[{"content":"Índice\nEl punto de partida — análisis de cabeceras El mecanismo — análisis del código fuente Primer pivot — URLScan y el cluster Segundo pivot — análisis forense comparativo Tercer pivot — la IP real: 45[.]92[.]1[.]158 Cuarto pivot — Certificate Transparency (crt.sh) Timeline documentada Lo que queda sin confirmar IOCs accionables Dominios C2 · IP servidor real · Paths C2 · Google Sites señuelo · CF Tunnels · Fingerprint · IOCs de email · Nexo infraestructura TTPs — MITRE ATT\u0026amp;CK Por qué DKIM/SPF/DMARC no son suficientes Actualizaciones 2026-05-30 · Tercer email · 2026-05-31 · Análisis C2 · 2026-05-31 · Infraestructura · 2026-06-04 · Infraestructura suspendida · 2026-06-09 · Re-verificación independiente Apéndice — IOCs (texto plano) El 29 de mayo recibí un email de security-noreply@google.com. DKIM válido. SPF válido. DMARC válido. Decidí analizarlo.\nLo que empezó como un incidente personal se convirtió en un ejercicio de threat intelligence que documentó infraestructura activa, dos vectores de abuso sobre servicios de Google y una operación con al menos seis meses de actividad confirmada — con infraestructura asociada que data al menos de 2023.\nEl punto de partida — análisis de cabeceras El email llegó el 2026-05-29 con este asunto:\n\u0026ldquo;Re: Account recovery initiated. Wasn\u0026rsquo;t you? Secure your account: sites.google.com/view/G-733828\u0026rdquo;\nSe han documentado otros asuntos inyectados mediante el mismo vector, con el mismo C2: \u0026ldquo;Re: Verification code from Google: A new sign-in from Miami, Florida - G-733828\u0026rdquo;. La variación en el texto sugiere que el atacante experimenta con distintos pretextos o que usa múltiples plantillas según el objetivo. El mecanismo de inyección es idéntico en todos los casos.\nLa autenticación era impecable:\nFrom: security-noreply@google.com IP: 209.85.220.69 (mail-sor-f69.google.com) DKIM: pass → header.i=@google.com SPF: pass → emisor autorizado DMARC: pass → p=REJECT App-ID: s~google.com:roach-hotel Email recibido de security-noreply@google.com. DKIM/SPF/DMARC: pass. El asunto contiene la URL de phishing inyectada mediante abuso del sistema de Account Recovery de Google (App Engine, app-id: roach-hotel).\nEl email salió de la infraestructura legítima de Google. La cabecera X-Google-Appengine-App-Id: roach-hotel corresponde a un sistema interno de App Engine de Google que, según mi lectura, gestiona el auto-reply de notificaciones de cuenta (la función exacta del app-id no está documentada públicamente). Mi hipótesis: alguien desencadenó un Account Recovery e inyectó la URL en un campo del flujo que el sistema roach-hotel refleja en el asunto del auto-reply sin sanitización. El mecanismo concreto de inyección no está confirmado: qué campo específico lo permite y cómo se desencadena es una de las preguntas abiertas de esta investigación.\nAuthentication-Results del email. Los tres controles de autenticación pasan porque el email salió genuinamente de infraestructura de Google. No es spoofing. Es abuso de un sistema legítimo.\nEl día anterior había llegado un segundo email, también de @google.com, esta vez de Google Workspace vía Marketo. Mismo patrón: texto inyectado en un campo libre de un formulario de contacto, incluido literalmente en el auto-reply:\nFrom: Google Workspace \u0026lt;workspace@google.com\u0026gt; Via: Marketo (oak.mktdns.com, 199.15.214.195) DKIM/SPF/DMARC: PASS Texto inyectado: \u0026#34;We noticed a new sign-in from Miami, Florida [...] secure your account: sites.google.com/view/g-733828\u0026#34; El seguimiento de apertura y clic aparece desactivado (X-MSYS-API: open_tracking:false, click_tracking:false). Conviene ser preciso con la atribución: X-MSYS-API y X-MSFBL son cabeceras de SparkPost/Momentum, el MTA que Marketo utiliza por debajo, y esas options las fija la plantilla de la plataforma emisora (la de Google), no quien rellena un formulario de contacto. Muchas plantillas transaccionales y de auto-reply desactivan el tracking por defecto, así que este flag no es atribuible con certeza a una acción deliberada del atacante. Lo dejo como observación, no como técnica de evasión confirmada.\nDos vectores distintos, misma URL, 25 horas de diferencia. DKIM/SPF/DMARC válidos en ambos.\nEl 2026-05-30, el mismo día de publicación de este análisis, llegó un tercer email vía el mismo vector Marketo — mismo C2 G-733828, mismo Marketo account 808-GJW-314, mismo open_tracking:false. La campaña seguía activa en el momento de publicar. El análisis se documenta en la sección de actualizaciones.\nEl mecanismo — análisis del código fuente La URL apuntaba a sites.google.com/view/G-733828. El análisis del HTML reveló este bloque en el data-code del embed de Google Sites:\n\u0026lt;iframe src=\u0026#34;hxxps://123753243[.]com/v3/identity/login\u0026#34; allow=\u0026#34;clipboard-read; clipboard-write;\u0026#34; width=\u0026#34;100%\u0026#34; height=\u0026#34;100vh\u0026#34; border=\u0026#34;none\u0026#34;\u0026gt; \u0026lt;/iframe\u0026gt; Código extraído del embed de Google Sites. El iframe ocupa el 100% de la pantalla (100vh, sin bordes). El atributo allow concede acceso al portapapeles. La víctima ve el servidor malicioso a través de la interfaz de Google Sites.\nGoogle Sites utilizado como proxy transparente. El iframe ocupa toda la pantalla sin bordes. El atributo allow concede acceso al portapapeles — un permiso que no es trivial: una página de login no tiene ninguna razón legítima para leer o escribir el portapapeles, a menos que la intención sea pre-rellenar el email de la víctima con un valor obtenido previamente, o capturar silenciosamente cualquier cosa que copie durante la sesión. La ruta /v3/signin/identifier a la que redirige imita el flujo OAuth de Google. El título de otra página del cluster lo confirma: \u0026quot;Google - Sign in\u0026quot;.\nGoogle Sites intentando cargar el C2 a través del iframe, interceptado por el bot challenge de Cloudflare. Evidencia visual directa del mecanismo descrito: la víctima ve la infraestructura del atacante a través de la interfaz de Google.\nPrimer pivot — URLScan y el cluster La búsqueda en URLScan sobre 123753243[.]com y páginas de Google Sites con título \u0026ldquo;Sign in\u0026rdquo; devolvió un patrón consistente de seis páginas. La pregunta era si compartían infraestructura o solo el patrón de URL. Obtuve el código fuente de cada una y ejecuté la comparativa.\nResultados en URLScan.io. Seis páginas de Google Sites con el mismo patrón de URL y título \u0026ldquo;Sign in\u0026rdquo;, indexadas entre diciembre 2025 y mayo 2026. El análisis forense del código fuente confirmó el mismo fingerprint técnico en todas.\nSegundo pivot — análisis forense comparativo Dos identificadores son idénticos en los seis ficheros analizados:\nproductName: 6b8ce7c01e3dacd3d2c7a8cd322ff979 embed hash: 16cb204cf3a9d4d223a0a3fd8b0eec5d El valor productName está embebido en los metadatos de la página de Google Sites y parece ser un identificador por cuenta o por plantilla vinculado a la cuenta de Google del actor. El embed hash se deriva de la configuración del iframe. Ambos son estables en todo el cluster y son los artefactos de hunting más fiables para buscar páginas adicionales aún no descubiertas.\nLos C2 confirmados por código fuente:\nG-733828, g-798225, g-624594 → 123753243[.]com registrado 2026-05-23 (NICENIC, IANA 3765, HK) case-159331 → view-requests[.]com registrado 2026-03-14 (NICENIC, IANA 3765, HK) ticket-179902, ticket-925681 → Cloudflare Tunnels (efímeros, históricos) aimed-activities-erik-magnetic.trycloudflare.com nursing-nominations-spirituality-origin.trycloudflare.com El mismo registrador para los dos dominios C2 registrados. La primera entrada indexada corresponde a ticket-925681, en diciembre de 2025.\nRDAP de los dos dominios C2. Mismo registrador: NICENIC INTERNATIONAL GROUP CO. LTD (IANA ID 3765, Hong Kong). Registrados con 71 días de diferencia. El registrador compartido es el nexo de atribución de infraestructura más sólido de la investigación.\nTercer pivot — la IP real: 45[.]92[.]1[.]158 Nota de calibración (añadida 2026-07-04). El titular \u0026ldquo;IP real\u0026rdquo; debe leerse con reserva. La re-verificación del 2026-06-09 (ver Actualizaciones) apunta a que 45[.]92[.]1[.]158 es probablemente una capa compartida de Yandex Cloud (edge / anti-bot / balanceador), no necesariamente un servidor dedicado del actor. Mantengo el análisis original abajo y señalo los puntos afectados en línea.\n123753243[.]com resuelve a Cloudflare anycast. No accionable a nivel IP. view-requests[.]com resuelve directamente a 45[.]92[.]1[.]158.\nIP: 45[.]92[.]1[.]158 País: Países Bajos (Lelystad, Flevoland) — geolocalización del bloque IP ASN: AS210558 Titular: 1337 Services GmbH (org. registrada en Hamburg, DE) Prefijos anunciados: 25 rangos /24 globalmente Acceso directo verificado: puerto 80 rechaza conexión TCP. Puerto 443 acepta y devuelve HTTP 406 Not Acceptable en 270ms. El servidor responde directamente, no solo a través de Cloudflare. Censys reporta además puerto 22 (SSH) abierto en la IP; inicialmente lo leí como servidor dedicado bajo gestión directa del actor, pero la re-verificación del 2026-06-09 lo deja sin confirmar (si la IP es edge compartido de Yandex, el 22 podría corresponder a otro host del bloque o ser un dato de colección stale). La respuesta HTTP incluye cabeceras que no son de 1337 Services GmbH:\nx-yandex-req-id: ...-balancer-l7leveler-kubr-yp-klg-65-BAL set-cookie: _yasc=... (Yandex anti-scraping) set-cookie: bh=... (Yandex session) yp-klg es el identificador de Yandex Platform en Kaliningrado. El patrón -balancer-l7leveler- corresponde al balanceador L7 de Yandex Cloud. El servidor responde con cabeceras de infraestructura Yandex Cloud, lo que indica que el tráfico transita por Yandex — ya sea como tenant directo de Yandex Cloud IaaS (con 1337 Services GmbH como tránsito de red) o como capa de reverse proxy frente a un servidor dedicado. Queda sin resolver. En cualquier caso, es una capa de infraestructura que no era visible en el análisis de passive DNS.\nEl 406 sin cabeceras Cloudflare (CF-Connecting-IP, CF-Ray) indica que el servidor valida la procedencia del tráfico activamente: lo filtra por cabeceras, no por IP de origen.\nPassive DNS en OTX muestra view-requests[.]com apuntando a esta IP desde el día después de su registro (2026-03-15) hasta el 2026-04-24. La misma IP tiene un registro en OTX desde 2023 (Internet Storm Center IOCs). Actividad de colección automatizada de ISC, sin atribución específica a esta campaña.\nLos nameservers de cada dominio C2 son pares distintos. Cloudflare asigna un par de NS por zona desde un pool; que dos dominios usen pares distintos es consistente con cuentas distintas, aunque no lo prueba de forma concluyente:\ndig NS 123753243[.]com → gabe.ns.cloudflare.com / lorna.ns.cloudflare.com dig NS view-requests[.]com → thea.ns.cloudflare.com / yew.ns.cloudflare.com Indicio de separación de infraestructura entre dominios.\nCuarto pivot — Certificate Transparency (crt.sh) El análisis de los logs de CT añade dos datos relevantes sobre infraestructura y actividad.\nEl cert de 123753243[.]com aparece en los logs de CT a las 22:26 UTC, 12 minutos después del registro RDAP (22:14 UTC). En esa misma ventana se provisiona el cert Universal SSL de Cloudflare (Sectigo DV E36) y el cert de origen (Let\u0026rsquo;s Encrypt E8). Infraestructura completa, desde el registro del dominio hasta TLS operativo en dos capas, en menos de 15 minutos. Todo apunta a automatización.\nLos certs Universal SSL de Cloudflare (Sectigo/GTS) incluyen wildcard por defecto para todos sus clientes, así que no dice nada del actor. Lo relevante es otro: los certs de origen Let\u0026rsquo;s Encrypt también cubren *.123753243[.]com y *.view-requests[.]com. LE requiere validación explícita para emitir wildcards. El actor configuró subdominios en el servidor de origen, no solo en la capa Cloudflare.\nEl patrón dual CA confirma la arquitectura Cloudflare:\n123753243[.]com: Sectigo DV E36 (Cloudflare Universal SSL) + Let\u0026rsquo;s Encrypt E8 (origen) view-requests[.]com: Google Trust Services WE1 (Cloudflare Universal SSL) + Let\u0026rsquo;s Encrypt E8 (origen) Cada dominio usa el proveedor de CA de Cloudflare correspondiente a su cuenta, consistente con los pares de NS distintos (gabe/lorna vs thea/yew).\nEl 21 de abril, view-requests[.]com emitió nuevos certs con wildcard añadido y clave rotada. Esa fecha coincide exactamente con el campo modified del RDAP. Confirma actividad de mantenimiento durante esos 155 días sin visibilidad: el actor no estaba inactivo, estaba actualizando su C2.\nLas claves públicas no están compartidas entre dominios: el actor genera pares únicos por dominio. No se identificaron dominios adicionales mediante este vector.\nTimeline documentada 2023 45[.]92[.]1[.]158 aparece en OTX (ISC IOCs — sin atribución específica) 2025-12-02 ticket-925681 → CF Tunnel aimed-activities-erik-magnetic ← gap de 155 días (sin visibilidad en URLScan) → 2026-03-14 Registro view-requests[.]com (NICENIC) + cert LE E8 (mismo día) 2026-03-15 view-requests[.]com → 45[.]92[.]1[.]158 (OTX passive DNS) 2026-04-21 Renovación cert view-requests[.]com: wildcard añadido, clave rotada (RDAP: modified) 2026-05-06 case-159331 → view-requests[.]com → título: \u0026#34;Google - Sign in\u0026#34; 2026-05-23 Registro 123753243[.]com (NICENIC) + TLS completo en \u0026lt;15 min (CT logs) 2026-05-28 Email 1 — Google Workspace Marketo abuse (808-GJW-314) 2026-05-29 g-624594, g-798225, ticket-179902 activos (g-184629: sin datos recuperables) 2026-05-29 Email 2 — Account Recovery auto-reply abuse (subj: \u0026#34;Account recovery initiated [...] sites.google.com/view/G-733828\u0026#34;) 2026-05-30 Email 3 — Google Workspace Marketo abuse, mismo C2 G-733828, mismo 808-GJW-314 2026-05-31 Análisis C2: kit custom \u0026#34;gats\u0026#34; confirmado (shim.js), Kameleo, API /api/sessions 2026-05-31 view-requests[.]com: Cloudflare proxy desactivado → dominio abandonado como C2 2026-05-31 URLScan 019dfe9e confirma independientemente case-159331→view-requests[.]com→45[.]92[.]1[.]158 (2026-05-06) 2026-05-31 LevelBlue clasifica view-requests[.]com como phishing 2026-06-04 123753243[.]com → NXDOMAIN; RDAP: clientHold — NICENIC suspende el dominio El abuse report del 2026-05-30 surtió efecto en ~4 días view-requests[.]com sigue resolviendo a 45[.]92[.]1[.]158 (sin clientHold aún) 45[.]92[.]1[.]158 sin cambios — AbuseIPDB score 0, respuesta Yandex Cloud idéntica Lo que queda sin confirmar Los 155 días sin rastro en URLScan no implican inactividad, solo ausencia de visibilidad. El registro de view-requests[.]com en marzo de 2026, dentro de ese periodo, confirma que la operación seguía activa.\nLas 25 horas entre los dos primeros emails son llamativas, pero no hay evidencia de que sea una estrategia deliberada de refuerzo secuencial. Podría ser simplemente que el atacante lanza ambos vectores en paralelo contra múltiples objetivos.\nEl vector Account Recovery tiene el mecanismo de inyección sin confirmar en detalle. El asunto del auto-reply contiene la URL maliciosa, lo que confirma que el sistema roach-hotel la refleja sin sanitización aparente. El campo concreto del flujo que lo permite no ha sido reproducido. Si has documentado este vector en otro contexto, la correlación es bienvenida.\nLos asuntos de ambos vectores documentados incluyen la misma geolocalización: \u0026ldquo;A new sign-in from Miami, Florida\u0026rdquo;. Hay dos lecturas posibles. Primera: el perfil Kameleo del atacante que realiza el login real en Google usa un exit node en Miami, y Google genera automáticamente esa geolocalización en la notificación que el sistema roach-hotel devuelve. Segunda: la víctima objetivo tiene historial de acceso desde Miami, y el pretexto está personalizado. La primera lectura implicaría que Miami es un indicador de infraestructura de Kameleo; la segunda, información de perfil de víctima. No confirmado.\nEl panel de administración implícito en la cookie _theme tiene un endpoint de login no expuesto por shim.js. Un scan dirigido de 45[.]92[.]1[.]158 buscando rutas habituales de paneles admin (/admin, /panel, /dashboard, /login) podría revelar la URL del panel y potencialmente su framework. Este pivot no fue ejecutado para evitar interacción activa con infraestructura del atacante; queda abierto para investigadores con contexto de autorización apropiado.\nIOCs accionables Dominios C2 Dominio Registrado Registrador Estado 123753243[.]com 2026-05-23 NICENIC IANA 3765 (HK) SUSPENDIDO · clientHold NICENIC desde 2026-06-04T17:20Z. NXDOMAIN. view-requests[.]com 2026-03-14 NICENIC IANA 3765 (HK) INACTIVO · Proxy CF desactivado. A→45[.]92[.]1[.]158 directo. LevelBlue: phishing Lookups — 123753243[.]com: VirusTotal · URLScan | view-requests[.]com: VirusTotal · crt.sh\nIP servidor real 45[.]92[.]1[.]158 → AS210558 1337 Services GmbH Lelystad, NL Accionable con reservas: si se trata de una capa edge compartida de Yandex Cloud (ver calibración 2026-06-09), un bloqueo directo puede sobre-bloquear tráfico legítimo. Puerto 443 activo (HTTP 406 con cabeceras Yandex); puerto 22 (SSH) reportado por Censys pero sin confirmar como del actor. 123753243[.]com resuelve vía Cloudflare anycast y no es accionable a nivel IP.\nLookups: Shodan · VirusTotal · AbuseIPDB\nFingerprint de respuesta HTTP directa (puerto 443):\nHTTP 406 Not Acceptable x-yandex-req-id: ...-balancer-l7leveler-kubr-yp-klg-65-BAL set-cookie: _yasc=... (Yandex anti-scraping) set-cookie: bh=... (Yandex session token) Paths C2 /v3/identity/login ← punto de entrada principal /v3/signin/identifier ← flujo OAuth simulado Páginas señuelo en Google Sites Patrón URL: sites.google.com/view/(g|G|ticket|case)-[0-9]{6} Instancias confirmadas: G-733828 → 123753243[.]com (activo a 2026-05-30) g-798225 → 123753243[.]com g-624594 → 123753243[.]com case-159331 → view-requests[.]com ticket-179902 → CF Tunnel (inactivo) ticket-925681 → CF Tunnel (inactivo, primera entrada dic 2025) Cloudflare Tunnels históricos (inactivos) aimed-activities-erik-magnetic.trycloudflare.com nursing-nominations-spirituality-origin.trycloudflare.com Fingerprint del cluster (code similarity) Estos dos valores son idénticos en los seis ficheros HTML del cluster. Útiles para correlacionar páginas adicionales no descubiertas aún.\nproductName: 6b8ce7c01e3dacd3d2c7a8cd322ff979 embed hash: 16cb204cf3a9d4d223a0a3fd8b0eec5d El propio framework AiTM (shim.js, kit \u0026ldquo;gats\u0026rdquo;) es el fingerprint más reutilizable del C2. Hash del fichero preservado (16.613 bytes):\nshim.js SHA256 9322530b01376deb2cac6c35ad34a5e5405fdedb4a26fd71d7cbd9c778274a6e SHA1 8b74b60567160b1753059452406638d27dce2c0a MD5 7bbd1d7d485b6f6ebbeb28b469970670 IOCs de email Importante — distinguir IOC del atacante de identificador de plataforma abusada. Varios de los valores siguientes (roach-hotel, 808-GJW-314, security-noreply@google.com, workspace@google.com, oak.mktdns.com) son identificadores de la propia infraestructura legítima de Google, no infraestructura del atacante. Usados en solitario como regla de bloqueo generan falsos positivos contra correo legítimo de Google. El artefacto realmente distintivo es la URL inyectada (sites.google.com/view/(g|G|ticket|case)-[0-9]{6}) reflejada en asunto o cuerpo; los valores de abajo solo aportan valor combinados con ese patrón.\nÚtiles para reglas en SEG / SIEM (con la salvedad anterior). Todos los emails del vector Marketo comparten:\nReturn-Path patrón: 808-GJW-314.