<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Vulnerability Engineering I</title>
	<atom:link href="http://blog.48bits.com/2009/11/11/vulnerability-engineering-i/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.48bits.com/2009/11/11/vulnerability-engineering-i/</link>
	<description>48Bits ... The one and a half architecture land.</description>
	<lastBuildDate>Thu, 09 Sep 2010 23:34:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Por: sha0</title>
		<link>http://blog.48bits.com/2009/11/11/vulnerability-engineering-i/comment-page-1/#comment-41216</link>
		<dc:creator>sha0</dc:creator>
		<pubDate>Fri, 11 Dec 2009 15:48:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=735#comment-41216</guid>
		<description>Muy xulo el post, estatistics r00lz

Hay una trampita estadistica, en el ie comienzas desde 2004 donde por narices ha de haber una evolución :)  faltaria comparar con software libre a ver si los tiempos en 2009 son realmente buenos.

salu2</description>
		<content:encoded><![CDATA[<p>Muy xulo el post, estatistics r00lz</p>
<p>Hay una trampita estadistica, en el ie comienzas desde 2004 donde por narices ha de haber una evolución <img src='http://blog.48bits.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />   faltaria comparar con software libre a ver si los tiempos en 2009 son realmente buenos.</p>
<p>salu2</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: errepunto</title>
		<link>http://blog.48bits.com/2009/11/11/vulnerability-engineering-i/comment-page-1/#comment-41197</link>
		<dc:creator>errepunto</dc:creator>
		<pubDate>Fri, 13 Nov 2009 06:53:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=735#comment-41197</guid>
		<description>Hola. Normalmente soy lector &quot;lurker&quot; (también llamado &quot;silencioso de mierda&quot;) pero ¡cáscaras! hay que felicitar por este artículo y ya de paso por los anteriores que también molaban. El día que no hay post de este insigne &quot;vloj&quot;, le doy a la tecla F5 hasta desgastarla.

Saludos, suerte ¡y a ver si poneis más noticias en el insigne &quot;hoygan news&quot;! :)</description>
		<content:encoded><![CDATA[<p>Hola. Normalmente soy lector &#8220;lurker&#8221; (también llamado &#8220;silencioso de mierda&#8221;) pero ¡cáscaras! hay que felicitar por este artículo y ya de paso por los anteriores que también molaban. El día que no hay post de este insigne &#8220;vloj&#8221;, le doy a la tecla F5 hasta desgastarla.</p>
<p>Saludos, suerte ¡y a ver si poneis más noticias en el insigne &#8220;hoygan news&#8221;! <img src='http://blog.48bits.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gabriel Gonzalez</title>
		<link>http://blog.48bits.com/2009/11/11/vulnerability-engineering-i/comment-page-1/#comment-41195</link>
		<dc:creator>Gabriel Gonzalez</dc:creator>
		<pubDate>Thu, 12 Nov 2009 11:18:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=735#comment-41195</guid>
		<description>Gracias amigas, estaba haciendo la discriminación por criticidad pero ya me quemaba el post en las manos así que le di a publicar kar kar kar.

Lo dejo para otro post más adelante.</description>
		<content:encoded><![CDATA[<p>Gracias amigas, estaba haciendo la discriminación por criticidad pero ya me quemaba el post en las manos así que le di a publicar kar kar kar.</p>
<p>Lo dejo para otro post más adelante.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: matalaz</title>
		<link>http://blog.48bits.com/2009/11/11/vulnerability-engineering-i/comment-page-1/#comment-41194</link>
		<dc:creator>matalaz</dc:creator>
		<pubDate>Thu, 12 Nov 2009 10:54:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=735#comment-41194</guid>
		<description>Antes de nada, muy buen post Gabri! Y para seguir, estoy con Rubén: Las métricas no indican nada si no se tiene en cuenta la peligrosidad de una vulnerabilidad. No es lo mismo una vulnerabilidad local que solo afecta los días de luna llena a medio día si el precio de las kiskillas es inferior a X (por decir una soberana gilipollez) que una vulnerabilidad remota que está siempre disponible indiferentemente de opciones configuración, instalación, etc...</description>
		<content:encoded><![CDATA[<p>Antes de nada, muy buen post Gabri! Y para seguir, estoy con Rubén: Las métricas no indican nada si no se tiene en cuenta la peligrosidad de una vulnerabilidad. No es lo mismo una vulnerabilidad local que solo afecta los días de luna llena a medio día si el precio de las kiskillas es inferior a X (por decir una soberana gilipollez) que una vulnerabilidad remota que está siempre disponible indiferentemente de opciones configuración, instalación, etc&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ruben</title>
		<link>http://blog.48bits.com/2009/11/11/vulnerability-engineering-i/comment-page-1/#comment-41193</link>
		<dc:creator>ruben</dc:creator>
		<pubDate>Thu, 12 Nov 2009 06:21:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.48bits.com/?p=735#comment-41193</guid>
		<description>Muy chulo señor gabri! Además es que es cierto, hay que tenerlos cuadrados para usar el Quicktime. También estaría bien intentar integrar en esas métricas, de alguna manera, la peligrosidad de las vulnerabilidades. Ya sea mediante el CVSS  o, por ejemplo, el exploitability index de los boletines de Microsoft.</description>
		<content:encoded><![CDATA[<p>Muy chulo señor gabri! Además es que es cierto, hay que tenerlos cuadrados para usar el Quicktime. También estaría bien intentar integrar en esas métricas, de alguna manera, la peligrosidad de las vulnerabilidades. Ya sea mediante el CVSS  o, por ejemplo, el exploitability index de los boletines de Microsoft.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
