(publicado 1 de junio 2007)

Resultados de los premios 6th Annual Tokyo Anime Awards

Como parte de la Tokyo Anime Fair, que este año abrirá sus puertas el jueves 22 de Marzo en el centro de convenciones Tokyo Big Sight, los ganadores de la sexta edición de los Tokyo Anime Award ya han sido anunciados. Los ganadores participarán en una ceremonia de entrega de premios, que tendrá lugar el día de apertura en la Tokyo Anime Fair.

El premio de "Animación del año" fue a parar a manos de Toki wo Kakeru Shojo, siendo el sexto gran premio que recibe Tokikake, entre los que se incluyen el Mainichi Film Award, el Animation Kobe Award y el premio de la Academia Japonesa a la mejor animación. Además del citado premio, Tokikake ha ganado otros 5 premios, incluyendo los de "Mejor Director" y "Mejor Diseño de Personajes", siendo esta producción la gran triunfadora de los premios.

Otras dos series de gran éxito entre los fans, Code Geass y Suzumiya Haruhi no Yuuutsu (la Melancolía de Haruhi Suzumiya), ganaron los premios de "Mejor Anime en TV", completando el trio de ganadores el popular anime de Death Note. La lista de ganadores es la siguiente:

Animación del Año:
Toki wo Kakeru Shojo

Mejor Serie de Anime en TV:
Code Geass- Hangyaku no Lelouch
Suzumiya Haruhi no Yuutsu
Death Note

Mejor Película de Animación:
Arashi no Yoru ni (En una noche de Tormenta)
Paprika

Mejor Video de Anime Original (OVA):
Toppu wo Nerae2! Diebuster
Freedom

Mejor Película de Animación Extranjera:
Cars

Premio al Director:
Mamoru Hosoda (Toki wo Kakeru Shojo)

(publicad0 22 de mayo-2007)

*Firefox e Internet Explorer

son propensos a un ataque del tipo "Http Request Splitting", cuando ocurre una autenticación codificada (Digest Authentication). Esto es debido a una "Digest Authentication Request Splitting", o división de respuesta en una autenticación codificada.
La autenticación codificada es una manera de encriptar una contraseña, antes de enviarla por Internet, considerada más segura que una autenticación básica a la hora de solicitar y enviar credenciales.
Image Hosted by ImageShack.us
Básicamente, la primera vez que el cliente solicita un documento al servidor, ningún encabezamiento de autorización es enviado, y una respuesta simple es recibida. Luego, el cliente pregunta al usuario por su nombre y contraseña, enviando la respuesta al servidor con el cabezal de autorización.

Hay dos maneras de enviar las credenciales (utilizando HTML y JavaScript), y ambos navegadores son vulnerables a este tipo de ataque.

Un ataque del tipo "Http Request Splitting" o división de respuesta HTTP, permite al atacante enviar una única petición HTTP al servidor, de tal manera que obligue a éste último a formar una cadena de salida que puede ser interpretada como dos respuestas HTTP. El atacante puede controlar totalmente la segunda de esas salidas.

A partir de allí, es posible la realización de diferentes tipos de ataques o el uso de ciertas técnicas de intrusión.

Por ejemplo, es posible lanzar ataques del tipo Cross-site Scripting (XSS) (script que redirecciona de un dominio a otro la solicitud). También se puede envenenar la caché web (alterar su contenido), lo que permite la desfiguración de un sitio y ataques a otros usuarios que de forma temporal compartan la caché.

Un atacante también podría secuestrar páginas con la información del usuario (robo de identidad), o inclusive robar la caché del navegador, suplantando un recurso específico al que accede el usuario.

El robo de cookies de sesión o su modificación, también puede ser posible mediante algunos de esos ataques.

Varias técnicas pueden ser combinadas para llevar a cabo con éxito estos ataques.


Software vulnerable:

- Internet Explorer 7.0.5730.11
- Mozilla Firefox 2.0.0.3

Versiones anteriores también podrían ser vulnerables. Ha sido probado en Firefox 2.0.0.3 bajo Windows XP SP2 y Ubuntu 6.06, y en Internet Explorer 7.0.5730.11 bajo Windows XP SP2.

El navegador Safari (desarrollado por Apple para su sistema operativo Mac OS X) también es vulnerable.

(publicado 15 de mayo-2007)

*Micosoft Planea Anunciar un Nuevo Zune.

Photo Sharing and Video Hosting at Photobucket
Sabemos que Microsoft llevará a cabo una rueda de prensa este lunes, y el rumor, proveniente de iLounge, es que anunciarán un nuevo Zune (válgame). No poseemos ninguna información que confirme ese rumor, por lo que la conferencia podría ser para anunciar algo tan insignificante como más memoria, creo que eso sería algo muy ridículo pues, ¿cuánto más le puede agregar? , podrían anunciar un nuevo DRM para la tienda quizás que ya no lo utilizaran mas. Lo que sería muy bueno, fuera que publicaran descuentos en el precio. Esperamos eso, pues sería una total pérdida de tiempo que solo fuera para publicar un nuevo color (aunque pensando lo bien, sería bueno)

(publicado 7 de mayo-2007)
- - - - - - - - - - - -- - - -- - - - - - - - - - - - - - - - - - - -

*Fabula Nova Crystallis, no es una exclusiva de ps3 y móviles

En la revista PlayStation Austaliana, se hizo una entrevista a Motomu Toriyama, quien hablo sobre el proyecto principal de el momento de la compañía Square Enix, así es sobre Final Fantasy XIII, pero el respondió a una de las preguntas lo siguiente:

Photo Sharing and Video Hosting at Photobucket

"De hecho, el proyecto de Fabula Nova Crystallis Final Fantasy XIII no es limitado justo a tres títulos - hay muchos diversos aspectos. En términos de formatos lo estamos alcanzando, también, no somos simplemente exclusivos del PS3 y a los teléfonos móviles "

Esta es un verdadera y muy buena noticia para todos aquellos fans de los juegos RPG, ya que en verdad es más una buena noticia para los usuarios de las consolas XBOX, aunque por el momento todo esto solo es una indirecta de parte de Motomo Totiyama.

(publicad0 4 de mayo-2007)
- - - - - - - - - - - -- - - -- - - - - - - - - - - - - - - - - - - -