*@google.com X-MarketoID patrón: 808-GJW-314:* X-MSYS-API (evasión): {\u0026#34;options\u0026#34;:{\u0026#34;open_tracking\u0026#34;:false,\u0026#34;click_tracking\u0026#34;:false}} Via (relay): oak.mktdns.com [199.15.214.195] Vector Account Recovery:\nX-Google-Appengine-App-Id: s~google.com:roach-hotel From: security-noreply@google.com IP origen: 209.85.220.0/24 (mail-sor-*.google.com) Patrón de alias de rastreo en destinatario:\n+api[0-9]+ (ej. +api4020596) La presencia de este sufijo en Delivered-To indica que el atacante rellenó el formulario con un alias personalizado para rastrear la víctima.\nNexo de infraestructura NICENIC INTERNATIONAL GROUP CO. LTD — IANA ID 3765 — Hong Kong Registrador común a los dos dominios C2. Búsquedas RDAP sobre dominios recientes de NICENIC con patrón de nombres numéricos o de aspecto legítimo pueden revelar infraestructura adicional de la misma operación.\nTTPs — MITRE ATT\u0026amp;CK ID Táctica Técnica Observación T1566.002 Initial Access Phishing: Spearphishing Link Enlace malicioso en asunto del email y en cuerpo del auto-reply T1566.003 Initial Access Phishing: Spearphishing via Service Abuso de Google Account Recovery y Google Workspace/Marketo como relay T1583.001 Resource Development Acquire Infrastructure: Domains Registro de dominios C2 propios en NICENIC; TLS configurado automáticamente en \u0026lt;15 min T1102 Defense Evasion Web Service Cloudflare Tunnels efímeros como vector de entrega inicial (dic 2025); uso de servicio legítimo para enmascarar infraestructura C2 T1608.005 Resource Development Stage Capabilities: Link Target Google Sites configurado como proxy iframe para alojar el señuelo T1036.005 Defense Evasion Masquerading: Match Legitimate Name or Location Dominio remitente legítimo (@google.com), UI de Google Sites como camuflaje T1665 Defense Evasion Hide Infrastructure Cloudflare como proxy inverso para ocultar IP real del C2 T1056.003 Collection Input Capture: Web Portal Capture Formulario de credenciales en el C2 que imita el flujo OAuth de Google T1557 Collection Adversary-in-the-Middle Framework shim.js + perfil Kameleo como relay de credenciales en tiempo real: la víctima interactúa con el C2 mientras Kameleo autentica en Google real en paralelo T1111 Credential Access Multi-Factor Authentication Interception Framework AiTM relay intercepta y retransmite en tiempo real los métodos 2FA de Google confirmados (TOTP, SMS, device prompt, backup codes) vía perfil Kameleo. El challenge WebAuthn/passkeys no admite relay por diseño (vinculación de origen); el framework gestiona el fallback Técnicas de evasión documentadas:\nX-MSYS-API: open_tracking:false, click_tracking:false: tracking de Marketo/SparkPost desactivado en los emails. No confirmado como acción deliberada del atacante: esas options las fija la plantilla de la plataforma emisora, no quien rellena el formulario (ver nota en la sección de cabeceras) Alias Gmail +api[id] en el campo de destinatario del formulario: seguimiento manual de víctimas que elude los sistemas de Marketo Separación deliberada de infraestructura: dos cuentas Cloudflare distintas (gabe/lorna vs thea/yew) para los dos C2 registrados Validación de cabeceras en el servidor origen (HTTP 406 sin cabeceras CF): el servidor rechaza acceso directo de investigadores Por qué DKIM/SPF/DMARC no son suficientes Estos protocolos verifican que el email salió del servidor declarado. No verifican que el sistema remitente no haya sido abusado para incluir contenido arbitrario. Un email técnicamente perfecto de @google.com puede ser el vector de ataque si el atacante da con un servicio de Google que devuelve al usuario texto que él mismo controla.\nLo que sí ayuda, y lo que no habría cambiado nada aquí:\nBIMI no habría cambiado nada. El dominio remitente era legítimo. La marca verificada de Google habría aparecido, reforzando la confianza en un email malicioso. La inspección de cabeceras tampoco. Todos los controles pasaban. El vector de detección estaba en la URL del asunto, no en la autenticación del remitente. Lo que sí ayuda: gateways de email que inspeccionan el contenido de la URL de destino en lugar de solo las cabeceras, detección de Google Sites utilizados como proxy en plataformas de reputación de URLs, y formación que entrene a los usuarios a desconfiar del destino final, no del remitente, independientemente de si el email parece legítimo. Operación reportada a Google Safe Browsing, Google Cloud Abuse, Google Workspace y NICENIC.\nSi has visto dominios registrados en NICENIC con patrón similar, actividad en AS210558, o páginas de Google Sites con el fingerprint documentado, los datos de correlación ayudarían a completar el cuadro.\nActualizaciones 2026-05-30 · 12:13 UTC — Tercer email: segundo abuso Marketo, C2 activo A las 12:13 UTC del 30 de mayo llegó un tercer email mediante el mismo vector Marketo:\nDelivered-To: [redacted]+api4020596@gmail.com From: Google Workspace \u0026lt;workspace@google.com\u0026gt; Via: Marketo (oak.mktdns.com, 199.15.214.195) DKIM/SPF/DMARC: PASS (header.i=@google.com, s=20251104) Subject: Thanks for contacting Google Workspace! X-MSYS-API: open_tracking:false, click_tracking:false MarketoID: 808-GJW-314:0:329287:3698760:20:843537:9:1299370:72882878-24 Payload: ...please cancel within 24 hours: https://sites.google.com/view/G-733828... El email llegó a [redacted]+api4020596@gmail.com. El sufijo +api4020596 no lo genera Google: el atacante lo incluyó al rellenar el formulario con la dirección de la víctima más ese alias. El header X-MSFBL lo confirma; su contenido base64 decodifica a {\u0026quot;r\u0026quot;:\u0026quot;[redacted]+API4020596@gmail.com\u0026quot;,\u0026quot;b\u0026quot;:\u0026quot;dvp-199-15-214-195\u0026quot;,\u0026quot;u\u0026quot;:\u0026quot;808-GJW-314:0:329287:...\u0026quot;}. Automatización con IDs asignados por objetivo.\n808-GJW-314 aparece en el MarketoID, en el Return-Path y en el X-MSFBL de los dos emails Marketo documentados. El atacante usa el mismo formulario de Google Workspace en todas las iteraciones.\nLa URL sites.google.com/view/G-733828 seguía operativa dos días después del primer envío documentado. Sin rotación de infraestructura entre los tres intentos.\n2026-05-31 · mañana UTC — Análisis del C2 activo: plataforma AiTM profesional, no un phishing kit El C2 123753243[.]com seguía operativo el 31 de mayo. El acceso directo a /v3/signin/identifier sirvió la página de login sin restricción. El análisis del HTML y del script externo /shim.js revela que la clasificación inicial de \u0026ldquo;phishing\u0026rdquo; es insuficiente: se trata de una plataforma AiTM (Adversary-in-the-Middle) desarrollada a medida, con relay en tiempo real de todas las fases del flujo de autenticación de Google.\nEl flujo AiTM confirmado visualmente C2 123753243[.]com sirviendo una réplica exacta del login de Google. URL: /v3/signin/identifier. El parámetro _g es el gate token de la víctima, preservado a lo largo de todo el flujo.\nPágina /v3/signin/verify. Mientras la víctima ve esta pantalla, el perfil Kameleo del atacante usa las credenciales capturadas para autenticarse en Google real en tiempo real. Es AiTM, no recolección diferida de credenciales.\nPágina /v3/signin/rejected. El mensaje \u0026lsquo;Captcha solver coming soon\u0026rsquo; es un estado interno del C2 filtrado a la interfaz: Google bloqueó el intento de login de Kameleo con CAPTCHA. El atacante está desarrollando bypass automatizado.\nEl mensaje \u0026quot;Captcha solver coming soon\u0026quot; merece más que un caption. Es una cadena de estado interno de desarrollo que nunca fue eliminada de la UI de producción — una ventana directa a la hoja de ruta del atacante. Confirma dos cosas: el kit fue desplegado mientras seguía en desarrollo activo (no es una operación madura y pulida), y el atacante considera el bypass de CAPTCHA un gap conocido que tiene intención de cerrar. Las operaciones que exponen estado interno en interfaces visibles por la víctima suelen estar moviéndose rápido y recortando esquinas en su seguridad operacional.\nshim.js — el núcleo del framework — nombre en clave \u0026ldquo;gats\u0026rdquo; El nombre en clave interno del kit es \u0026ldquo;gats\u0026rdquo;, utilizado de forma consistente en todos los componentes: SESSION_KEY = \u0026quot;gats-session\u0026quot;, el objeto global window.gats, la clase CSS gats-bouncing para el bouncer de navegación, y el comentario de cabecera que identifica el fichero como \u0026ldquo;public/shim.js — shared client glue loaded by every sign-in template\u0026rdquo;. Este nombre no coincide con los PhaaS públicos que revisé (Evilginx, EvilProxy, Tycoon 2FA, Rockstar 2FA, y en una segunda pasada Sneaky 2FA, Mamba 2FA, Greatness y ONNX/Caffeine — ninguno comparte la estructura de API, el patrón de gestión de sesiones JS ni la integración con Kameleo documentados aquí). El estilo de código es una señal de atribución débil por sí sola, así que la lectura prudente es: no coincide con los kits públicos revisados y presenta desarrollo propio, sin descartar un PhaaS privado o un fork no documentado.\nEl script /shim.js cargado por todas las plantillas del C2 expone la arquitectura completa. El código está escrito en JavaScript profesional, bien comentado en inglés, con manejo explícito de edge cases (Safari ITP, Chrome iframe partitioning, botón atrás, deep links). La calidad de los comentarios y la cobertura de casos límite — específicamente la nota sobre partición de cookies en Safari y la gestión explícita de perfiles Kameleo — indican un desarrollador con experiencia en despliegue en producción, no alguien adaptando un kit existente.\nEl C2 expone cuatro endpoints:\nPOST /api/sessions → crea sesión de víctima, devuelve sessionId GET /api/sessions/:id/status → estado AiTM (heartbeat cada 800 ms) POST /api/sessions/:id/action → acciones: retry_email, change_account, retry DELETE /api/sessions/:id → elimina sesión El flujo de autenticación de Google está implementado completo:\n/v3/signin/identifier email /v3/signin/challenge/pwd contraseña /v3/signin/challenge/pwd/retry contraseña incorrecta /v3/signin/challenge/pwd/last último intento antes de bloqueo /v3/signin/challenge/selection selección de método 2FA /v3/signin/challenge/totp Google Authenticator (TOTP) /v3/signin/challenge/sc SMS / código de verificación /v3/signin/challenge/dp device prompt (push) /v3/signin/challenge/dp/number number matching /v3/signin/challenge/bc backup codes /v3/signin/challenge/ipe prueba de identidad por email /v3/signin/challenge/ipe/collect recogida del código de email /v3/signin/challenge/ipp prueba de identidad por teléfono /v3/signin/challenge/kpp prueba de conocimiento por teléfono /v3/signin/challenge/wa passkeys / WebAuthn /v3/signin/speedbump/changepassword/... cambio forzado de contraseña /v3/signin/verify espera AiTM (heartbeat) /v3/signin/review revisión post-login /v3/signin/review/done éxito /v3/signin/rejected bloqueado / CAPTCHA El relay gestiona todos los métodos 2FA de Google documentados en el código: TOTP, SMS, device prompt, backup codes, prueba de identidad por email y teléfono. El path /v3/signin/challenge/wa indica que el framework contempla el challenge de passkeys/WebAuthn, aunque su efectividad real está sin confirmar: WebAuthn tiene vinculación de origen por diseño, lo que impide el relay transparente desde un dominio distinto a accounts.google.com. Lo más probable es que el framework gestione el fallback cuando Google solicita WebAuthn y Kameleo no puede completarlo, con fallback a otro método disponible.\nEl código fuente confirma Kameleo explícitamente:\n// retry_email action so the same Kameleo profile navigates // back with the corrected email — no new profile. Kameleo es un navegador anti-detección que el atacante ejecuta localmente. Cada sesión de víctima corresponde a un perfil Kameleo independiente que realiza el login real en Google mientras la víctima espera en /v3/signin/verify.\nEl parámetro _g preserva la identidad de la víctima a lo largo de todas las navegaciones del flujo, específicamente diseñado para sobrevivir las restricciones de cookies de Safari (ITP) y la partición de iframes de Chrome. Fue construido para funcionar dentro del iframe de Google Sites.\nEl C2 tiene control de tema (dark/light) mediante cookie _theme, lo que implica un panel de administración con sesión autenticada propia. Este panel tiene un endpoint de login no documentado en shim.js — una superficie de hunting adicional en 45[.]92[.]1[.]158 (ver sección Lo que queda sin confirmar).\n\u0026quot;Google\u0026quot; se construye carácter a carácter en el código ([\u0026quot;G\u0026quot;,\u0026quot;o\u0026quot;,\u0026quot;o\u0026quot;,\u0026quot;g\u0026quot;,\u0026quot;l\u0026quot;,\u0026quot;e\u0026quot;].join(\u0026quot;\u0026quot;)) para evadir detección basada en firmas de texto en scanners de phishing.\nReclasificación de la amenaza Atributo Evaluación inicial Revisada Tipo Phishing (recolección de credenciales) AiTM relay en tiempo real 2FA bypass No documentado TOTP, SMS, device prompt, backup codes confirmados. WebAuthn: fallback gestionado, relay no confirmado por vinculación de origen Desarrollo Kit conocido (presunción) Desarrollo propio, nivel senior (no coincide con kits públicos revisados; no se descarta PhaaS privado/fork) CAPTCHA bypass No observado En desarrollo activo (\u0026ldquo;coming soon\u0026rdquo;) Kameleo Inferido Confirmado en código fuente El MITRE ATT\u0026amp;CK se amplía con T1111 — Multi-Factor Authentication Interception: el framework intercepta y retransmite en tiempo real los factores de autenticación de Google confirmados: TOTP, SMS, device prompt y backup codes. El challenge WebAuthn/passkeys no admite relay por diseño. El framework gestiona el fallback a otros métodos disponibles.\n2026-05-31 · tarde UTC — Estado de infraestructura y evidencias de terceros Análisis complementario ejecutado con skills de Anthropic Cybersecurity.\nEstado de los dominios C2 a fecha de publicación 123753243[.]com → 172.67.132.95 / 104.21.12.192 (Cloudflare anycast — ACTIVO) view-requests[.]com → 45[.]92[.]1[.]158 (IP directa — INACTIVO) view-requests[.]com tiene los NS de Cloudflare (thea/yew) pero el proxy está desactivado: el registro A devuelve la IP real del servidor directamente. Las peticiones al dominio devuelven 406 Not Acceptable con cabeceras de Yandex Cloud. El dominio aparenta haber sido abandonado como C2 activo; el proxy de Cloudflare que lo protegía fue desactivado. 123753243[.]com sigue proxiado y operativo.\nVerificación independiente: URLScan captura case-159331 el 2026-05-06 Un scan de URLScan.io fechado el 2026-05-06T18:48:24Z — 24 días antes de que iniciase esta investigación — capturó sites.google.com/view/case-159331 con título \u0026ldquo;Google - Sign in\u0026rdquo; y registró los recursos cargados. La lista de dominios y IPs contactados incluye:\nDominios: view-requests[.]com (entre otros de Google) IPs: 172.67.69.226 (Cloudflare anycast) 45[.]92[.]1[.]158 (servidor origen — IP real del C2) Resultado completo: urlscan.io/result/019dfe9e-581d-76ff-8500-fd9324483f08\nEs evidencia independiente, anterior a esta investigación, que confirma la cadena completa: Google Sites → view-requests[.]com → Cloudflare → 45[.]92[.]1[.]158.\nDetecciones en bases de reputación view-requests[.]com en VirusTotal a 2026-05-31:\nMotor Categoría Veredicto LevelBlue (AT\u0026amp;T) malicious phishing Fortinet suspicious spam alphaMountain.ai suspicious spam / newly registered 45[.]92[.]1[.]158 en AbuseIPDB: score 0%, sin reportes en los últimos 90 días. Nota: para esta IP el proxy de Cloudflare está desactivado (view-requests[.]com resuelve directo), así que la puntuación baja no se explica por ocultamiento tras Cloudflare. Encaja mejor con una IP edge/compartida o simplemente no reportada por escáneres, que además responde 406 a todo acceso directo.\n2026-06-04 — 123753243[.]com suspendido por NICENIC Cuatro días después del abuse report, el dominio principal del C2 ha sido dado de baja.\nEstado de la infraestructura a 2026-06-04 123753243[.]com → NXDOMAIN (clientHold — suspendido por NICENIC) view-requests[.]com → 45[.]92[.]1[.]158 (proxy CF desactivado, dominio vivo sin tráfico activo) 45[.]92[.]1[.]158 → HTTP 406 Yandex Cloud (sin cambios) 123753243[.]com devuelve NXDOMAIN. La consulta RDAP a los servidores de NICENIC confirma el motivo:\nstatus: [\u0026#34;client delete prohibited\u0026#34;, \u0026#34;client transfer prohibited\u0026#34;, \u0026#34;client hold\u0026#34;] clientHold es la suspensión EPP estándar: el dominio sigue registrado (expira 2027-05-23) pero ha sido retirado de la zona DNS por el registrador. El abuse report enviado el 2026-05-30 a abuse@nicenic.net y la entrada en Spamhaus DBL surtieron efecto en menos de 96 horas.\nPrimera consulta a VirusTotal sobre 123753243[.]com con el dominio ya suspendido: 2 detecciones suspicious (Fortinet y alphaMountain.ai, ambas como spam), 89 motores sin detección. El passive DNS de VT solo muestra las IPs anycast de Cloudflare (104.21.12.192, 172.67.132.95) — la IP real del servidor nunca quedó expuesta en passive DNS comercial. Tags asignados: dga, hex.\nview-requests[.]com sigue resolviendo directamente a 45[.]92[.]1[.]158 y permanece registrado hasta 2027-03-14 sin clientHold. Dominio pendiente de reporte a NICENIC.\n45[.]92[.]1[.]158 sin cambios. AbuseIPDB: score 0%, sin nuevos reportes en los últimos 90 días. El servidor responde HTTP 406 con cabeceras Yandex Cloud idénticas a las documentadas el 2026-05-31.\n2026-06-09 — Re-verificación independiente (recon pasivo + activo) Diez días después de la publicación se repitió la cadena de pivots desde cero — RDAP autoritativo de Verisign, crt.sh, DNS y un acceso activo único desde nodo aislado — para validar la persistencia de la infraestructura y calibrar las afirmaciones del análisis. Todo el cuerpo técnico se confirmó. Tres matices nuevos:\nFecha exacta de la suspensión. El clientHold sobre 123753243[.]com se aplicó el 2026-06-04T17:20:05Z (RDAP last changed), no a primeros de junio como se estimó inicialmente. El dominio sigue en clientHold (NXDOMAIN) y registrado hasta 2027-05-23.\nview-requests[.]com no está abandonado. Sigue sin clientHold (RDAP last changed congelado en 2026-04-21T21:42:03Z, la renovación de cert) y su gate de origen sigue respondiendo en vivo: 45[.]92[.]1[.]158 devuelve HTTP/2 406 con cabeceras Yandex Cloud idénticas. La capa que se desactivó fue el proxy de Cloudflare, no el origen. La lectura correcta es \u0026ldquo;proxy CF desactivado, gate de origen activo\u0026rdquo;, no \u0026ldquo;infraestructura abandonada\u0026rdquo;. El cert origen Let\u0026rsquo;s Encrypt E8 del dominio expira el 2026-06-12: su no-renovación sería la primera señal real de abandono.\nEl identificador de datacenter del balanceador rota. El x-yandex-req-id mostró yp-vla- (Vladímir) y yp-klg- (Kaliningrado) en mayo, y yp-sas- (Sasovo) en esta re-verificación. Tres DCs distintos en peticiones a la misma IP confirman que se trata del balanceador L7 multi-DC real de Yandex Cloud, no de una cabecera estática fabricada — refuerza la atribución de la capa de infraestructura a Yandex.\nCalibración sobre 45[.]92[.]1[.]158. El cert *.yandex.tr se sirve para cualquier SNI (incluido el acceso por IP cruda) y el origen responde 406 a todo. Es consistente con una capa compartida de Yandex Cloud (edge / anti-bot / balanceador), no necesariamente con un servidor dedicado bare-metal del actor. El texto del tercer pivot ya dejaba esto abierto (\u0026ldquo;queda sin resolver\u0026rdquo;); conviene leer la etiqueta \u0026ldquo;servidor origen — IP real del C2\u0026rdquo; con esa reserva. En la misma línea, el puerto 22 (SSH) reportado vía Censys como indicio de \u0026ldquo;gestión directa del actor\u0026rdquo; queda como no confirmado: si la IP es edge compartido de Yandex, podría corresponder a otro host del bloque o ser un dato de colección stale. No se sondeó activamente el puerto 22.\n2026-07-04 — Nota de calibración y correcciones Revisión editorial del análisis con foco en precisión y en la utilidad defensiva de los IOCs. El cuerpo técnico se mantiene; se ajustan varios puntos y se corrige un mapeo:\nMITRE T1584.001 corregido a T1583.001: el actor registra dominios C2 propios en NICENIC (Acquire Infrastructure: Domains), no compromete dominios de terceros (Compromise Infrastructure). IOCs de email: se aclara que roach-hotel, 808-GJW-314 y las direcciones @google.com son identificadores de la infraestructura legítima de Google, no del atacante. Como regla de bloqueo aislada generan falsos positivos; el indicador distintivo es la URL inyectada sites.google.com/view/.... X-MSYS-API (tracking desactivado): reclasificado de técnica de evasión a observación no atribuible, porque esas options las fija la plantilla de la plataforma emisora (SparkPost/Momentum tras Marketo), no quien rellena el formulario. 45[.]92[.]1[.]158: se propaga a las secciones iniciales la calibración del 2026-06-09 (probable capa compartida de Yandex Cloud, no servidor dedicado confirmado; puerto 22 sin confirmar como del actor). Confianza del kit y NS de Cloudflare: la clasificación de desarrollo propio se matiza con una comparación ampliada de PhaaS, y la inferencia de cuentas Cloudflare distintas pasa de \u0026ldquo;implica\u0026rdquo; a \u0026ldquo;consistente con\u0026rdquo;. Se publica el hash del shim.js preservado (SHA256 9322530b...274a6e) como fingerprint reutilizable del kit \u0026ldquo;gats\u0026rdquo;. Apéndice — IOCs (texto plano) # ============================================================ # DOMINIOS C2 # ============================================================ 123753243[.]com # clientHold (NICENIC) desde 2026-06-04T17:20:05Z — NXDOMAIN view-requests[.]com # inactivo (CF proxy off); registrado hasta 2027-03-14 # ============================================================ # IP # ============================================================ 45[.]92[.]1[.]158 # AS210558 / 1337 Services GmbH / NL — gate de origen; probable capa compartida Yandex Cloud (servidor dedicado no confirmado, ver 2026-06-09) # ============================================================ # URLS / PATHS C2 # ============================================================ hxxps://123753243[.]com/v3/identity/login hxxps://123753243[.]com/v3/signin/identifier hxxps://view-requests[.]com/v3/identity/login hxxps://view-requests[.]com/v3/signin/identifier # Paths AiTM completos (shim.js — 2026-05-31) /v3/signin/challenge/pwd /v3/signin/challenge/pwd/retry /v3/signin/challenge/pwd/last /v3/signin/challenge/selection /v3/signin/challenge/totp /v3/signin/challenge/sc /v3/signin/challenge/dp /v3/signin/challenge/dp/number /v3/signin/challenge/bc /v3/signin/challenge/ipe /v3/signin/challenge/ipe/collect /v3/signin/challenge/ipp /v3/signin/challenge/kpp /v3/signin/challenge/wa /v3/signin/verify /v3/signin/review /v3/signin/review/done /v3/signin/rejected # API del C2 (shim.js — 2026-05-31) POST /api/sessions GET /api/sessions/:id/status POST /api/sessions/:id/action DELETE /api/sessions/:id # Script framework AiTM /shim.js # shim.js (kit \u0026#34;gats\u0026#34;, 16613 bytes) # SHA256 9322530b01376deb2cac6c35ad34a5e5405fdedb4a26fd71d7cbd9c778274a6e # SHA1 8b74b60567160b1753059452406638d27dce2c0a # MD5 7bbd1d7d485b6f6ebbeb28b469970670 # ============================================================ # PÁGINAS SEÑUELO (Google Sites) # ============================================================ sites.google.com/view/G-733828 sites.google.com/view/g-798225 sites.google.com/view/g-624594 sites.google.com/view/case-159331 sites.google.com/view/ticket-179902 # histórico sites.google.com/view/ticket-925681 # histórico, primera entrada dic 2025 # ============================================================ # CLOUDFLARE TUNNELS (históricos, inactivos) # ============================================================ aimed-activities-erik-magnetic.trycloudflare.com nursing-nominations-spirituality-origin.trycloudflare.com # ============================================================ # FINGERPRINT — code similarity (Google Sites embed) # ============================================================ productName: 6b8ce7c01e3dacd3d2c7a8cd322ff979 embed hash: 16cb204cf3a9d4d223a0a3fd8b0eec5d # ============================================================ # IOCs DE EMAIL — vector Marketo (workspace@google.com) # ============================================================ Return-Path: 808-GJW-314.*@google.com X-MarketoID: 808-GJW-314:* X-MSYS-API: {\u0026#34;options\u0026#34;:{\u0026#34;open_tracking\u0026#34;:false,\u0026#34;click_tracking\u0026#34;:false}} Via relay: oak.mktdns.com [199.15.214.195] # ============================================================ # IOCs DE EMAIL — vector Account Recovery (security-noreply@google.com) # ============================================================ X-Google-Appengine-App-Id: s~google.com:roach-hotel From: security-noreply@google.com IP origen: 209.85.220.0/24 (mail-sor-*.google.com) # ============================================================ # PATRÓN DE RASTREO DE VÍCTIMAS # ============================================================ Delivered-To pattern: *+api[0-9]+@* # alias Gmail con ID de seguimiento del atacante # ============================================================ # FINGERPRINT HTTP — respuesta directa al servidor origen # ============================================================ x-yandex-req-id: *-balancer-l7leveler-kubr-yp-klg-* # Yandex Cloud L7 balancer set-cookie: _yasc=* # Yandex anti-scraping cookie HTTP 406 en acceso HTTPS directo sin cabeceras Cloudflare (puerto 443 activo) Puerto 22 (SSH) reportado por Censys — NO confirmado como del actor (posible edge compartido Yandex, ver 2026-06-09) SSH host key SHA256: e0c79480147098369381f015c6861126f6ae386d499c8a63d04663b4090eb2d2 # ============================================================ # NEXO DE INFRAESTRUCTURA — para pivoting # ============================================================ Registrador: NICENIC INTERNATIONAL GROUP CO. LTD (IANA ID 3765) ASN hosting: AS210558 (1337 Services GmbH) ","permalink":"https://www.pedrojorge.info/posts/2026/05/dkim-spf-dmarc-phishing-google/","summary":"\u003cp\u003e\u003cstrong\u003eÍndice\u003c/strong\u003e\u003c/p\u003e\n\u003col\u003e\n\u003cli\u003e\u003ca href=\"#el-punto-de-partida--an%C3%A1lisis-de-cabeceras\"\u003eEl punto de partida — análisis de cabeceras\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#el-mecanismo--an%C3%A1lisis-del-c%C3%B3digo-fuente\"\u003eEl mecanismo — análisis del código fuente\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#primer-pivot--urlscan-y-el-cluster\"\u003ePrimer pivot — URLScan y el cluster\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#segundo-pivot--an%C3%A1lisis-forense-comparativo\"\u003eSegundo pivot — análisis forense comparativo\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#tercer-pivot--la-ip-real-45921158\"\u003eTercer pivot — la IP real: 45[.]92[.]1[.]158\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#cuarto-pivot--certificate-transparency-crtsh\"\u003eCuarto pivot — Certificate Transparency (crt.sh)\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#timeline-documentada\"\u003eTimeline documentada\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#lo-que-queda-sin-confirmar\"\u003eLo que queda sin confirmar\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#iocs-accionables\"\u003eIOCs accionables\u003c/a\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#dominios-c2\"\u003eDominios C2\u003c/a\u003e · \u003ca href=\"#ip-servidor-real\"\u003eIP servidor real\u003c/a\u003e · \u003ca href=\"#paths-c2\"\u003ePaths C2\u003c/a\u003e · \u003ca href=\"#p%C3%A1ginas-se%C3%B1uelo-en-google-sites\"\u003eGoogle Sites señuelo\u003c/a\u003e · \u003ca href=\"#cloudflare-tunnels-hist%C3%B3ricos-inactivos\"\u003eCF Tunnels\u003c/a\u003e · \u003ca href=\"#fingerprint-del-cluster-code-similarity\"\u003eFingerprint\u003c/a\u003e · \u003ca href=\"#iocs-de-email\"\u003eIOCs de email\u003c/a\u003e · \u003ca href=\"#nexo-de-infraestructura\"\u003eNexo infraestructura\u003c/a\u003e\u003c/li\u003e\n\u003c/ul\u003e\n\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#ttps--mitre-attck\"\u003eTTPs — MITRE ATT\u0026amp;CK\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#por-qu%C3%A9-dkimspfdmarc-no-son-suficientes\"\u003ePor qué DKIM/SPF/DMARC no son suficientes\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#actualizaciones\"\u003eActualizaciones\u003c/a\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#2026-05-30--1213-utc--tercer-email-segundo-abuso-marketo-c2-activo\"\u003e2026-05-30 · Tercer email\u003c/a\u003e · \u003ca href=\"#2026-05-31--ma%C3%B1ana-utc--an%C3%A1lisis-del-c2-activo-plataforma-aitm-profesional-no-un-phishing-kit\"\u003e2026-05-31 · Análisis C2\u003c/a\u003e · \u003ca href=\"#2026-05-31--tarde-utc--estado-de-infraestructura-y-evidencias-de-terceros\"\u003e2026-05-31 · Infraestructura\u003c/a\u003e · \u003ca href=\"#2026-06-04--123753243com-suspendido-por-nicenic\"\u003e2026-06-04 · Infraestructura suspendida\u003c/a\u003e · \u003ca href=\"#2026-06-09--re-verificaci%C3%B3n-independiente-recon-pasivo--activo\"\u003e2026-06-09 · Re-verificación independiente\u003c/a\u003e\u003c/li\u003e\n\u003c/ul\u003e\n\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#ap%C3%A9ndice--iocs-texto-plano\"\u003eApéndice — IOCs (texto plano)\u003c/a\u003e\u003c/li\u003e\n\u003c/ol\u003e\n\u003chr\u003e\n\u003cp\u003e\u003cem\u003eEl 29 de mayo recibí un email de \u003ccode\u003esecurity-noreply@google.com\u003c/code\u003e. DKIM válido. SPF válido. DMARC válido. Decidí analizarlo.\u003c/em\u003e\u003c/p\u003e","title":"Cuando DKIM, SPF y DMARC no son suficientes: análisis de una plataforma AiTM sobre infraestructura de Google"},{"content":"Table of contents\nStarting point: header analysis The mechanism: source code analysis First pivot: URLScan and the cluster Second pivot: comparative forensic analysis Third pivot: the real IP 45[.]92[.]1[.]158 Fourth pivot: Certificate Transparency (crt.sh) Documented timeline Open questions Actionable IOCs C2 domains · Real server IP · C2 paths · Google Sites lure pages · CF Tunnels · Fingerprint · Email IOCs · Infrastructure nexus TTPs — MITRE ATT\u0026amp;CK Why DKIM/SPF/DMARC are not enough Updates 2026-05-30 · third email · 2026-05-31 · C2 analysis · 2026-05-31 · infrastructure · 2026-06-04 · infrastructure suspended · 2026-06-09 · independent re-verification Appendix: IOCs (plain text) On May 29th I received an email from security-noreply@google.com. DKIM valid. SPF valid. DMARC valid. I decided to analyze it.\nWhat started as a personal incident became a threat intelligence exercise that documented active infrastructure, two abuse vectors targeting Google services, and an operation with at least six months of confirmed activity — with associated infrastructure dating to at least 2023.\nStarting point: header analysis The email arrived on 2026-05-29 with this subject:\n\u0026ldquo;Re: Account recovery initiated. Wasn\u0026rsquo;t you? Secure your account: sites[.]google[.]com/view/G-733828\u0026rdquo;\nOther subjects injected through the same vector with the same C2 have been documented: \u0026ldquo;Re: Verification code from Google: A new sign-in from Miami, Florida - G-733828\u0026rdquo;. The variation in wording suggests the attacker is testing different pretexts or using multiple templates depending on the target. The injection mechanism is identical in all cases.\nThe authentication was flawless:\nFrom: security-noreply@google.com IP: 209.85.220.69 (mail-sor-f69.google.com) DKIM: pass → header.i=@google.com SPF: pass → authorized sender DMARC: pass → p=REJECT App-ID: s~google.com:roach-hotel Email received from security-noreply@google.com. DKIM/SPF/DMARC: pass. The subject contains the phishing URL injected by abusing Google\u0026rsquo;s Account Recovery system (App Engine, app-id: roach-hotel).\nThe email originated from legitimate Google infrastructure. The header X-Google-Appengine-App-Id: roach-hotel corresponds to an internal Google App Engine system that, by my reading, handles the account-notification auto-reply (the exact function of this app-id is not publicly documented). My hypothesis: someone triggered an Account Recovery flow and injected the URL into a field that the roach-hotel system reflects unsanitized in the auto-reply subject. The exact injection mechanism is unconfirmed: which specific field allows it and how it is triggered remains one of the open questions of this investigation.\nAuthentication-Results header. All three authentication controls pass because the email genuinely originated from Google infrastructure. This is not spoofing. It is abuse of a legitimate system.\nThe previous day a second email had arrived, also from @google.com, this time from Google Workspace via Marketo. Same pattern: text injected into a free-text field of a contact form, included verbatim in the auto-reply:\nFrom: Google Workspace \u0026lt;workspace@google.com\u0026gt; Via: Marketo (oak.mktdns.com, 199.15.214.195) DKIM/SPF/DMARC: PASS Injected text: \u0026#34;We noticed a new sign-in from Miami, Florida [...] secure your account: sites[.]google[.]com/view/g-733828\u0026#34; Open and click tracking appears disabled (X-MSYS-API: open_tracking:false, click_tracking:false). Attribution here needs care: X-MSYS-API and X-MSFBL are SparkPost/Momentum headers (the MTA Marketo runs underneath), and those options are set by the sending platform\u0026rsquo;s template (Google\u0026rsquo;s), not by whoever fills out a contact form. Many transactional and auto-reply templates disable tracking by default, so this flag cannot be confidently attributed to a deliberate attacker action. I record it as an observation, not a confirmed evasion technique.\nTwo different vectors, same URL, 25 hours apart. Valid DKIM/SPF/DMARC on both.\nOn 2026-05-30, the same day this analysis was published, a third email arrived through the same Marketo vector: same C2 G-733828, same Marketo account 808-GJW-314, same open_tracking:false. The campaign was still active at the time of publication. The analysis is documented in the Updates section.\nThe mechanism: source code analysis The URL pointed to sites[.]google[.]com/view/G-733828. HTML analysis revealed this block in the data-code field of the Google Sites embed:\n\u0026lt;iframe src=\u0026#34;hxxps://123753243[.]com/v3/identity/login\u0026#34; allow=\u0026#34;clipboard-read; clipboard-write;\u0026#34; width=\u0026#34;100%\u0026#34; height=\u0026#34;100vh\u0026#34; border=\u0026#34;none\u0026#34;\u0026gt; \u0026lt;/iframe\u0026gt; Code extracted from the Google Sites embed. The iframe covers 100% of the screen (100vh, no borders). The allow attribute grants clipboard access. The victim sees the attacker\u0026rsquo;s server through the Google Sites interface.\nGoogle Sites used as a transparent proxy. The iframe covers the full screen with no borders. The allow attribute grants clipboard access — a non-trivial permission: a login page has no legitimate reason to read or write the clipboard unless the intent is to pre-populate the victim\u0026rsquo;s email from a previously obtained value, or to silently capture anything copied during the session. The path /v3/signin/identifier it redirects to mimics Google\u0026rsquo;s OAuth flow. The title of another page in the cluster confirms it: \u0026quot;Google - Sign in\u0026quot;.\nGoogle Sites attempting to load the C2 through the iframe, intercepted by Cloudflare\u0026rsquo;s bot challenge. Direct visual evidence of the described mechanism: the victim sees the attacker\u0026rsquo;s infrastructure through the Google interface.\nFirst pivot: URLScan and the cluster A URLScan search on 123753243[.]com and Google Sites pages with title \u0026ldquo;Sign in\u0026rdquo; returned a consistent pattern of six pages. The question was whether they shared infrastructure or just the URL pattern. I retrieved the source of each and ran the comparison.\nURLScan.io results. Six Google Sites pages with the same URL pattern and \u0026ldquo;Sign in\u0026rdquo; title, indexed between December 2025 and May 2026. Forensic source analysis confirmed the same technical fingerprint across all.\nSecond pivot: comparative forensic analysis Two identifiers are identical across all six analyzed files:\nproductName: 6b8ce7c01e3dacd3d2c7a8cd322ff979 embed hash: 16cb204cf3a9d4d223a0a3fd8b0eec5d The productName value is embedded in the Google Sites page metadata and appears to be a per-account or per-template identifier tied to the actor\u0026rsquo;s Google account. The embed hash is derived from the iframe configuration. Both are stable across the full cluster and are the most reliable hunting artifacts to search for additional pages not yet discovered.\nC2s confirmed from source code:\nG-733828, g-798225, g-624594 → 123753243[.]com registered 2026-05-23 (NICENIC, IANA 3765, HK) case-159331 → view-requests[.]com registered 2026-03-14 (NICENIC, IANA 3765, HK) ticket-179902, ticket-925681 → Cloudflare Tunnels (ephemeral, historical) aimed-activities-erik-magnetic[.]trycloudflare[.]com nursing-nominations-spirituality-origin[.]trycloudflare[.]com Same registrar for both registered C2 domains. The earliest indexed entry corresponds to ticket-925681, in December 2025.\nRDAP data for both C2 domains. Same registrar: NICENIC INTERNATIONAL GROUP CO. LTD (IANA ID 3765, Hong Kong). Registered 71 days apart. The shared registrar is the strongest infrastructure attribution nexus in this investigation.\nThird pivot: the real IP 45[.]92[.]1[.]158 Calibration note (added 2026-07-04). The \u0026ldquo;real IP\u0026rdquo; heading should be read with caution. The 2026-06-09 re-verification (see Updates) suggests 45[.]92[.]1[.]158 is likely a shared Yandex Cloud layer (edge / anti-bot / balancer), not necessarily a dedicated server owned by the actor. The original analysis is kept below with the affected points flagged inline.\n123753243[.]com resolves to Cloudflare anycast. Not actionable at the IP level. view-requests[.]com resolves directly to 45[.]92[.]1[.]158.\nIP: 45[.]92[.]1[.]158 Country: Netherlands (Lelystad, Flevoland) — IP block geolocation ASN: AS210558 Owner: 1337 Services GmbH (org. registered in Hamburg, DE) Announced prefixes: 25 global /24 ranges Direct access confirmed: port 80 rejects TCP. Port 443 accepts and returns HTTP 406 Not Acceptable in 270ms. The server responds directly, not only through Cloudflare. Censys also reports port 22 (SSH) open on the IP; I initially read this as a dedicated server under direct actor management, but the 2026-06-09 re-verification leaves it unconfirmed (if the IP is shared Yandex edge, port 22 could belong to another host in the block or be stale collection data). The HTTP response includes headers that are not from 1337 Services GmbH:\nx-yandex-req-id: ...-balancer-l7leveler-kubr-yp-klg-65-BAL set-cookie: _yasc=... (Yandex anti-scraping) set-cookie: bh=... (Yandex session) yp-klg is the Yandex Platform identifier for Kaliningrad. The -balancer-l7leveler- pattern corresponds to Yandex Cloud\u0026rsquo;s L7 balancer. The server responds with Yandex Cloud L7 balancer headers, indicating the traffic transits Yandex infrastructure — whether as a direct Yandex Cloud IaaS tenant (with 1337 Services GmbH as network transit) or as a reverse proxy layer in front of a dedicated server remains unresolved. Either way, this is a layer of infrastructure not visible in passive DNS analysis.\nThe 406 without Cloudflare headers (CF-Connecting-IP, CF-Ray) indicates the server actively validates traffic origin: it filters by headers, not by source IP.\nOTX passive DNS shows view-requests[.]com pointing to this IP from the day after its registration (2026-03-15) through 2026-04-24. The same IP has an OTX record from 2023 (Internet Storm Center IOCs). Automated ISC collection activity, with no specific attribution to this campaign.\nThe nameservers of each C2 domain are distinct pairs. Cloudflare assigns an NS pair per zone from a pool; two domains using different pairs is consistent with distinct accounts, though it is not conclusive proof:\ndig NS 123753243[.]com → gabe.ns.cloudflare.com / lorna.ns.cloudflare.com dig NS view-requests[.]com → thea.ns.cloudflare.com / yew.ns.cloudflare.com Indication of infrastructure separation between domains.\nFourth pivot: Certificate Transparency (crt.sh) CT log analysis adds two relevant data points on infrastructure and activity.\nThe cert for 123753243[.]com appears in CT logs at 22:26 UTC, 12 minutes after RDAP registration (22:14 UTC). In that same window, Cloudflare Universal SSL (Sectigo DV E36) and the origin cert (Let\u0026rsquo;s Encrypt E8) are both provisioned. Full infrastructure, from domain registration to two-layer TLS operational, in under 15 minutes. This points to automation.\nCloudflare Universal SSL certs (Sectigo/GTS) include wildcard by default for all their customers, so that reveals nothing about the actor. What is relevant is something else: the origin Let\u0026rsquo;s Encrypt certs also cover *.123753243[.]com and *.view-requests[.]com. LE requires explicit validation to issue wildcards. The actor configured subdomains on the origin server, not only at the Cloudflare layer.\nThe dual-CA pattern confirms the Cloudflare architecture:\n123753243[.]com: Sectigo DV E36 (Cloudflare Universal SSL) + Let\u0026rsquo;s Encrypt E8 (origin) view-requests[.]com: Google Trust Services WE1 (Cloudflare Universal SSL) + Let\u0026rsquo;s Encrypt E8 (origin) Each domain uses the Cloudflare CA provider corresponding to its account, consistent with the distinct NS pairs (gabe/lorna vs thea/yew).\nOn April 21st, view-requests[.]com issued new certs with a wildcard added and the key rotated. That date matches exactly the modified field in RDAP. This confirms maintenance activity during those 155 days without visibility: the actor was not inactive, they were updating their C2.\nPublic keys are not shared between domains: the actor generates unique pairs per domain. No additional domains were identified through this vector.\nDocumented timeline 2023 45[.]92[.]1[.]158 appears in OTX (ISC IOCs — no specific attribution) 2025-12-02 ticket-925681 → CF Tunnel aimed-activities-erik-magnetic ← 155-day gap (no URLScan visibility) → 2026-03-14 Registration of view-requests[.]com (NICENIC) + LE E8 cert (same day) 2026-03-15 view-requests[.]com → 45[.]92[.]1[.]158 (OTX passive DNS) 2026-04-21 view-requests[.]com cert renewal: wildcard added, key rotated (RDAP: modified) 2026-05-06 case-159331 → view-requests[.]com → title: \u0026#34;Google - Sign in\u0026#34; 2026-05-23 Registration of 123753243[.]com (NICENIC) + full TLS in \u0026lt;15 min (CT logs) 2026-05-28 Email 1 — Google Workspace Marketo abuse (808-GJW-314) 2026-05-29 g-624594, g-798225, ticket-179902 active (g-184629: no recoverable data) 2026-05-29 Email 2 — Account Recovery auto-reply abuse (subj: \u0026#34;Account recovery initiated [...] sites[.]google[.]com/view/G-733828\u0026#34;) 2026-05-30 Email 3 — Google Workspace Marketo abuse, same C2 G-733828, same 808-GJW-314 2026-05-31 C2 analysis: custom kit \u0026#34;gats\u0026#34; confirmed (shim.js), Kameleo, API /api/sessions 2026-05-31 view-requests[.]com: Cloudflare proxy disabled → domain abandoned as active C2 2026-05-31 URLScan 019dfe9e independently confirms case-159331→view-requests[.]com→45[.]92[.]1[.]158 (2026-05-06) 2026-05-31 LevelBlue classifies view-requests[.]com as phishing 2026-06-04 123753243[.]com → NXDOMAIN; RDAP: clientHold — NICENIC suspends the domain Abuse report sent 2026-05-30 took effect in under 96 hours view-requests[.]com still resolves to 45[.]92[.]1[.]158 (no clientHold yet) 45[.]92[.]1[.]158 unchanged — AbuseIPDB score 0, identical Yandex Cloud response Open questions The 155-day gap without URLScan visibility does not imply inactivity, only lack of visibility. The registration of view-requests[.]com in March 2026, within that period, confirms the operation was still running.\nThe 25 hours between the first two emails is notable, but there is no evidence this is a deliberate sequential reinforcement strategy. It could simply be that the attacker launches both vectors in parallel against multiple targets.\nThe Account Recovery vector\u0026rsquo;s injection mechanism remains unconfirmed in detail. The subject of the auto-reply contains the malicious URL, confirming that the roach-hotel system reflects it without apparent sanitization. The specific field in the flow that allows this has not been reproduced. If you have documented this vector in another context, correlation data would be welcome.\nThe subjects of both documented vectors include the same geolocation: \u0026ldquo;A new sign-in from Miami, Florida\u0026rdquo;. Two readings are possible. First: the attacker\u0026rsquo;s Kameleo profile performing the real Google login uses an exit node in Miami, and Google automatically generates that geolocation in the notification that roach-hotel returns. Second: the target victim has login history from Miami, and the pretext is personalized. The first reading would imply Miami is a Kameleo infrastructure indicator; the second, victim profile information. Unconfirmed.\nThe administration panel implied by the _theme cookie has a login endpoint not exposed by shim.js. A targeted scan of 45[.]92[.]1[.]158 for common admin panel paths (/admin, /panel, /dashboard, /login) could reveal the panel URL and potentially its framework. This pivot was not attempted to avoid active interaction with live attacker infrastructure; it remains open for researchers with appropriate authorization context.\nActionable IOCs C2 domains Domain Registered Registrar Status 123753243[.]com 2026-05-23 NICENIC IANA 3765 (HK) SUSPENDED · clientHold by NICENIC since 2026-06-04T17:20Z. NXDOMAIN. view-requests[.]com 2026-03-14 NICENIC IANA 3765 (HK) INACTIVE · CF proxy disabled. Direct A record → 45[.]92[.]1[.]158. LevelBlue: phishing. Lookups — 123753243[.]com: VirusTotal · URLScan | view-requests[.]com: VirusTotal · crt.sh\nReal server IP 45[.]92[.]1[.]158 → AS210558 1337 Services GmbH Lelystad, NL Actionable with caveats: if this is a shared Yandex Cloud edge layer (see 2026-06-09 calibration), a direct block may over-block legitimate traffic. Port 443 active (HTTP 406 with Yandex headers); port 22 (SSH) reported by Censys but unconfirmed as the actor\u0026rsquo;s. 123753243[.]com resolves via Cloudflare anycast and is not actionable at the IP level.\nLookups: Shodan · VirusTotal · AbuseIPDB\nDirect HTTP fingerprint (port 443):\nHTTP 406 Not Acceptable x-yandex-req-id: ...-balancer-l7leveler-kubr-yp-klg-65-BAL set-cookie: _yasc=... (Yandex anti-scraping) set-cookie: bh=... (Yandex session token) C2 paths /v3/identity/login ← main entry point /v3/signin/identifier ← simulated OAuth flow Google Sites lure pages URL pattern: sites[.]google[.]com/view/(g|G|ticket|case)-[0-9]{6} Confirmed instances: G-733828 → 123753243[.]com (active as of 2026-05-30) g-798225 → 123753243[.]com g-624594 → 123753243[.]com case-159331 → view-requests[.]com ticket-179902 → CF Tunnel (inactive) ticket-925681 → CF Tunnel (inactive, first entry Dec 2025) Historical Cloudflare Tunnels (inactive) aimed-activities-erik-magnetic[.]trycloudflare[.]com nursing-nominations-spirituality-origin[.]trycloudflare[.]com Cluster fingerprint (code similarity) These two values are identical across all six HTML files in the cluster. Useful for correlating additional pages not yet discovered.\nproductName: 6b8ce7c01e3dacd3d2c7a8cd322ff979 embed hash: 16cb204cf3a9d4d223a0a3fd8b0eec5d The AiTM framework itself (shim.js, the \u0026ldquo;gats\u0026rdquo; kit) is the most reusable C2 fingerprint. Hash of the preserved file (16,613 bytes):\nshim.js SHA256 9322530b01376deb2cac6c35ad34a5e5405fdedb4a26fd71d7cbd9c778274a6e SHA1 8b74b60567160b1753059452406638d27dce2c0a MD5 7bbd1d7d485b6f6ebbeb28b469970670 Email IOCs Important — distinguish attacker IOC from abused-platform identifier. Several of the values below (roach-hotel, 808-GJW-314, security-noreply@google.com, workspace@google.com, oak.mktdns.com) are identifiers of Google\u0026rsquo;s own legitimate infrastructure, not the attacker\u0026rsquo;s. Used alone as block rules they generate false positives against legitimate Google mail. The genuinely distinctive artifact is the injected URL (sites.google.com/view/(g|G|ticket|case)-[0-9]{6}) reflected in subject or body; the values below only add value combined with that pattern.\nUseful for SEG/SIEM rules (with the caveat above). All emails from the Marketo vector share:\nReturn-Path pattern: 808-GJW-314.*@google.com X-MarketoID pattern: 808-GJW-314:* X-MSYS-API (evasion): {\u0026#34;options\u0026#34;:{\u0026#34;open_tracking\u0026#34;:false,\u0026#34;click_tracking\u0026#34;:false}} Via (relay): oak.mktdns.com [199.15.214.195] Account Recovery vector:\nX-Google-Appengine-App-Id: s~google.com:roach-hotel From: security-noreply@google.com Source IP: 209.85.220.0/24 (mail-sor-*.google.com) Victim tracking alias pattern in recipient:\n+api[0-9]+ (e.g. +api4020596) The presence of this suffix in Delivered-To indicates the attacker filled the form with a custom alias to track the victim individually.\nInfrastructure nexus NICENIC INTERNATIONAL GROUP CO. LTD — IANA ID 3765 — Hong Kong Common registrar for both C2 domains. RDAP searches on recent NICENIC domains with numeric patterns or legitimate-looking names may reveal additional infrastructure from the same operation.\nTTPs — MITRE ATT\u0026amp;CK ID Tactic Technique Notes T1566.002 Initial Access Phishing: Spearphishing Link Malicious link in email subject and in auto-reply body T1566.003 Initial Access Phishing: Spearphishing via Service Abuse of Google Account Recovery and Google Workspace/Marketo as relay T1583.001 Resource Development Acquire Infrastructure: Domains Registration of actor-owned C2 domains at NICENIC; TLS configured automatically in \u0026lt;15 min T1102 Defense Evasion Web Service Ephemeral Cloudflare Tunnels as initial delivery vector (Dec 2025); legitimate service used to mask C2 infrastructure T1608.005 Resource Development Stage Capabilities: Link Target Google Sites configured as iframe proxy to host the lure T1036.005 Defense Evasion Masquerading: Match Legitimate Name or Location Legitimate sender domain (@google.com), Google Sites UI as camouflage T1665 Defense Evasion Hide Infrastructure Cloudflare as reverse proxy to conceal real C2 IP T1056.003 Collection Input Capture: Web Portal Capture Credential form on C2 mimicking Google\u0026rsquo;s OAuth flow T1557 Collection Adversary-in-the-Middle shim.js framework + Kameleo profile as real-time credential relay: victim interacts with C2 while Kameleo authenticates against real Google in parallel T1111 Credential Access Multi-Factor Authentication Interception AiTM relay framework intercepts and retransmits in real time all confirmed Google 2FA methods (TOTP, SMS, device prompt, backup codes) via Kameleo profile. WebAuthn/passkeys challenge is not relayable by design (origin binding); the framework manages fallback Documented evasion techniques:\nX-MSYS-API: open_tracking:false, click_tracking:false: Marketo/SparkPost tracking disabled on the emails. Not confirmed as a deliberate attacker action: these options are set by the sending platform\u0026rsquo;s template, not by whoever fills out the form (see note in the header section) Gmail alias +api[id] in the form recipient field: manual victim tracking that bypasses Marketo systems Deliberate infrastructure separation: two distinct Cloudflare accounts (gabe/lorna vs thea/yew) for the two registered C2 domains Header validation at the origin server (HTTP 406 without CF headers): the server rejects direct researcher access Why DKIM/SPF/DMARC are not enough These protocols verify that the email originated from the declared server. They do not verify that the sending system was not abused to include arbitrary content. A technically perfect email from @google.com can be an attack vector if the attacker finds a Google service that returns to the user text they themselves control.\nWhat helps, and what would not have changed anything here:\nBIMI would not have changed anything. The sending domain was legitimate. Google\u0026rsquo;s verified mark would have appeared, reinforcing trust in a malicious email. Header inspection would not have changed anything either. All controls passed. The detection vector was in the subject URL, not in sender authentication. What does help: email gateways that inspect destination URL content rather than just headers, detection of Google Sites used as proxies on URL reputation platforms, and user training focused on distrusting the final destination rather than the sender, regardless of how legitimate the email appears. Operation reported to Google Safe Browsing, Google Cloud Abuse, Google Workspace and NICENIC.\nIf you have seen NICENIC-registered domains with a similar pattern, activity on AS210558, or Google Sites pages with the documented fingerprint, correlation data would help complete the picture.\nSpanish version: Cuando DKIM, SPF y DMARC no son suficientes\nUpdates 2026-05-30 — Third email: second Marketo abuse, C2 still active At 12:13 UTC on May 30th, a third email arrived through the same Marketo vector:\nDelivered-To: [redacted]+api4020596@gmail.com From: Google Workspace \u0026lt;workspace@google.com\u0026gt; Via: Marketo (oak.mktdns.com, 199.15.214.195) DKIM/SPF/DMARC: PASS (header.i=@google.com, s=20251104) Subject: Thanks for contacting Google Workspace! X-MSYS-API: open_tracking:false, click_tracking:false MarketoID: 808-GJW-314:0:329287:3698760:20:843537:9:1299370:72882878-24 Payload: ...please cancel within 24 hours: https://sites[.]google[.]com/view/G-733828... The email arrived at [redacted]+api4020596@gmail.com. The +api4020596 suffix is not generated by Google: the attacker included it when filling out the form with the victim\u0026rsquo;s address plus that alias. The X-MSFBL header confirms this; its base64 content decodes to {\u0026quot;r\u0026quot;:\u0026quot;[redacted]+API4020596@gmail.com\u0026quot;,\u0026quot;b\u0026quot;:\u0026quot;dvp-199-15-214-195\u0026quot;,\u0026quot;u\u0026quot;:\u0026quot;808-GJW-314:0:329287:...\u0026quot;}. Automation with per-target assigned IDs.\n808-GJW-314 appears in the MarketoID, the Return-Path and the X-MSFBL of both documented Marketo emails. The attacker is using the same Google Workspace form across all iterations.\nThe URL sites[.]google[.]com/view/G-733828 was still operational two days after the first documented send. No infrastructure rotation across the three attempts.\n2026-05-31 — Active C2 analysis: professional AiTM platform, not a phishing kit The C2 123753243[.]com was still operational on May 31st. Direct access to /v3/signin/identifier served the login page without restriction. Analysis of the HTML and the external script /shim.js reveals that the initial \u0026ldquo;phishing\u0026rdquo; classification is insufficient: this is a custom-built AiTM (Adversary-in-the-Middle) platform, with real-time relay of all phases of the Google authentication flow.\nThe AiTM flow confirmed visually C2 123753243[.]com serving an exact replica of the Google login. URL: /v3/signin/identifier. The _g parameter is the victim\u0026rsquo;s gate token, preserved throughout the entire flow.\nPage /v3/signin/verify. While the victim sees this screen, the attacker\u0026rsquo;s Kameleo profile uses the captured credentials to authenticate against real Google in real time. This is AiTM, not deferred credential harvesting.\nPage /v3/signin/rejected. The \u0026lsquo;Captcha solver coming soon\u0026rsquo; message is an internal C2 state leaked to the interface: Google blocked Kameleo\u0026rsquo;s login attempt with a CAPTCHA. The attacker is developing automated bypass.\nThe \u0026quot;Captcha solver coming soon\u0026quot; message deserves more than a caption. It is an internal development status string that was never stripped from the production UI — a direct window into the attacker\u0026rsquo;s roadmap. It confirms two things: the kit was deployed while still under active development (not a mature, polished operation), and the attacker considers CAPTCHA bypass a known gap they intend to close. Operations that expose internal state in victim-facing interfaces are usually moving fast and cutting corners on operational security.\nshim.js: the framework core — codename \u0026ldquo;gats\u0026rdquo; The kit\u0026rsquo;s internal codename is \u0026ldquo;gats\u0026rdquo;, consistently used across all components: SESSION_KEY = \u0026quot;gats-session\u0026quot;, the global object window.gats, the CSS class gats-bouncing for the navigation bouncer, and the header comment identifying the file as \u0026ldquo;public/shim.js — shared client glue loaded by every sign-in template\u0026rdquo;. This name does not match the public PhaaS kits I reviewed (Evilginx, EvilProxy, Tycoon 2FA, Rockstar 2FA, and on a second pass Sneaky 2FA, Mamba 2FA, Greatness and ONNX/Caffeine — none share the API structure, JS session management pattern, or Kameleo integration documented here). Code style is a weak attribution signal on its own, so the prudent reading is: it does not match the public kits reviewed and shows in-house development, without ruling out a private PhaaS or an undocumented fork.\nThe /shim.js script loaded by all C2 templates exposes the complete architecture. The code is written in professional JavaScript, well-commented in English, with explicit handling of edge cases (Safari ITP, Chrome iframe partitioning, back button, deep links). The comment quality and edge-case coverage — specifically the note on mobile browser cookie partitioning and the explicit Kameleo profile management — indicate a developer with production deployment experience, not a script kiddie adapting an existing kit.\nThe C2 exposes four endpoints:\nPOST /api/sessions → creates victim session, returns sessionId GET /api/sessions/:id/status → AiTM state (heartbeat every 800 ms) POST /api/sessions/:id/action → actions: retry_email, change_account, retry DELETE /api/sessions/:id → deletes session The full Google authentication flow is implemented:\n/v3/signin/identifier email /v3/signin/challenge/pwd password /v3/signin/challenge/pwd/retry wrong password /v3/signin/challenge/pwd/last last attempt before lockout /v3/signin/challenge/selection 2FA method selection /v3/signin/challenge/totp Google Authenticator (TOTP) /v3/signin/challenge/sc SMS / verification code /v3/signin/challenge/dp device prompt (push) /v3/signin/challenge/dp/number number matching /v3/signin/challenge/bc backup codes /v3/signin/challenge/ipe email identity proof /v3/signin/challenge/ipe/collect email code collection /v3/signin/challenge/ipp phone identity proof /v3/signin/challenge/kpp phone knowledge proof /v3/signin/challenge/wa passkeys / WebAuthn /v3/signin/speedbump/changepassword/... forced password change /v3/signin/verify AiTM wait (heartbeat) /v3/signin/review post-login review /v3/signin/review/done success /v3/signin/rejected blocked / CAPTCHA The relay handles all Google 2FA methods documented in the code: TOTP, SMS, device prompt, backup codes, email and phone identity proof. The path /v3/signin/challenge/wa indicates the framework accounts for the passkeys/WebAuthn challenge, though its real effectiveness is unconfirmed: WebAuthn has origin binding by design, which prevents transparent relay from a domain other than accounts.google.com. Most likely the framework manages fallback when Google requests WebAuthn and Kameleo cannot complete it, falling back to another available method.\nThe source code explicitly confirms Kameleo:\n// retry_email action so the same Kameleo profile navigates // back with the corrected email — no new profile. Kameleo is an anti-detection browser the attacker runs locally. Each victim session corresponds to an independent Kameleo profile that performs the real Google login while the victim waits at /v3/signin/verify.\nThe _g parameter preserves the victim\u0026rsquo;s identity across all flow navigations, specifically designed to survive Safari (ITP) cookie restrictions and Chrome iframe partitioning. It was built to run inside Google Sites iframes.\nThe C2 has dark/light theme control via _theme cookie, implying an administration panel with its own authenticated session. This panel has a login endpoint that is not documented in shim.js — it is a potential additional hunting surface on 45[.]92[.]1[.]158 (see Open questions).\n\u0026quot;Google\u0026quot; is constructed character by character in the code ([\u0026quot;G\u0026quot;,\u0026quot;o\u0026quot;,\u0026quot;o\u0026quot;,\u0026quot;g\u0026quot;,\u0026quot;l\u0026quot;,\u0026quot;e\u0026quot;].join(\u0026quot;\u0026quot;)) to evade text-signature-based detection in phishing scanners.\nThreat reclassification Attribute Initial assessment Revised Type Phishing (credential harvesting) Real-time AiTM relay 2FA bypass Not documented TOTP, SMS, device prompt, backup codes confirmed. WebAuthn: fallback managed, relay not confirmed due to origin binding Development Known kit (assumption) In-house development, senior-level (no match to public kits reviewed; private PhaaS/fork not ruled out) CAPTCHA bypass Not observed Actively in development (\u0026ldquo;coming soon\u0026rdquo;) Kameleo Inferred Confirmed in source code MITRE ATT\u0026amp;CK is extended with T1111 — Multi-Factor Authentication Interception: the framework intercepts and retransmits in real time all confirmed Google 2FA methods: TOTP, SMS, device prompt and backup codes. The WebAuthn/passkeys challenge is not relayable by design. The framework manages fallback to other available methods.\n2026-05-31 (late) — Infrastructure status and third-party evidence C2 domain status as of publication date 123753243[.]com → 172.67.132.95 / 104.21.12.192 (Cloudflare anycast — ACTIVE) view-requests[.]com → 45[.]92[.]1[.]158 (direct IP — INACTIVE) view-requests[.]com has Cloudflare nameservers (thea/yew) but the proxy is disabled: the A record returns the real server IP directly. Requests to the domain return 406 Not Acceptable with Yandex Cloud headers. The domain appears to have been abandoned as an active C2; the Cloudflare proxy that protected it was disabled. 123753243[.]com remains proxied and operational.\nIndependent verification: URLScan captures case-159331 on 2026-05-06 A URLScan.io scan dated 2026-05-06T18:48:24Z, 24 days before this investigation began, captured sites[.]google[.]com/view/case-159331 with title \u0026ldquo;Google - Sign in\u0026rdquo; and recorded the loaded resources. The list of contacted domains and IPs includes:\nDomains: view-requests[.]com (among others from Google) IPs: 172.67.69.226 (Cloudflare anycast) 45[.]92[.]1[.]158 (origin server — real C2 IP) Full result: urlscan.io/result/019dfe9e-581d-76ff-8500-fd9324483f08\nIndependent evidence, predating this investigation, confirming the full chain: Google Sites → view-requests[.]com → Cloudflare → 45[.]92[.]1[.]158.\nDetections in reputation databases view-requests[.]com in VirusTotal as of 2026-05-31:\nEngine Category Verdict LevelBlue (AT\u0026amp;T) malicious phishing Fortinet suspicious spam alphaMountain.ai suspicious spam / newly registered 45[.]92[.]1[.]158 in AbuseIPDB: score 0%, no reports in the last 90 days. Note: for this IP the Cloudflare proxy is disabled (view-requests[.]com resolves directly), so the low score is not explained by hiding behind Cloudflare. It fits better with a shared/edge IP or simply one not reported by scanners, which also returns 406 to any direct access.\n2026-06-04 — 123753243[.]com suspended by NICENIC Four days after the abuse report, the main C2 domain has been taken down.\nInfrastructure status as of 2026-06-04 123753243[.]com → NXDOMAIN (clientHold — suspended by NICENIC) view-requests[.]com → 45[.]92[.]1[.]158 (CF proxy off, domain alive but inactive) 45[.]92[.]1[.]158 → HTTP 406 Yandex Cloud (unchanged) 123753243[.]com returns NXDOMAIN. An RDAP query to NICENIC\u0026rsquo;s servers confirms the reason:\nstatus: [\u0026#34;client delete prohibited\u0026#34;, \u0026#34;client transfer prohibited\u0026#34;, \u0026#34;client hold\u0026#34;] clientHold is the standard EPP suspension: the domain remains registered (expires 2027-05-23) but has been removed from the DNS zone by the registrar. The abuse report sent on 2026-05-30 to abuse@nicenic.net and the Spamhaus DBL entry took effect in under 96 hours.\nFirst VirusTotal query on 123753243[.]com with the domain already suspended: 2 suspicious detections (Fortinet and alphaMountain.ai, both as spam), 89 engines clean. VT passive DNS shows only Cloudflare anycast IPs (104.21.12.192, 172.67.132.95) — the real server IP was never exposed in commercial passive DNS. Assigned tags: dga, hex.\nview-requests[.]com still resolves directly to 45[.]92[.]1[.]158 and remains registered until 2027-03-14 with no clientHold. Domain pending abuse report to NICENIC.\n45[.]92[.]1[.]158 unchanged. AbuseIPDB: score 0%, no new reports in the last 90 days. The server returns HTTP 406 with identical Yandex Cloud headers as documented on 2026-05-31.\n2026-06-09 — Independent re-verification (passive + active recon) Ten days after publication the full pivot chain was repeated from scratch — authoritative Verisign RDAP, crt.sh, DNS and a single active access from an isolated node — to validate the persistence of the infrastructure and to calibrate the claims in the analysis. The entire technical body held up. Three new nuances:\nExact suspension timestamp. The clientHold on 123753243[.]com was applied on 2026-06-04T17:20:05Z (RDAP last changed), not in early June as initially estimated. The domain remains in clientHold (NXDOMAIN) and registered until 2027-05-23.\nview-requests[.]com is not abandoned. It still carries no clientHold (RDAP last changed frozen at 2026-04-21T21:42:03Z, the cert renewal) and its origin gate still answers live: 45[.]92[.]1[.]158 returns HTTP/2 406 with identical Yandex Cloud headers. The layer that was switched off was the Cloudflare proxy, not the origin. The correct reading is \u0026ldquo;CF proxy disabled, origin gate active\u0026rdquo;, not \u0026ldquo;infrastructure abandoned\u0026rdquo;. The domain\u0026rsquo;s Let\u0026rsquo;s Encrypt E8 origin cert expires on 2026-06-12: its non-renewal would be the first real sign of abandonment.\nThe balancer\u0026rsquo;s datacenter identifier rotates. The x-yandex-req-id showed yp-vla- (Vladimir) and yp-klg- (Kaliningrad) in May, and yp-sas- (Sasovo) in this re-verification. Three distinct DCs across requests to the same IP confirm this is Yandex Cloud\u0026rsquo;s real multi-DC L7 balancer, not a fabricated static header — reinforcing the attribution of the infrastructure layer to Yandex.\nCalibration on 45[.]92[.]1[.]158. The *.yandex.tr cert is served for any SNI (including raw-IP access) and the origin answers 406 to everything. This is consistent with a shared Yandex Cloud layer (edge / anti-bot / balancer), not necessarily a dedicated bare-metal server owned by the actor. The third pivot text already left this open (\u0026ldquo;remains unresolved\u0026rdquo;); the label \u0026ldquo;origin server — the C2\u0026rsquo;s real IP\u0026rdquo; should be read with that caveat. Along the same lines, port 22 (SSH) reported via Censys as an indicator of \u0026ldquo;direct management by the actor\u0026rdquo; is left as unconfirmed: if the IP is shared Yandex edge, it could belong to another host in the block or be stale collection data. Port 22 was not actively probed.\n2026-07-04 — Calibration note and corrections Editorial review of the analysis focused on precision and on the defensive usefulness of the IOCs. The technical body stands; several points are adjusted and one mapping corrected:\nMITRE T1584.001 corrected to T1583.001: the actor registers its own C2 domains at NICENIC (Acquire Infrastructure: Domains), it does not compromise third-party domains (Compromise Infrastructure). Email IOCs: clarified that roach-hotel, 808-GJW-314 and the @google.com addresses are identifiers of Google\u0026rsquo;s legitimate infrastructure, not the attacker\u0026rsquo;s. As standalone block rules they generate false positives; the distinctive indicator is the injected URL sites.google.com/view/.... X-MSYS-API (tracking disabled): reclassified from an evasion technique to a non-attributable observation, because those options are set by the sending platform\u0026rsquo;s template (SparkPost/Momentum behind Marketo), not by whoever fills out the form. 45[.]92[.]1[.]158: the 2026-06-09 calibration is propagated to the earlier sections (likely a shared Yandex Cloud layer, not a confirmed dedicated server; port 22 unconfirmed as the actor\u0026rsquo;s). Kit confidence and Cloudflare NS: the \u0026ldquo;in-house development\u0026rdquo; classification is qualified with a broader PhaaS comparison, and the inference of distinct Cloudflare accounts moves from \u0026ldquo;means\u0026rdquo; to \u0026ldquo;consistent with\u0026rdquo;. The hash of the preserved shim.js is published (SHA256 9322530b...274a6e) as a reusable fingerprint of the \u0026ldquo;gats\u0026rdquo; kit. Appendix: IOCs (plain text) # ============================================================ # C2 DOMAINS # ============================================================ 123753243[.]com # clientHold (NICENIC) since 2026-06-04T17:20:05Z — NXDOMAIN view-requests[.]com # inactive (CF proxy off); registered until 2027-03-14 # ============================================================ # IP # ============================================================ 45[.]92[.]1[.]158 # AS210558 / 1337 Services GmbH / NL — origin gate; likely shared Yandex Cloud layer (dedicated server unconfirmed, see 2026-06-09) # ============================================================ # C2 URLS / PATHS # ============================================================ hxxps://123753243[.]com/v3/identity/login hxxps://123753243[.]com/v3/signin/identifier hxxps://view-requests[.]com/v3/identity/login hxxps://view-requests[.]com/v3/signin/identifier # Full AiTM paths (shim.js — 2026-05-31) /v3/signin/challenge/pwd /v3/signin/challenge/pwd/retry /v3/signin/challenge/pwd/last /v3/signin/challenge/selection /v3/signin/challenge/totp /v3/signin/challenge/sc /v3/signin/challenge/dp /v3/signin/challenge/dp/number /v3/signin/challenge/bc /v3/signin/challenge/ipe /v3/signin/challenge/ipe/collect /v3/signin/challenge/ipp /v3/signin/challenge/kpp /v3/signin/challenge/wa /v3/signin/verify /v3/signin/review /v3/signin/review/done /v3/signin/rejected # C2 API (shim.js — 2026-05-31) POST /api/sessions GET /api/sessions/:id/status POST /api/sessions/:id/action DELETE /api/sessions/:id # AiTM framework script /shim.js # shim.js (\u0026#34;gats\u0026#34; kit, 16613 bytes) # SHA256 9322530b01376deb2cac6c35ad34a5e5405fdedb4a26fd71d7cbd9c778274a6e # SHA1 8b74b60567160b1753059452406638d27dce2c0a # MD5 7bbd1d7d485b6f6ebbeb28b469970670 # ============================================================ # LURE PAGES (Google Sites) # ============================================================ sites[.]google[.]com/view/G-733828 sites[.]google[.]com/view/g-798225 sites[.]google[.]com/view/g-624594 sites[.]google[.]com/view/case-159331 sites[.]google[.]com/view/ticket-179902 # historical sites[.]google[.]com/view/ticket-925681 # historical, first entry Dec 2025 # ============================================================ # CLOUDFLARE TUNNELS (historical, inactive) # ============================================================ aimed-activities-erik-magnetic[.]trycloudflare[.]com nursing-nominations-spirituality-origin[.]trycloudflare[.]com # ============================================================ # FINGERPRINT — code similarity (Google Sites embed) # ============================================================ productName: 6b8ce7c01e3dacd3d2c7a8cd322ff979 embed hash: 16cb204cf3a9d4d223a0a3fd8b0eec5d # ============================================================ # EMAIL IOCs — Marketo vector (workspace@google.com) # ============================================================ Return-Path: 808-GJW-314.*@google.com X-MarketoID: 808-GJW-314:* X-MSYS-API: {\u0026#34;options\u0026#34;:{\u0026#34;open_tracking\u0026#34;:false,\u0026#34;click_tracking\u0026#34;:false}} Via relay: oak.mktdns.com [199.15.214.195] # ============================================================ # EMAIL IOCs — Account Recovery vector (security-noreply@google.com) # ============================================================ X-Google-Appengine-App-Id: s~google.com:roach-hotel From: security-noreply@google.com Source IP: 209.85.220.0/24 (mail-sor-*.google.com) # ============================================================ # VICTIM TRACKING PATTERN # ============================================================ Delivered-To pattern: *+api[0-9]+@* # Gmail alias with attacker-assigned tracking ID # ============================================================ # HTTP FINGERPRINT — direct connection to origin server # ============================================================ x-yandex-req-id: *-balancer-l7leveler-kubr-yp-klg-* # Yandex Cloud L7 balancer set-cookie: _yasc=* # Yandex anti-scraping cookie HTTP 406 on direct HTTPS access without Cloudflare headers (port 443 active) Port 22 (SSH) reported by Censys — NOT confirmed as the actor\u0026#39;s (possible shared Yandex edge, see 2026-06-09) SSH host key SHA256: e0c79480147098369381f015c6861126f6ae386d499c8a63d04663b4090eb2d2 # ============================================================ # INFRASTRUCTURE NEXUS — for pivoting # ============================================================ Registrar: NICENIC INTERNATIONAL GROUP CO. LTD (IANA ID 3765) ASN: AS210558 (1337 Services GmbH) ","permalink":"https://www.pedrojorge.info/posts/2026/05/when-dkim-spf-dmarc-are-not-enough/","summary":"\u003cp\u003e\u003cstrong\u003eTable of contents\u003c/strong\u003e\u003c/p\u003e\n\u003col\u003e\n\u003cli\u003e\u003ca href=\"#starting-point-header-analysis\"\u003eStarting point: header analysis\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#the-mechanism-source-code-analysis\"\u003eThe mechanism: source code analysis\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#first-pivot-urlscan-and-the-cluster\"\u003eFirst pivot: URLScan and the cluster\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#second-pivot-comparative-forensic-analysis\"\u003eSecond pivot: comparative forensic analysis\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#third-pivot-the-real-ip-459211158\"\u003eThird pivot: the real IP 45[.]92[.]1[.]158\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#fourth-pivot-certificate-transparency-crtsh\"\u003eFourth pivot: Certificate Transparency (crt.sh)\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#documented-timeline\"\u003eDocumented timeline\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#open-questions\"\u003eOpen questions\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#actionable-iocs\"\u003eActionable IOCs\u003c/a\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#c2-domains\"\u003eC2 domains\u003c/a\u003e · \u003ca href=\"#real-server-ip\"\u003eReal server IP\u003c/a\u003e · \u003ca href=\"#c2-paths\"\u003eC2 paths\u003c/a\u003e · \u003ca href=\"#google-sites-lure-pages\"\u003eGoogle Sites lure pages\u003c/a\u003e · \u003ca href=\"#historical-cloudflare-tunnels-inactive\"\u003eCF Tunnels\u003c/a\u003e · \u003ca href=\"#cluster-fingerprint-code-similarity\"\u003eFingerprint\u003c/a\u003e · \u003ca href=\"#email-iocs\"\u003eEmail IOCs\u003c/a\u003e · \u003ca href=\"#infrastructure-nexus\"\u003eInfrastructure nexus\u003c/a\u003e\u003c/li\u003e\n\u003c/ul\u003e\n\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#ttps--mitre-attck\"\u003eTTPs — MITRE ATT\u0026amp;CK\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#why-dkimspfdmarc-are-not-enough\"\u003eWhy DKIM/SPF/DMARC are not enough\u003c/a\u003e\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#updates\"\u003eUpdates\u003c/a\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#2026-05-30--third-email-second-marketo-abuse-c2-still-active\"\u003e2026-05-30 · third email\u003c/a\u003e · \u003ca href=\"#2026-05-31--active-c2-analysis-professional-aitm-platform-not-a-phishing-kit\"\u003e2026-05-31 · C2 analysis\u003c/a\u003e · \u003ca href=\"#2026-05-31-late--infrastructure-status-and-third-party-evidence\"\u003e2026-05-31 · infrastructure\u003c/a\u003e · \u003ca href=\"#2026-06-04--123753243com-suspended-by-nicenic\"\u003e2026-06-04 · infrastructure suspended\u003c/a\u003e · \u003ca href=\"#2026-06-09--independent-re-verification-passive--active-recon\"\u003e2026-06-09 · independent re-verification\u003c/a\u003e\u003c/li\u003e\n\u003c/ul\u003e\n\u003c/li\u003e\n\u003cli\u003e\u003ca href=\"#appendix-iocs-plain-text\"\u003eAppendix: IOCs (plain text)\u003c/a\u003e\u003c/li\u003e\n\u003c/ol\u003e\n\u003chr\u003e\n\u003cp\u003e\u003cem\u003eOn May 29th I received an email from \u003ccode\u003esecurity-noreply@google.com\u003c/code\u003e. DKIM valid. SPF valid. DMARC valid. I decided to analyze it.\u003c/em\u003e\u003c/p\u003e","title":"When DKIM, SPF and DMARC Are Not Enough: Analysis of an AiTM Platform Abusing Google Infrastructure"},{"content":"Migración de WordPress a Sitio Estático Después de 15 años sin publicaciones (siendo el último post de noviembre de 2011), he decidido modernizar y archivar este blog migrando de WordPress a una arquitectura estática basada en Hugo.\nContexto de la Decisión Este sitio web ha sido un registro histórico de mis aprendizajes y experiencias en tecnología desde 2006. Con más de 60 artículos publicados en esos años, representaba un archivo valioso de contenido técnico que merecía ser preservado de forma segura y duradera.\nAunque la actividad de blogging se detuvo hace años, el contenido continúa siendo relevante como referencia histórica. Por eso decidí no eliminar nada, sino preservar todo en una forma más sostenible.\nPor Qué Migrar a Sitio Estático WordPress es excelente para blogs activos, pero para un sitio de archivo presenta desventajas innecesarias:\nComplejidad: Requiere mantenimiento de base de datos, actualizaciones de seguridad y plugins Rendimiento: Motor PHP + Base de datos MySQL para servir contenido que cambia rara vez Seguridad: Superficie de ataque más grande (PHP-FPM, plugins, admin panel) Recursos: Consume servidor, memoria y CPU constantemente Costo: Mantenimiento operacional continuo Un sitio estático es la solución perfecta para un archivo:\n✅ Rendimiento: HTML puro servido en \u0026lt; 100ms\n✅ Seguridad: Cero puntos de entrada dinámicos\n✅ Durabilidad: Archivos estáticos perduran décadas\n✅ Simplicidad: Sin base de datos, sin plugins, sin parches\n✅ Mantenibilidad: Versionado en Git, fácil de auditar y restaurar\nArquitectura de la Migración La migración se realizó de forma íntegra y sin pérdida de datos:\nExportación: 63 posts de WordPress convertidos a Markdown (YAML frontmatter) Generador: Hugo (compilador estático ultrarrápido) Tema: Minimal personalizado para rendimiento máximo Preservación: Todas las categorías, etiquetas y fechas originales mantienen su estructura URLs: Sistema de redirección 301 para URLs legacy (/?p=123 → /posts/2006/\u0026hellip;) Estadísticas del Sitio Métrica Valor Posts migrados 63 Período cubierto 2006 - 2025 Categorías 9 Tamaño final 1.7 MB Tiempo de compilación 50 ms Velocidad de carga 100-300 ms Próximos Pasos Este sitio ahora es un archivo permanente y accesible de conocimiento técnico. Aunque no está previsto publicar contenido nuevo regularmente, la plataforma está preparada para permitirlo en el futuro de forma sencilla si es necesario.\nEl código fuente del sitio se encuentra versionado en GitHub y desplegado de forma automática en cada cambio.\nPublicado el 12 de mayo de 2026\nCategoría: Actualidad / Archivado\n","permalink":"https://www.pedrojorge.info/posts/2026/05/migracion-wordpress-sitio-estatico/","summary":"\u003ch2 id=\"migración-de-wordpress-a-sitio-estático\"\u003eMigración de WordPress a Sitio Estático\u003c/h2\u003e\n\u003cp\u003eDespués de \u003cstrong\u003e15 años\u003c/strong\u003e sin publicaciones (siendo el último post de noviembre de 2011), he decidido modernizar y archivar este blog migrando de \u003cstrong\u003eWordPress a una arquitectura estática basada en Hugo\u003c/strong\u003e.\u003c/p\u003e\n\u003ch3 id=\"contexto-de-la-decisión\"\u003eContexto de la Decisión\u003c/h3\u003e\n\u003cp\u003eEste sitio web ha sido un registro histórico de mis aprendizajes y experiencias en tecnología desde \u003cstrong\u003e2006\u003c/strong\u003e. Con más de \u003cstrong\u003e60 artículos\u003c/strong\u003e publicados en esos años, representaba un archivo valioso de contenido técnico que merecía ser preservado de forma segura y duradera.\u003c/p\u003e","title":"Migración de WordPress a Sitio Estático: Archivado y Modernización"},{"content":"Hola a tod@s\u0026hellip;\nLos cambios son grandes y el tiempo material es pequeño para poder dedicarlo a mi blog.\nAún asi, intento hacer alguna que otra colaboración\u0026hellip;\nAqui vá una de ellas, os comento mi problema\u0026hellip;\nTengo una máquina con un Ubunut 10.10 64bits que es mi estación de trabajo, tengo instalado Firefox versión 3.6.24 y Google Chrome con la versión: 14.0.835.186, tambien tengo instalado el Citrix Receiver con la versión 11.100.158406 bajado desde la página web de Citrix.com\nYa sé que es un error antiguo, pero vamos\u0026hellip; poco a poco\u0026hellip;\nEl error que me he encontrado desde hace algún tiempo ya, pero que no he tenido mucho tiempo para resolverlo, fue el siguiente\u0026hellip;\nAl acceder a XenApp (Citrix Secure Gateway) de mi empresa para labores de gestión remota al intentar ejecutar el fichero launch.ica con el Citrix Receiver me sale el siguiente error:\nLa causa es relativamente sencilla, como parece ser que la aplicación de Citrix no trae los mismos certificados de entidades certificadoras que los navegadores web, al intentar validar la comunicación no lo reconce y genera el problema de confianza.\nLa solución tambien es sencilla, lo que necesitamos hacer es exportar el certificado publico de la entidad certificadora y copiarlo en la carpeta correspondiente del Citrix Receiver.\nEmpezamos poco a poco y primero exportamos el certificado:\n1- Accedemos a las propiedades de Mozilla Firefox y en la administración de certificados digitales exportamos el siguiente certificado:\nExportamos con la siguiente opción:\nAhora el siguiente paso es copiar el fichero que hemos exportado al siguiente path:\n/usr/lib/ICAClient/keystore/cacerts/\nAhora en el momento en que arranquemos nuevamente el cliente Citrix Receiver ya deberia funcionar correctamente.\nEspero que os sea de utilidad.\nGracias por leer mi blog.\nUn saludo a tod@s.\n","permalink":"https://www.pedrojorge.info/posts/2011/11/problema-con-citrix-secure-gateway-y-ubuntu-1010-64bits/","summary":"\u003cp\u003eHola a tod@s\u0026hellip;\u003c/p\u003e\n\u003cp\u003eLos cambios son grandes y el tiempo material es pequeño para poder dedicarlo a mi blog.\u003c/p\u003e\n\u003cp\u003eAún asi, intento hacer alguna que otra colaboración\u0026hellip;\u003c/p\u003e\n\u003cp\u003eAqui vá una de ellas, os comento mi problema\u0026hellip;\u003c/p\u003e\n\u003cp\u003eTengo una máquina con un Ubunut 10.10 64bits que es mi estación de trabajo, tengo instalado Firefox versión 3.6.24 y Google Chrome con la versión: 14.0.835.186, tambien tengo instalado el Citrix Receiver con la versión 11.100.158406 bajado desde la página web de Citrix.com\u003c/p\u003e","title":"Problema con Citrix Secure Gateway y Ubuntu 10.10 64bits"},{"content":"Buenas a tod@s\u0026hellip;\nHace muuuuucho tiempo que no escribo absolutamente nada en ese blog, entre varias cosas, el cambio de ciudad, trabajo, vida, la futura paternidad (otra vez), adaptación a todos los cambios\u0026hellip; supone mucho tiempo, y pocas ganas de liarme en más cosas\u0026hellip;\nEn base al reciente anuncio por parte de VMWare de la nueva versión de su vSphere 5 y su cambio de licenciamiento, mi amigo Josep Ros ha redactado una explicación absolutamente excepcional y imprescindible su lectura para poder entender la nueva filosofía de licenciamiento.\nLa lectura aparte de recomendable, diría yo que es obligatoria.\nhttp://www.josepros.com/2011/07/vsphere-5-y-vram-luces-y-sombras.html\nJosep\u0026hellip; Muchas gracias por la información y analisis\u0026hellip;. ;-)\n","permalink":"https://www.pedrojorge.info/posts/2011/07/vsphere-5-josep-ros-extraordinario-analisis/","summary":"\u003cp\u003eBuenas a tod@s\u0026hellip;\u003c/p\u003e\n\u003cp\u003eHace muuuuucho tiempo que no escribo absolutamente nada en ese blog, entre varias cosas, el cambio de ciudad, trabajo, vida, la futura paternidad (otra vez), adaptación a todos los cambios\u0026hellip; supone mucho tiempo, y pocas ganas de liarme en más cosas\u0026hellip;\u003c/p\u003e\n\u003cp\u003eEn base al reciente anuncio por parte de VMWare de la nueva versión de su vSphere 5 y su cambio de licenciamiento, mi amigo Josep Ros ha redactado una explicación absolutamente excepcional y imprescindible su lectura para poder entender la nueva filosofía de licenciamiento.\u003c/p\u003e","title":"vSphere 5 \u0026 Josep Ros = Extraordinario analisis"},{"content":"Buenas a tod@s\u0026hellip;.\nPerdonad por los problemas y cortes que se están produciendo en nuestro hosting.\nHabrá inestabilidad.\nUn saludo y perdonad por los problemas que pueda ocasionar.\n","permalink":"https://www.pedrojorge.info/posts/2011/02/problemas-con-hosting/","summary":"\u003cp\u003eBuenas a tod@s\u0026hellip;.\u003c/p\u003e\n\u003cp\u003ePerdonad por los problemas y cortes que se están produciendo en nuestro hosting.\u003c/p\u003e\n\u003cp\u003eHabrá inestabilidad.\u003c/p\u003e\n\u003cp\u003eUn saludo y perdonad por los problemas que pueda ocasionar.\u003c/p\u003e","title":"Problemas con hosting.."},{"content":"Buenos días a tod@s.\nTengo el enorme placer de comentar que Ya tenemos nuestro canal Kukudrulu Up and Running\u0026hellip; A todos lo que habeis seguido, preguntado, indagado, imaginado y fantasiado lo que es Kukudrulu? http://www.kukudrulu.com El post de introdución que nos ha redactado nuestro \u0026ldquo;nunca lo suficientemente alabado\u0026rdquo; presidente Josep Ros es, aparte de aclaratorio, es apasionante y invita a la acción. Os invito a seguirnos para así poder desarrollar la labor de nuestro nuevo canal, el de la divulgación tecnológica.\nGracias por leerme. PD: Pronto, prontissímo\u0026hellip; el primer kukupodcast\u0026hellip; ;-)\n","permalink":"https://www.pedrojorge.info/posts/2011/02/habemus-kukudrulu/","summary":"\u003cp\u003eBuenos días a tod@s.\u003c/p\u003e\n\u003cp\u003eTengo el enorme placer de comentar que Ya tenemos nuestro canal Kukudrulu Up and Running\u0026hellip;\nA todos lo que habeis seguido, preguntado, indagado, imaginado y fantasiado lo que es Kukudrulu? \u003ca href=\"http://www.kukudrulu.com\"\u003ehttp://www.kukudrulu.com\u003c/a\u003e\nEl post de introdución que nos ha redactado nuestro \u0026ldquo;nunca lo suficientemente alabado\u0026rdquo; presidente Josep Ros es, aparte de aclaratorio, es apasionante y invita a la acción.\nOs invito a seguirnos para así poder desarrollar la labor de nuestro nuevo canal, el de la divulgación tecnológica.\u003c/p\u003e","title":"Habemus Kukudrulu"},{"content":"Primer post de prueba de nuestro nuevo hosting\u0026hellip; Quedan muchas configuraciones todavía.\nSaludos a tod@s y gracias por la paciencia.\n","permalink":"https://www.pedrojorge.info/posts/2011/01/post-de-prueba-nuevo-hosting/","summary":"\u003cp\u003ePrimer post de prueba de nuestro nuevo hosting\u0026hellip;\nQuedan muchas configuraciones todavía.\u003c/p\u003e\n\u003cp\u003eSaludos a tod@s y gracias por la paciencia.\u003c/p\u003e","title":"Post de prueba nuevo hosting."},{"content":"Buenas a tod@s\u0026hellip;.\nAunque pasando la semana pasada en la cama con un trancazo de \u0026ldquo;miedo\u0026rdquo;, paso a dejaros nuestros mejores votos para el año que empieza\u0026hellip;\nFeliz 2011 y que no se hagan realidad los peores augurios, sino que se realicen nuestros mejores deseos\u0026hellip;\n","permalink":"https://www.pedrojorge.info/posts/2011/01/feliz-2011/","summary":"\u003cp\u003eBuenas a tod@s\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eAunque pasando la semana pasada en la cama con un trancazo de \u0026ldquo;miedo\u0026rdquo;, paso a dejaros nuestros mejores votos para el año que empieza\u0026hellip;\u003c/p\u003e\n\u003cp\u003eFeliz 2011 y que no se hagan realidad los peores augurios, sino que se realicen nuestros mejores deseos\u0026hellip;\u003c/p\u003e","title":"Feliz 2011"},{"content":"Gracias a tod@s los kukudrulianos por hoy!\n","permalink":"https://www.pedrojorge.info/posts/2010/11/a-se-acerca-kukudrulu-acuidado/","summary":"\u003cp\u003eGracias a tod@s los kukudrulianos por hoy!\u003c/p\u003e","title":"¡ Se acerca Kukudrulu ! - ¡Cuidado !"},{"content":"Buenos días a tod@s.\nDesde aquí, me gustaría hablar de una empresa leonesa recién puesta en marcha en pleno tsunami crediticio, crisis de confianza, de política, en fin\u0026hellip; que vamos de mal en peor\u0026hellip;. Principalmente en León donde sabemos que han sobrevivido pocas empresas, y no hay industria, apostar en el sector de servicios tiene bastante mérito.\nKapati.es - Apuesta fuertemente en OpenSource como línea de negocios donde no solamente prima por la eliminación del \u0026ldquo;coste\u0026rdquo; del software sino que también por fomentar la utilización de software abierto. También trabaja con fabricantes líderes en el sector de Seguridad Perimetral, UTM, IDS/IPS, Servidores de Correo, etc.\nEl día 16/11/2010 KapaTI ha dado una charla informativa en la Escuela FP Virgen del Buen Suceso en La Robla sobre el auto-empleo. La Crónica de León\nTambién han puesto on-line su Blog\nDesde aquí me gustaría transmitir mi más sincera satisfacción y deseos de que el proyecto siga para adelante.\n","permalink":"https://www.pedrojorge.info/posts/2010/11/kapaties-empresa-leonesa/","summary":"\u003cp\u003eBuenos días a tod@s.\u003c/p\u003e\n\u003cp\u003eDesde aquí, me gustaría hablar de una empresa leonesa recién puesta en marcha en pleno tsunami crediticio, crisis de confianza, de política, en fin\u0026hellip; que vamos de mal en peor\u0026hellip;. Principalmente en León donde sabemos que han sobrevivido pocas empresas, y no hay industria, apostar en el sector de servicios tiene bastante mérito.\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.kapati.es/\"\u003eKapati.es\u003c/a\u003e - Apuesta fuertemente en OpenSource como línea de negocios donde no solamente prima por la eliminación del \u0026ldquo;coste\u0026rdquo; del software sino que también por fomentar la utilización de software abierto. También trabaja con fabricantes líderes en el sector de Seguridad Perimetral, UTM, IDS/IPS, Servidores de Correo, etc.\u003c/p\u003e","title":"KapaTI.es - Empresa leonesa."},{"content":"\nProximamente\u0026hellip;.\n","permalink":"https://www.pedrojorge.info/posts/2010/10/kukudrulu-tomando-forma/","summary":"\u003cp\u003e\u003ca href=\"https://www.pedrojorge.info/wp-content/uploads/2010/10/kukudrulu1-220x86.png\"\u003e\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003eProximamente\u0026hellip;.\u003c/p\u003e","title":"Kukudrulu - tomando forma"},{"content":"Próximamente\u0026hellip;.\n;)\n","permalink":"https://www.pedrojorge.info/posts/2010/09/kukudrulu/","summary":"\u003cp\u003ePróximamente\u0026hellip;.\u003c/p\u003e\n\u003cp\u003e;)\u003c/p\u003e","title":"Kukudrulu"},{"content":"Buenas a tod@s.\nDespués de +- 1500Km en un fin de semana, he vuelto el domingo a casa. Nos hemos reunido algunos amigo en Granada y ha sido genial.\nMe gustaría daros las gracias por todo.\nUn abrazo.\nPD: Aqui vá una foto muy mal echa\u0026hellip;. pero es que el fotografo no tiene NPI\u0026hellip; :) ","permalink":"https://www.pedrojorge.info/posts/2010/09/kedada-therapy-en-granaaaaaa/","summary":"\u003cp\u003eBuenas a tod@s.\u003c/p\u003e\n\u003cp\u003eDespués de +- 1500Km en un fin de semana, he vuelto el domingo a casa.\nNos hemos reunido algunos amigo en Granada y ha sido genial.\u003c/p\u003e\n\u003cp\u003eMe gustaría daros las gracias por todo.\u003c/p\u003e\n\u003cp\u003eUn abrazo.\u003c/p\u003e\n\u003cp\u003ePD: Aqui vá una foto muy mal echa\u0026hellip;. pero es que el fotografo no tiene NPI\u0026hellip; :)\n\u003ca href=\"https://www.pedrojorge.info/wp-content/uploads/2010/09/CIMG0174.jpg\"\u003e\u003c/a\u003e\u003c/p\u003e","title":"Kedada Therapy en Granáááááá!!!!"},{"content":"Buenos días a tod@s.\nFelicidades por el Sysadmin Day (ultimo viernes de cada mes)\nA todos los administradores de sistemas, BOFHs, tocayos, etc\u0026hellip;\nOs deseo un dia, semana y mes (más no\u0026hellip;) con incidencias poco importantes y principalmente que sean de fácil solución.\nUn saludo a tod@s. PD: He editado el titulo porque me he equivocado\u0026hellip; es el ultimo viernes del Julio\u0026hellip; y no el ultimo viernes de cada mes\u0026hellip; :-( I\u0026rsquo;m sorry!!!!\n","permalink":"https://www.pedrojorge.info/posts/2010/07/happy-sysadmin-day-ultimo-viernes-de-julio/","summary":"\u003cp\u003eBuenos días a tod@s.\u003c/p\u003e\n\u003cp\u003eFelicidades por el \u003ca href=\"http://www.sysadminday.com\"\u003eSysadmin Day\u003c/a\u003e (ultimo viernes de cada mes)\u003c/p\u003e\n\u003cp\u003eA todos los administradores de sistemas, BOFHs, tocayos, etc\u0026hellip;\u003c/p\u003e\n\u003cp\u003eOs deseo un dia, semana y mes (más no\u0026hellip;) con incidencias poco importantes y principalmente que sean de fácil solución.\u003c/p\u003e\n\u003cp\u003eUn saludo a tod@s.\nPD: He editado el titulo porque me he equivocado\u0026hellip; es el ultimo viernes del Julio\u0026hellip; y no el ultimo viernes de cada mes\u0026hellip; :-(   I\u0026rsquo;m sorry!!!!\u003c/p\u003e","title":"Happy Sysadmin day - Ultimo viernes de Julio."},{"content":"Buenos días a tod@s\u0026hellip;.\nEstoy trabajando en un nuevo hosting para el blog y otras cositas más\u0026hellip;.\nDurante un tiempo habrá un poco de jaleo a nivel de registros DNS, actualización del blog, etc\u0026hellip;\nOs pido un poco de paciencia porque \u0026ldquo;espero\u0026rdquo; que después todo vuelva a su cauce normal\u0026hellip;\nUn saludo y gracias por leer mi blog.\n","permalink":"https://www.pedrojorge.info/posts/2010/07/actualizacia3n-hosting/","summary":"\u003cp\u003eBuenos días a tod@s\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eEstoy trabajando en un nuevo hosting para el blog y otras cositas más\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eDurante un tiempo habrá un poco de jaleo a nivel de registros DNS, actualización del blog, etc\u0026hellip;\u003c/p\u003e\n\u003cp\u003eOs pido un poco de paciencia porque \u0026ldquo;espero\u0026rdquo; que después todo vuelva a su cauce normal\u0026hellip;\u003c/p\u003e\n\u003cp\u003eUn saludo y gracias por leer mi blog.\u003c/p\u003e","title":"Actualización Hosting"},{"content":"Estamos comiendo en alvacio.es, un restaurante muy interesante en la calle colmenares n. 13 entre chueca y valdemoro, aquí en Madrid, estamos justo en la barra viendo como Andrés nos prepara un sushi, un pisto con boquerones en vinagre con tostas a la pimienta negra\u0026hellip;\nAntes de nada perdonad por no poner algunas fotos del sushi o del pisto\u0026hellip; no me ha dado tiempo de sacar ninguna fotos, estaba riquissimo.\nSinceramente, a parte de lo rico que está todo, me encanta la decoración del restaurante, comer en la barra viendo como se prepara la comida.. Aquí os dejo unas fotos, con permiso claro\u0026hellip; Aparte de la situación del restaurante, lo guapo que está, la posibilidad de ver al cocinero preparando tu comida e un ambiente super descontraido, si tienes prisa o estas de paso, puedes cojer la comida envasada al vacio y pa\u0026rsquo;casa o pa\u0026rsquo;oficina, tienen un risoto\u0026hellip; hummm.\nGracias Susana por llevarme a un sitio asi\u0026hellip; me ha encantado\u0026hellip;\nPor si acaso os apetece pasar por alli, dejo la web\u0026hellip; http://www.alvacio.es\nGracias por leer mi blog\u0026hellip;\n","permalink":"https://www.pedrojorge.info/posts/2010/04/comiendo-en-alvacioes-madrid/","summary":"\u003cp\u003eEstamos comiendo en alvacio.es, un restaurante muy interesante en la calle colmenares n. 13 entre chueca y valdemoro, aquí en Madrid,  estamos justo en la barra viendo como Andrés nos prepara un sushi, un pisto con boquerones en vinagre con tostas a la pimienta negra\u0026hellip;\u003c/p\u003e\n\u003cp\u003eAntes de nada perdonad por no poner algunas fotos del sushi o del pisto\u0026hellip; no me ha dado tiempo de  sacar ninguna fotos, estaba riquissimo.\u003c/p\u003e","title":"Comiendo en alvacio.es - Madrid"},{"content":"Buenas a tods@\u0026hellip;\nHaciendo pruebas en PostgreSQL\u0026hellip;\nHe decidido que para poder realizar alguna prueba un poco más decente estoy utilizando datos históricos de cotizaciones FOREX (divisas).\n¿Pros?\nUtilizo campos definidos como por ejemplo timestamp, numericos, smallint para posteriormente poder realizar cálculos y conversiones Acceso relativamente sencillo a los datos (fuentes externas) Varios espacios de tiempo disponibles 1 min., 15 min., etc\u0026hellip; ¿Contras?\nDe momento ninguno\u0026hellip; Para probar la estabilidad del sistema que he montado de pruebas, he decidido aparte de realizar una carga de 10 tablas iniciales, he realizado una duplicación de las tablas de manera que llegara a tener aprox 500 tablas con los registros duplicados. Así por lo menos pruebo inyecciones de datos de manera remota\u0026hellip; y la verdad es que ha sido bastante satisfactorio. (todo en una LAN)\nEl mismo panorama lo he planteado contra unos servicios que tengo fuera de españa y la verdad es que ha sido \u0026ldquo;conmovedor\u0026rdquo; ver como se carga la información en un servidor fuera de la LAN, asi por lo menos puedo tener una idea del coste de tiempo para realizar cargas masivas de datos.\nMuchas gracias por leerme Un saludo\n","permalink":"https://www.pedrojorge.info/posts/2010/03/postgresql-y-los-datos/","summary":"\u003cp\u003eBuenas a tods@\u0026hellip;\u003c/p\u003e\n\u003cp\u003eHaciendo pruebas en PostgreSQL\u0026hellip;\u003c/p\u003e\n\u003cp\u003eHe decidido que para poder realizar alguna prueba un poco más decente estoy utilizando datos históricos de cotizaciones FOREX (divisas).\u003c/p\u003e\n\u003cp\u003e¿Pros?\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eUtilizo campos definidos como por ejemplo timestamp, numericos, smallint para posteriormente poder realizar cálculos y conversiones\u003c/li\u003e\n\u003cli\u003eAcceso relativamente sencillo a los datos (fuentes externas)\u003c/li\u003e\n\u003cli\u003eVarios espacios de tiempo disponibles 1 min., 15 min., etc\u0026hellip;\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003e¿Contras?\u003c/p\u003e\n\u003cul\u003e\n\u003cli\u003eDe momento ninguno\u0026hellip;\u003c/li\u003e\n\u003c/ul\u003e\n\u003cp\u003ePara probar la estabilidad del sistema que he montado de pruebas, he decidido aparte de realizar una carga de 10 tablas iniciales, he realizado una duplicación de las tablas de manera que llegara a tener aprox 500 tablas con los registros duplicados. Así por lo menos pruebo inyecciones de datos de manera remota\u0026hellip; y la verdad es que ha sido bastante satisfactorio. (todo en una LAN)\u003c/p\u003e","title":"PostgreSQL y los datos..."},{"content":"Buenas a tod@s.\nPor fin he comprado el libro que hace 1 año casi 1 año (10 meses, no tengo noción del tiempo ahora mismo\u0026hellip;) tenia ganas de tener en mis manos. El libro es: \u0026ldquo;Virtualización Corporativa con VMware\u0026rdquo; de mi buen amigo Josep Ros\u0026hellip;\nLa compra se ha realizado correctamente desde Lulu.com y ahora mismo estoy en la expectativa de cuando llegará\u0026hellip;\nYa tenia yo muchas ganas de tener ese libro en mis manos, aparte de la información que ya tengo en formato digital, me gustaria mucho tener un libro de referencia sobre la plataforma de VMware a nivel Empresarial.\nAsi que muchas gracias Josep por la labor de preparar y hacer publico ese libro.\nUn saludo a tod@s Y gracias por leerme.\n","permalink":"https://www.pedrojorge.info/posts/2010/03/por-fin-pedido-libro-virtualizacia3n-coroporativa-con-vmware-josep-ros/","summary":"\u003cp\u003eBuenas a tod@s.\u003c/p\u003e\n\u003cp\u003ePor fin he comprado el libro que hace 1 año casi 1 año (10 meses, no tengo noción del tiempo ahora mismo\u0026hellip;) tenia ganas de tener en mis manos.\nEl libro es: \u003ca href=\"http://www.libro-vmware.com/\"\u003e\u0026ldquo;Virtualización Corporativa con VMware\u0026rdquo;\u003c/a\u003e de mi buen amigo \u003ca href=\"http://josepros.blogspot.com\"\u003eJosep Ros\u003c/a\u003e\u0026hellip;\u003c/p\u003e\n\u003cp\u003eLa compra se ha realizado correctamente desde Lulu.com y ahora mismo estoy en la expectativa de cuando llegará\u0026hellip;\u003c/p\u003e\n\u003cp\u003eYa tenia yo muchas ganas de tener ese libro en mis manos, aparte de la información que ya tengo en formato digital, me gustaria mucho tener un libro de referencia sobre la plataforma de VMware a nivel Empresarial.\u003c/p\u003e","title":"Por fin... Pedido Libro \"Virtualización coroporativa con VMware\" - Josep Ros"},{"content":"Actualizando mis aplicaciones en Android me encuentro con un cliente de Wordpress. He estado probando y la verdad es que para posts simples y rapido, el cliente cumple bastante bien\u0026hellip; No hay grandes configuraciones, solamente la url del blog, usuario, contraseña y punto.\nEn la pantalla principal, hay 3 pestañas:\nComments Siempre con la funcionalidad de \u0026ldquo;mantener presionado\u0026rdquo; para poder acceder a las distintas opciones, se puede administrar todas las opciones de aprovación, spam, responder, etc\u0026hellip; Posts Posee la misma dinamica, con la diferencia que podemos añadir los post rapidamente y subirlos como Draft (borrador) para su posterior revisión y publicación. Pages Aqui nada del otro mundo\u0026hellip; Edición y creación de Paginas en nuestro blog, visualizar los comentarios, etc\u0026hellip;. La aplicación es WordPress 1.0.0\nPodemos visualizar la información sobre la aplicación directamente desde la pagina de androidlib: http://www.androlib.com/android.application.org-wordpress-android-wAmw.aspx\nAdjunto código QR (QR Code) para su download directo desde Android Market.\n","permalink":"https://www.pedrojorge.info/posts/2010/02/probando-cliente-wordpress-para-android/","summary":"\u003cp\u003eActualizando mis aplicaciones en Android me encuentro con un cliente de Wordpress.\nHe estado probando y la verdad es que para posts simples y rapido, el cliente cumple bastante bien\u0026hellip;\nNo hay grandes configuraciones, solamente la url del blog, usuario, contraseña y punto.\u003c/p\u003e\n\u003cp\u003eEn la pantalla principal, hay 3 pestañas:\u003c/p\u003e\n\u003cpre\u003e\u003ccode\u003e Comments\n\u003c/code\u003e\u003c/pre\u003e\n\u003cp\u003eSiempre con la funcionalidad de \u0026ldquo;mantener presionado\u0026rdquo; para poder acceder a las distintas opciones, se puede administrar todas las opciones de aprovación, spam, responder, etc\u0026hellip;\nPosts\nPosee la misma dinamica, con la diferencia que podemos añadir los post rapidamente y subirlos como Draft (borrador) para su posterior revisión y publicación.\nPages\nAqui nada del otro mundo\u0026hellip; Edición y creación de Paginas en nuestro blog, visualizar los comentarios, etc\u0026hellip;.\nLa aplicación es WordPress 1.0.0\u003c/p\u003e","title":"Probando cliente Wordpress para Android."},{"content":"Veo en el blog de seguridad de VMware que el dia 25 de enero se ha publicado un documento sobre como securizar vSphere 4.0 Aqui podeis encontrar documentación variada relacionada a la seguridad en VMware.\nEspero que os sea de alguna ayuda\u0026hellip;\nGracias por leer mi blog.\n","permalink":"https://www.pedrojorge.info/posts/2010/01/securizar-vsphere-40/","summary":"\u003cp\u003eVeo en el blog de seguridad de VMware  que el dia 25 de enero se ha \u003ca href=\"http://blogs.vmware.com/security/2010/01/announcing-vsphere-40-hardening-guide-public-draft-release.html\"\u003epublicado\u003c/a\u003e un documento sobre como securizar vSphere 4.0\n\u003ca href=\"http://communities.vmware.com/community/vmtn/general/security?view=documents\"\u003eAqui\u003c/a\u003e podeis encontrar documentación variada relacionada a la seguridad en VMware.\u003c/p\u003e\n\u003cp\u003eEspero que os sea de alguna ayuda\u0026hellip;\u003c/p\u003e\n\u003cp\u003eGracias por leer mi blog.\u003c/p\u003e","title":"Securizar vSphere 4.0"},{"content":"Buenas a tod@s\u0026hellip;\nUltimo post: 04/01/2010\u0026hellip; ya hace tiempo ¿verdad?\nVamos por partes entonces¿?\n1- Bueno en ese tiempo han pasado varias cosas, algunas buenas y muy buenas\u0026hellip; He estado en Madrid, justamente el dia 23 de enero para ir a barajas\u0026hellip; a despedirme\u0026hellip; después he tenido el placer y honor de conocer a \u0026ldquo;los amigos de Josep Ros\u0026rdquo;, hemos quedado en un bar (La Fontanilla) en La Latina, me he encontrado con \u0026ldquo;El Sevi\u0026rdquo;, muy buen amigo. Hacia mucho tiempo que no encontava a gente tan agradable. Chic@s\u0026hellip; ha sido un privilegio conoceros\u0026hellip; Josep\u0026hellip; Gracias por reunirnos a tod@s.\n2- Revisando mis apuntes (un sobre de correspondencia usado) tengo varias cosas pendientes, entre ellas: Instalación ZIMBRA en HA (Activo-Pasivo - no penséis mal eh¿?), Cluster Mysql, Pruebas de Carga contra servidores Hetzner Virtualizados (todavía no he sido capaz de generar mucha carga\u0026hellip; pero bueno), Vyatta con balanceador WAN, Asterisk en HA (también activo-pasivo)\n3- Replantear situaciones en las cuales uno pierde la paciencia\u0026hellip; asi que\u0026hellip; paciencia\u0026hellip; paciencia\u0026hellip; paciencia\u0026hellip;paciencia\u0026hellip;paciencia\u0026hellip;paciencia\u0026hellip;paciencia\u0026hellip;paciencia\u0026hellip;paciencia\u0026hellip;paciencia\u0026hellip; uffff paciencia\u0026hellip;\n4- Después de conocer personalmente Peter Carrillo, ya que antes seguía su blog, que por recomendación suya estoy descubriendo nuevas voces y nuevas musicas\u0026hellip;.Gracias Peter\u0026hellip; Tengo ganas de descubrir más\u0026hellip; como por ejemplo: Gary Jules, con quien he tenido un primer contacto en vimeo.\n5- Ya está\u0026hellip;\nGracias a tod@s por leerme\u0026hellip;\n","permalink":"https://www.pedrojorge.info/posts/2010/01/casi-febrero/","summary":"\u003cp\u003eBuenas a tod@s\u0026hellip;\u003c/p\u003e\n\u003cp\u003eUltimo post: 04/01/2010\u0026hellip; ya hace tiempo ¿verdad?\u003c/p\u003e\n\u003cp\u003eVamos por partes entonces¿?\u003c/p\u003e\n\u003cp\u003e1- Bueno en ese tiempo han pasado varias cosas, algunas buenas y muy buenas\u0026hellip;\nHe estado en Madrid, justamente el dia 23 de enero para ir a barajas\u0026hellip; a despedirme\u0026hellip; después he tenido el placer y honor de conocer a \u0026ldquo;los amigos de \u003ca href=\"http://josepros.blogspot.com\"\u003eJosep Ros\u003c/a\u003e\u0026rdquo;, hemos quedado en un bar (La Fontanilla) en La Latina, me he encontrado con \u0026ldquo;El Sevi\u0026rdquo;, muy buen amigo.\nHacia mucho tiempo que no encontava a gente tan agradable. Chic@s\u0026hellip; ha sido un privilegio conoceros\u0026hellip;\nJosep\u0026hellip; Gracias por reunirnos a tod@s.\u003c/p\u003e","title":"Casi febrero."},{"content":"Buenas a tod@s.\nEn primer lugar, me gustaría desear@s un 2010 mejor que 2009 y peor que 2011\u0026hellip;\nBromas a parte, esperemos que ese nuevo año par nos traiga a tod@s un camino de realizaciones y que los obstáculos que encontraremos por el camino les superemos para que podamos seguir luchando y cosechando los frutos de nuestro trabajo, personal y profesionalmente\u0026hellip;.\nUn feliz 2010 a tod@s.\n","permalink":"https://www.pedrojorge.info/posts/2010/01/2010/","summary":"\u003cp\u003eBuenas a tod@s.\u003c/p\u003e\n\u003cp\u003eEn primer lugar, me gustaría desear@s un 2010 mejor que 2009 y peor que 2011\u0026hellip;\u003c/p\u003e\n\u003cp\u003eBromas a parte, esperemos que ese nuevo año par nos traiga a tod@s un camino de realizaciones y que los obstáculos que encontraremos por el camino les superemos para que podamos seguir luchando y cosechando los frutos de nuestro trabajo, personal y profesionalmente\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eUn feliz 2010 a tod@s.\u003c/p\u003e","title":"2010!"},{"content":"Hoy es un dia bastante especial\u0026hellip;\n\u0026ldquo;El Día Internacional se celebra el 19 de octubre, tiene como objetivo sensibilizar a la población general acerca de la importancia que esta enfermedad tiene en el mundo industrializado.\u0026rdquo; (fuente - wikipedia)\nSaludos a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2009/10/dia-especial-hoy/","summary":"\u003cp\u003eHoy es un dia bastante especial\u0026hellip;\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://es.wikipedia.org/wiki/C%C3%A1ncer_de_mama\"\u003e\u0026ldquo;El Día Internacional se celebra el 19 de octubre, tiene como objetivo sensibilizar a la población general acerca de la importancia que esta enfermedad tiene en el mundo industrializado.\u0026rdquo; (fuente - wikipedia)\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003eSaludos a tod@s\u003c/p\u003e","title":"Dia especial hoy"},{"content":"Bueno.\nHoy empieza el VoIP2DAY, ya llevo en Madrid desde el domingo por la noche\u0026hellip; así que estoy de camino a IFEMA.\nPara más información, podeis acceder a la pagina web oficial: voip2day\nSaludos y nos vemos alli.\n","permalink":"https://www.pedrojorge.info/posts/2009/09/voip2day-madrid/","summary":"\u003cp\u003eBueno.\u003c/p\u003e\n\u003cp\u003eHoy empieza el VoIP2DAY, ya llevo en Madrid desde el domingo por la noche\u0026hellip; así que estoy de camino a IFEMA.\u003c/p\u003e\n\u003cp\u003ePara más información, podeis acceder a la pagina web oficial:\n\u003ca href=\"http://www.voip2day.net/2009/es\"\u003evoip2day\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003eSaludos y nos vemos alli.\u003c/p\u003e","title":"VoIP2DAY - MADRID"},{"content":"Buenos días a tod@s\u0026hellip;\nNavegando entre los grupos que leo en LinkedIn he encuentro con un debate en el cual hacen un \u0026ldquo;call for beta testers\u0026rdquo; para poder probar una infrestructura de cloud computing durante 30 dias sin coste. El enlace para darse de alta como beta tester es el siguiente:http://www.symetriq.com/how-it-works/beta-sign\nPosteriormente al realizar el procedimiento de alta de usuario, iremos a: http://kb.symetriq.com/index.php/Main_Page Que es donde tenemos acceso a toda la documentación correspondiente para poder realizar los Deployments de nuestras maquinas\u0026hellip; A parte tienen colgado un video bastante interesante donde podemos visualizar como se realiza un deployment de una maquina\u0026hellip;\nEstoy ahora mismo realizando el alta y espero que en algunos dias pueba probar plenamente la plataforma y plasmar mis impresiones (poco validas, pero mias\u0026hellip;.:) )\nBuenos chic@s\u0026hellip;\nEspero escribir pronto mis impresiones.\nActualización (03/09/2008 - 11:58): Despues de tener acceso al foro, veo que hay muy poca actividad. De momento no tengo usuario de acceso al DataCenter\u0026hellip;. a esperar toca\u0026hellip;..\nGracias por leer mi blog.\nSlau2\n","permalink":"https://www.pedrojorge.info/posts/2009/09/cloud-computing-call-for-beta-testers/","summary":"\u003cp\u003eBuenos días a tod@s\u0026hellip;\u003c/p\u003e\n\u003cp\u003eNavegando entre los grupos que leo en LinkedIn he encuentro con un debate en el cual hacen un \u0026ldquo;call for beta testers\u0026rdquo; para poder probar una infrestructura de cloud computing durante 30 dias sin coste.\nEl enlace para darse de alta como beta tester es el siguiente:\u003ca href=\"http://www.symetriq.com/how-it-works/beta-sign\"\u003ehttp://www.symetriq.com/how-it-works/beta-sign\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003ePosteriormente al realizar el procedimiento de alta de usuario, iremos a:\n\u003ca href=\"http://kb.symetriq.com/index.php/Main_Page\"\u003ehttp://kb.symetriq.com/index.php/Main_Page\u003c/a\u003e\nQue es donde tenemos acceso a toda la documentación correspondiente para poder realizar los Deployments de nuestras maquinas\u0026hellip;\nA parte tienen colgado un video bastante interesante donde podemos visualizar como se realiza un deployment de una maquina\u0026hellip;\u003c/p\u003e","title":"Cloud Computing - Call for Beta Testers..."},{"content":"Buenos días a tod@s.\nHoy os quiero hacer llegar el evento que ocurrirá el 22, 23 y 24 de Septiembre de 2009 en el IFEMA.\n\u0026ldquo;El punto de encuentro para el sector de la VoIP\u0026rdquo; según palabras de la propia organización. Nada más lejos de la verdad\u0026hellip; :-)\nSerá un punto de encuentro bastante interesante donde podremos ver algunas novedades a nivel de solución tanto de CallCenter, Comunicaciones Unificadas y principalemente reencontrar con viejos conocidos y amigos\u0026hellip; (Eso vá por ti Juan Carlos Valero - Capa Tres)\nYa tengo mi registro realizado y mi invitación. Así que si alguien quiere apuntarse al bombardeo\u0026hellip; ya sabeis\u0026hellip; Acceder a la pagina web de VoIP2DAY y realizar su registro\u0026hellip;.\nBueno, espero poder tomar unas cañitas con algunos amigos\u0026hellip;\nUn saludo a tod@s. Gracias por leer mi blog Y nos vemos en Madrid\u0026hellip;.\n","permalink":"https://www.pedrojorge.info/posts/2009/08/voip2day-ifema-madrid/","summary":"\u003cp\u003eBuenos días a tod@s.\u003c/p\u003e\n\u003cp\u003eHoy os quiero hacer llegar el \u003ca href=\"http://www.voip2day.net/2009/es/descripcion\"\u003eevento \u003c/a\u003eque ocurrirá el 22, 23 y 24 de Septiembre de 2009 en el IFEMA.\u003c/p\u003e\n\u003cp\u003e\u0026ldquo;El punto de encuentro para el sector de la VoIP\u0026rdquo; según palabras de la propia organización. Nada más lejos de la verdad\u0026hellip; :-)\u003c/p\u003e\n\u003cp\u003eSerá un punto de encuentro bastante interesante donde podremos ver algunas novedades a nivel de solución tanto de CallCenter, Comunicaciones Unificadas y principalemente reencontrar con viejos conocidos y amigos\u0026hellip; (Eso vá por ti \u003ca href=\"http://www.capatres.com/\"\u003eJuan Carlos Valero - Capa Tres\u003c/a\u003e)\u003c/p\u003e","title":"VoIP2DAY - IFEMA - MADRID"},{"content":"Desde el blog de hispasec me encuentro con un documento tecnico que describe una vulnerabilidad detectada en la plataforma de telefonia IP por excelencia Asterisk.\nEn el documento explica de una manera bastante interesante y principalmente con una prueba de concepto la vulnerabilidad.\nAqui os dejo un enlace a la pagina de hispasec, donde se puede ver en \u0026ldquo;Noticias Corporativas\u0026rdquo; el documento tecnico y aqui os dejo un enlace al documento tecnico.\nPor si alguien lo quiere en English, aqui dejo el enlace\u0026hellip;\n¿Solucion para la vulnerabilida? como siempre la actualización es tu mejor opción\u0026hellip;.\nUn saludo a tod@s y gracias por leer mi blog.\n","permalink":"https://www.pedrojorge.info/posts/2009/08/vulnerabilidad-detectada-en-asterisk-dos/","summary":"\u003cp\u003eDesde el \u003ca href=\"http://blog.hispasec.com/laboratorio/354\"\u003eblog de hispasec\u003c/a\u003e me encuentro con un documento tecnico que describe una vulnerabilidad detectada en la plataforma de telefonia IP por excelencia \u003ca href=\"http://www.asterisk.org\"\u003eAsterisk\u003c/a\u003e.\u003c/p\u003e\n\u003cp\u003eEn el documento explica de una manera bastante interesante y principalmente con una \u003ca href=\"http://es.wikipedia.org/wiki/Prueba_de_concepto\"\u003eprueba de concepto\u003c/a\u003e la vulnerabilidad.\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.hispasec.com/\"\u003eAqui \u003c/a\u003eos dejo un enlace a la pagina de hispasec, donde se puede ver en \u0026ldquo;Noticias Corporativas\u0026rdquo; el documento tecnico y aqui os dejo un enlace al \u003ca href=\"http://www.hispasec.com/laboratorio/AST-2009-005-es.pdf\"\u003edocumento tecnico\u003c/a\u003e.\u003c/p\u003e\n\u003cp\u003ePor si alguien lo quiere en English, \u003ca href=\"http://www.hispasec.com/laboratorio/AST-2009-005-en.pdf\"\u003eaqui dejo el enlace\u003c/a\u003e\u0026hellip;\u003c/p\u003e","title":"Vulnerabilidad detectada en Asterisk - (DoS)"},{"content":"Buenos días a tod@s.\nDesde aqui me gustaria dejar un fuerte saludo y abrazo Geek para todos los \u0026ldquo;compis\u0026rdquo; en esa profesión tan ingrada y a la vez que tanto nos llena.\nPara los que realmente no tiene ni idea del papel que tiene un Administrador de Sistemas que se pase por aqui: http://www.sysadminday.com/\nAsi se dará cuenta realmente de lo que hacemos\nGracias por leer mi blog.\nUn saludo.\n","permalink":"https://www.pedrojorge.info/posts/2009/07/sys-admin-day-ultimo-dia-de-julio/","summary":"\u003cp\u003eBuenos días a tod@s.\u003c/p\u003e\n\u003cp\u003eDesde aqui me gustaria dejar un fuerte saludo y abrazo Geek para todos los \u0026ldquo;compis\u0026rdquo; en esa profesión tan ingrada y a la vez que tanto nos llena.\u003c/p\u003e\n\u003cp\u003ePara los que realmente no tiene ni idea del papel que tiene un Administrador de Sistemas que se pase por aqui: \u003ca href=\"http://www.sysadminday.com/\"\u003ehttp://www.sysadminday.com/\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003eAsi se dará cuenta realmente de lo que hacemos\u003c/p\u003e\n\u003cp\u003eGracias por leer mi blog.\u003c/p\u003e\n\u003cp\u003eUn saludo.\u003c/p\u003e","title":"Sys Admin Day - Ultimo dia de Julio"},{"content":"Buenos días a tod@s.\nYa estamos operativos 100%\nProbaremos el nuevo hosting y seguiremos informando.\nMuchas gracias a todos y un saludo.\n","permalink":"https://www.pedrojorge.info/posts/2009/07/operativo-100/","summary":"\u003cp\u003eBuenos días a tod@s.\u003c/p\u003e\n\u003cp\u003eYa estamos operativos 100%\u003c/p\u003e\n\u003cp\u003eProbaremos el nuevo hosting y seguiremos informando.\u003c/p\u003e\n\u003cp\u003eMuchas gracias a todos y un saludo.\u003c/p\u003e","title":"Operativo 100%"},{"content":"Ya he conseguido recuperar la BBDD de wordpress con la información de los post. Ahora queda afinar un poco más el sistema, recuperar los ficheros subidor (creo que imposible) Activar los plugins y buscar el template anterior, sino ya sabeis\u0026hellip;. Renovarse o morrir\u0026hellip;.\nMuchas gracias a tod@s por la paciencia.\nUn saludo.\nPD: \u0026ldquo;Casa de herrero, cuchillo de palo\u0026rdquo;\nEditado:\nYa está casi todo recuperado\u0026hellip;\nSeguiremos con los detalles.\n","permalink":"https://www.pedrojorge.info/posts/2009/07/recuperada-la-bbdd-de-los-posts-editado-/","summary":"\u003cp\u003eYa he conseguido recuperar la BBDD de wordpress con la información de los post.\nAhora queda afinar un poco más el sistema, recuperar los ficheros subidor (creo que imposible)\nActivar los plugins y buscar el template anterior, sino ya sabeis\u0026hellip;. Renovarse o morrir\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eMuchas gracias a tod@s por la paciencia.\u003c/p\u003e\n\u003cp\u003eUn saludo.\u003c/p\u003e\n\u003cp\u003ePD: \u0026ldquo;Casa de herrero, cuchillo de palo\u0026rdquo;\u003c/p\u003e\n\u003chr\u003e\n\u003cp\u003eEditado:\u003c/p\u003e\n\u003cp\u003eYa está casi todo recuperado\u0026hellip;\u003c/p\u003e\n\u003cp\u003eSeguiremos con los detalles.\u003c/p\u003e","title":"Recuperada la BBDD de los posts. - EDITADO -"},{"content":"Revisando mis feeds de RSS me encuentro con un articulo bastante interesante en el blog de Tomas ten Dan sobre como montar un entrono de SRM (Site Recovery Manager) de pruebas con VMWARE Site\u0026rsquo;s Recovery Manager, NetApp Simulator, Windows 2003SRV, MS SQL y Ubuntu.\nUn documento más para dejarlo aqui para referencias a la hora de realizar implementaciones en entronos de pruebas y conocer nuevos procedimientos de recuperación de desastres.\nAqui dejo el link directo, pero recomiendo visitar el articulo completo y bajar el documento para su consulta.\nMuchas gracias por leerme y un saludo.\n","permalink":"https://www.pedrojorge.info/posts/2009/01/tomas-ten-dan-srm-in-a-box-final-release-the-complete-setup/","summary":"\u003cp\u003eRevisando mis feeds de RSS me encuentro con un articulo bastante interesante en el blog de \u003ca href=\"http://tendam.wordpress.com/\"\u003eTomas ten Dan\u003c/a\u003e sobre como montar un entrono de SRM (Site Recovery Manager) de pruebas con VMWARE Site\u0026rsquo;s Recovery Manager, NetApp Simulator, Windows 2003SRV, MS SQL y Ubuntu.\u003c/p\u003e\n\u003cp\u003eUn documento más para dejarlo aqui para referencias a la hora de realizar implementaciones en entronos de pruebas y conocer nuevos procedimientos de recuperación de desastres.\u003c/p\u003e\n\u003cp\u003eAqui dejo el link directo, pero recomiendo visitar el \u003ca href=\"http://tendam.wordpress.com/2008/11/18/srm-in-a-box-final-release-the-complete-setup/\"\u003earticulo completo\u003c/a\u003e y bajar el \u003ca href=\"http://tendam.files.wordpress.com/2008/11/site-recovery-manager-in-a-box-111.pdf\"\u003edocumento \u003c/a\u003epara su consulta.\u003c/p\u003e","title":"Tomas ten Dan - SRM in a Box final release (the complete setup)"},{"content":"Buenos días,\nHace ya algun tiempo sigo los pasos de gente como securitybydefault, s21sec labs, el laboratorio de hispasec, Sergio Hernando además del INTECO-CERT, todos con tematica en Seguridad de información, Auditoria de sistemas y Alertas tempranos. Me encuentro con una noticia bastante \u0026ldquo;inquietante\u0026rdquo;, un grupo de investigadores formado por:\n[Alexander Sotirov](http://www.phreedom.org/) [Marc Stevens](http://homepages.cwi.nl/~stevens/) [Jacob Appelbaum](http://www.appelbaum.net/) [Arjen Lenstra](http://people.epfl.ch/arjen.lenstra) [David Molnar](http://www.cs.berkeley.edu/~dmolnar/) [Dag Arne Osvik](http://people.epfl.ch/dagarne.osvik) [Benne de Weger](http://www.win.tue.nl/~bdeweger/) Ha conseguido explotar una vulnerabilidad en los certificados SSL y crear certificadox X.509 falsos utilizando el poder de proceso de 200 PS3, lo que es equivalente a: 8.000 ordenadores personales y 20.000 US$ en tiempo de procesamiento. ¿Como? A grandes rasgos ha conseguido manipular un certificado SSL normal y corriente con algoritmo md5 (destinado para un servidor web por eje.) y convertirlo en un certificado CA para la emisión de otros certificados ssl. No quiero extenderme demasiado en el tema, pero aqui os dejo la información en español y aqui el documento original con todas las referencias del procedimiento. Aqui dejo el enlace para las diapositivas: http://www.phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt\nMicrosiervos tambien hace echo de la noticia (by Alvy)\nEsperaremos actualización de la información y posiblemente revocaciones de certificados Root en los navegadores\u0026hellip;\nMuchas gracias por leerme y un saludo\n","permalink":"https://www.pedrojorge.info/posts/2008/12/problemas-de-seguridad-en-certificados-ssl/","summary":"\u003cp\u003eBuenos días,\u003c/p\u003e\n\u003cp\u003eHace ya algun tiempo sigo los pasos de gente como \u003ca href=\"http://www.securitybydefault.com/\"\u003esecuritybydefault\u003c/a\u003e, \u003ca href=\"http://blog.s21sec.com/\"\u003es21sec labs\u003c/a\u003e, \u003ca href=\"http://blog.hispasec.com/laboratorio/\"\u003eel laboratorio de hispasec\u003c/a\u003e, \u003ca href=\"http://www.sahw.com/wp/\"\u003eSergio Hernando\u003c/a\u003e además del \u003ca href=\"http://www.inteco.es/cert/Seguridad/INTECOCERT;jsessionid=C7F4DEB5AC1B36228FE187ECF48C68D1?postAction=getCertHome\"\u003eINTECO-CERT\u003c/a\u003e, todos con tematica en Seguridad de información, Auditoria de sistemas y Alertas tempranos.\nMe encuentro con una \u003ca href=\"http://www.securitybydefault.com/2008/12/md5-tocado-hundido-y-encima-muere.html\"\u003enoticia\u003c/a\u003e bastante \u0026ldquo;inquietante\u0026rdquo;, un grupo de investigadores formado por:\u003c/p\u003e\n\u003cpre\u003e\u003ccode\u003e[Alexander Sotirov](http://www.phreedom.org/)\n[Marc Stevens](http://homepages.cwi.nl/~stevens/)\n[Jacob Appelbaum](http://www.appelbaum.net/)\n[Arjen Lenstra](http://people.epfl.ch/arjen.lenstra)\n[David Molnar](http://www.cs.berkeley.edu/~dmolnar/)\n[Dag Arne Osvik](http://people.epfl.ch/dagarne.osvik)\n[Benne de Weger](http://www.win.tue.nl/~bdeweger/)\n\u003c/code\u003e\u003c/pre\u003e\n\u003cp\u003eHa conseguido explotar una vulnerabilidad en los certificados SSL y crear certificadox X.509 falsos utilizando el poder de proceso de 200 PS3, lo que es equivalente a:  8.000 ordenadores personales y 20.000 US$ en tiempo de procesamiento.\n¿Como?\nA grandes rasgos ha conseguido manipular un certificado SSL normal y corriente con algoritmo md5 (destinado para un servidor web por eje.) y convertirlo en un certificado CA para la emisión de otros certificados ssl.\nNo quiero extenderme demasiado en el tema, pero \u003ca href=\"http://www.securitybydefault.com/2008/12/md5-tocado-hundido-y-encima-muere.html\"\u003eaqui os dejo la información en español\u003c/a\u003e y \u003ca href=\"http://www.win.tue.nl/hashclash/rogue-ca/\"\u003eaqui el documento original\u003c/a\u003e con todas las referencias del procedimiento.\nAqui dejo el enlace para las diapositivas:\n\u003ca href=\"http://www.phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt\"\u003ehttp://www.phreedom.org/research/rogue-ca/md5-collisions-1.0.ppt\u003c/a\u003e\u003c/p\u003e","title":"Problemas de seguridad en certificados SSL"},{"content":"[Seguridad](http://www.technorati.com/tag/Seguridad\u0026quot; rel=\u0026ldquo;tag) Sobre cuentas de correo electronico - GMAIL Hace algun tiempo se ha hecho eco en toda la prensa y en vários medios digitales de un fallo de seguridad en la plataforma de correo electrónico GMAIL, en el cual el atacante puede establecer filtros de correo para el reenvio de cada correo que llega a otra cuenta de correo electronico. Que en realidad es un ataque PHISHING que se ha realizado y que segun el propio blog de seguridad de google es un ataque comun donde intentan recaudar información critica del usuario simulando la pagina web de GMAIL. Comentar que una de las mejores opciónes para \u0026ldquo;securizar\u0026rdquo; tu acceso a los servicios de google es siempre utilizar el protocolo HTTPS, asi comprobamos que la identidad del sito al cual vamos a conectar es realmente GOOGLE. Además siempre utilizar la siguiente dirección: https://www.google.com/accounts y nunca pasar de largo los avisos de error de certificado que pueden salir cuando visitamos una pagina que no es Google. Muchas gracias por leerme y un saludo a tod@s.\n","permalink":"https://www.pedrojorge.info/posts/2008/11/phishing-cuentas-de-correo-electronico-gmail/","summary":"\u003cp\u003e[Seguridad](\u003ca href=\"http://www.technorati.com/tag/Seguridad%22\"\u003ehttp://www.technorati.com/tag/Seguridad\u0026quot;\u003c/a\u003e rel=\u0026ldquo;tag)\nSobre cuentas de correo electronico - GMAIL\n \nHace algun tiempo se ha hecho eco en toda la prensa y en vários medios digitales de un fallo de seguridad en la plataforma de correo electrónico GMAIL, en el cual el atacante puede establecer filtros de correo para el reenvio de cada correo que llega a otra cuenta de correo electronico.\nQue en realidad es un ataque PHISHING que se ha realizado y que segun el propio \u003ca href=\"http://googleonlinesecurity.blogspot.com/2008/11/gmail-security-and-recent-phishing.html\"\u003eblog de seguridad de google\u003c/a\u003e es un ataque comun donde intentan recaudar información critica del usuario simulando la pagina web de GMAIL.\nComentar que una de las mejores opciónes para \u0026ldquo;securizar\u0026rdquo; tu acceso a los servicios de google es siempre utilizar el protocolo HTTPS, asi comprobamos que la identidad del sito al cual vamos a conectar es realmente GOOGLE.\nAdemás siempre utilizar la siguiente dirección: \u003ca href=\"https://www.google.com/accounts\"\u003ehttps://www.google.com/accounts\u003c/a\u003e y nunca pasar de largo los avisos de error de certificado que pueden salir cuando visitamos una pagina que no es Google.\n \nMuchas gracias por leerme y un saludo a tod@s.\u003c/p\u003e","title":"PHISHING Cuentas de correo electronico GMAIL"},{"content":"Hoy tendrá lugar un nuevo evento de Apple donde se rumorea que se van a presentar los nuevos MacBook, entre otras cosas.\nhe encontrado links para seguir en directo el evento. Aqui os dejo. PD: Son links recompilados directamente desde PlanetaMac\nEspañol: Actualidad iPhone\nApplesfera\nAppleWeblog\nFactormac\nFaq-mac\niPhoneFan\nMundoMac\n","permalink":"https://www.pedrojorge.info/posts/2008/10/evento-keynote-hoy-dentro-de-algunos-minutos/","summary":"\u003cp\u003eHoy tendrá lugar un nuevo evento de Apple donde se rumorea que se van a presentar los nuevos MacBook, entre otras cosas.\u003c/p\u003e\n\u003cp\u003ehe encontrado links para seguir en directo el evento.\nAqui os dejo.\nPD: Son links recompilados directamente desde \u003ca href=\"http://www.planetamac.es/\"\u003ePlanetaMac\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003eEspañol:\n\u003ca href=\"http://www.actualidadiphone.com/live/\"\u003eActualidad iPhone\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.applesfera.com/en-vivo\"\u003eApplesfera\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://live.appleweblog.com/\"\u003eAppleWeblog\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.factormac.com/keynote/\"\u003eFactormac\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.faq-mac.com/noticias/32726/seguimiento-evento-hoy-wwwfaq-maccom\"\u003eFaq-mac\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://live.iphonefan.com/\"\u003eiPhoneFan\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://live.mundomac.org/\"\u003eMundoMac\u003c/a\u003e\u003c/p\u003e","title":"Evento KeyNote hoy dentro de algunos minutos."},{"content":"Buenos días a tod@s,\nHe estado hace muy poco con un amigo en OPORTO (PORTO) - Portugal.\nVarios factores se han juntado para que fuéramos los dos para hacer ese viaje, él tenia la necesidad de \u0026ldquo;abastecerse\u0026rdquo; de vinos y yo tenia la necesidad imperiosa de abastecerme de provisiones \u0026ldquo;made in Brazil\u0026rdquo;.\nLa verdad es que el viaje fue muy provechoso en varios aspectos, hemos relajado los dos, hemos comprado lo que nos hacia falta, hemos hecho turismo \u0026ldquo;bodeguero\u0026rdquo;, dicho sea que es otro vicio que me ha pegado mi amigo\u0026hellip; Que gozada el turismo \u0026ldquo;bodeguero\u0026rdquo; (de vinos, vamos\u0026hellip;) o como se llame, se me han abierto nuevos sabores para disfrutar. Siempre me ha gustado el turismo gastronómico, ir a Ribadeo y probar pescado comprado en el mercado local\u0026hellip; Ir a Viana do Castelo y comer un buen bacalao\u0026hellip; Ir a San Xenxo y comer una caldereta\u0026hellip; ya sabéis\u0026hellip;ir a un lugar y comer lo típico de allí.\nAquí os dejo unos segundos de happy hour en la orilla \u0026ldquo;do Douro\u0026hellip;\u0026rdquo; una gozada. Siempre me tira una ciudad con playa, mar o un río decente como \u0026ldquo;o Douro\u0026rdquo;, da mucha vida\u0026hellip;.\nUn saludo a tod@s\n[httpv://es.youtube.com/watch?v=nZXE7wOfr_8]\n","permalink":"https://www.pedrojorge.info/posts/2008/09/porto-portugal/","summary":"\u003cp\u003eBuenos días a tod@s,\u003c/p\u003e\n\u003cp\u003eHe estado hace muy  poco con un amigo en \u003ca href=\"http://es.wikipedia.org/wiki/Oporto\"\u003eOPORTO (PORTO) - Portugal\u003c/a\u003e.\u003c/p\u003e\n\u003cp\u003eVarios factores se han juntado para que fuéramos los dos para hacer ese viaje, él tenia la necesidad de \u0026ldquo;abastecerse\u0026rdquo; de vinos y yo tenia la necesidad imperiosa de abastecerme de provisiones \u0026ldquo;made in Brazil\u0026rdquo;.\u003c/p\u003e\n\u003cp\u003eLa verdad es que el viaje fue muy provechoso en varios aspectos, hemos relajado los dos, hemos comprado lo que nos hacia falta, hemos hecho turismo \u0026ldquo;bodeguero\u0026rdquo;, dicho sea que es otro vicio que me ha pegado mi amigo\u0026hellip;\nQue gozada el turismo \u0026ldquo;bodeguero\u0026rdquo; (de vinos, vamos\u0026hellip;) o como se llame, se me han abierto nuevos sabores para disfrutar.\nSiempre me ha gustado el turismo gastronómico, ir a Ribadeo y probar pescado comprado en el mercado local\u0026hellip; Ir a Viana do Castelo y comer un buen bacalao\u0026hellip; Ir a San Xenxo y comer una caldereta\u0026hellip; ya sabéis\u0026hellip;ir a un lugar y comer lo típico de allí.\u003c/p\u003e","title":"Porto - Portugal"},{"content":"Red Hat Magazine | Video: oVirt, part 2. Veo que han sacado la segunda parte del vídeo sobre oVirt.\nMuy interesante\u0026hellip; Todavía tengo pendiente un pequeño How-To para Fedora para la instalación y funcionamiento de oVirt.\nUn saludo.\n","permalink":"https://www.pedrojorge.info/posts/2008/09/red-hat-magazine-video-ovirt-part-2/","summary":"\u003cp\u003e\u003ca href=\"http://www.redhatmagazine.com/2008/09/10/video-ovirt-part-2/\"\u003eRed Hat Magazine | Video: oVirt, part 2\u003c/a\u003e.\nVeo que han sacado la segunda parte del vídeo sobre oVirt.\u003c/p\u003e\n\u003cp\u003eMuy interesante\u0026hellip;\nTodavía tengo pendiente un pequeño How-To para Fedora para la instalación y funcionamiento de oVirt.\u003c/p\u003e\n\u003cp\u003eUn saludo.\u003c/p\u003e","title":"Red Hat Magazine | Video: oVirt, part 2"},{"content":"Buenos días,\nLlevo bastante tiempo leyendo RedHat Magazine y como a mi gusta bastante el tema de la virtualización y ya he hecho mis pinitos en ello, me encuentro con un articulo bastante interesante que habla sobre la herramienta oVirt. oVirt trabaja como una herramienta de administración y visualización de Maquinas Virutales, trabajando principalmente con RHEL/Xen, aunque tenga soporte para OpenVZ. He estado probando la aplicación, la instalación fue realizada sobre una Fedora Core 9 limpia, actualizada, etc\u0026hellip; etc.. (ya sabéis\u0026hellip;) Para la instalación he seguido el manual publicado en esa pagina web (oficial) posteriormente utilizando la herramienta de administración de maquinas virtuales del propio Fedora y arrancando el oVirt-appliance ya tenia acceso a toda la plataforma de gestión.\nEspero que dentro de algunos días pueda preparar una guía de instalación para que la gente que frecuenta mi blog pueda hacer sus pruebas\u0026hellip;\nUn saludo.\n","permalink":"https://www.pedrojorge.info/posts/2008/09/ovirt/","summary":"\u003cp\u003eBuenos días,\u003c/p\u003e\n\u003cp\u003eLlevo bastante tiempo leyendo \u003ca href=\"http://www.redhatmagazine.com/\"\u003eRedHat Magazine\u003c/a\u003e y como a mi gusta bastante el tema de la virtualización y ya he hecho mis pinitos en ello, me encuentro con un \u003ca href=\"http://www.redhatmagazine.com/2008/09/04/video-ovirt-part-1/\"\u003earticulo bastante interesante\u003c/a\u003e que habla sobre la herramienta oVirt.\noVirt trabaja como una herramienta de administración y visualización de Maquinas Virutales, trabajando principalmente con RHEL/Xen, aunque tenga soporte para OpenVZ.\nHe estado probando la aplicación, la instalación fue realizada sobre una Fedora Core 9 limpia, actualizada, etc\u0026hellip; etc.. (ya sabéis\u0026hellip;)\nPara la instalación he seguido el manual publicado en \u003ca href=\"http://ovirt.org/install-instructions.html\"\u003eesa pagina web \u003c/a\u003e(oficial) posteriormente utilizando la herramienta de administración de maquinas virtuales del propio Fedora y arrancando el oVirt-appliance ya tenia acceso a toda la plataforma de gestión.\u003c/p\u003e","title":"oVirt"},{"content":"Buenos días a tod@s.\nHace poco tiempo he recibido un correo electrónico de un muy buen amigo hablándome de la apertura de una nueva web llamada Sergipe Web News que tiene por ambición ser un nuevo punto de encuentro de personas dispuestas a discutir y mantenerse informadas sobre el estado de Sergipe y ciudad de aracaju. Aquí os dejo la dirección web.\nSite: http://www.sergipewebnews.com.br/ Blog: http://blog.sergipewebnews.com.br/\nUn saludo y buena lectura.\n","permalink":"https://www.pedrojorge.info/posts/2008/09/sergipe-web-news-nuevo-sitio/","summary":"\u003cp\u003eBuenos días a tod@s.\u003c/p\u003e\n\u003cp\u003eHace poco tiempo he recibido un correo electrónico de un muy buen amigo hablándome de la apertura de una nueva web llamada Sergipe Web News que tiene por ambición ser un nuevo punto de encuentro de personas dispuestas a discutir y mantenerse informadas sobre el estado de Sergipe y ciudad de aracaju.\nAquí os dejo la dirección web.\u003c/p\u003e\n\u003cp\u003eSite: \u003ca href=\"http://www.sergipewebnews.com.br/\"\u003ehttp://www.sergipewebnews.com.br/\u003c/a\u003e\nBlog: \u003ca href=\"http://blog.sergipewebnews.com.br/\"\u003ehttp://blog.sergipewebnews.com.br/\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003eUn saludo y buena lectura.\u003c/p\u003e","title":"Sergipe Web News - Nuevo sitio..."},{"content":"A ver\u0026hellip; las cosas han cambiado un poco\u0026hellip; Despues de pasar una temporada corta en Madrid, he vuelto a la tierra\u0026hellip; Asi que espero que a partir de ahora pueda dar un poco más de atencion al blog y principalmente separar lo que será la página web del blog.\nReciban un saludo.\n","permalink":"https://www.pedrojorge.info/posts/2008/08/vuelta/","summary":"\u003cp\u003eA ver\u0026hellip; las cosas han cambiado un poco\u0026hellip;\nDespues de pasar una temporada corta en Madrid, he vuelto a la tierra\u0026hellip;\nAsi que espero que a partir de ahora pueda dar un poco más de atencion al blog y principalmente separar lo que será la página web del blog.\u003c/p\u003e\n\u003cp\u003eReciban un saludo.\u003c/p\u003e","title":"Vuelta."},{"content":"Navegando por internet a altas horas da madrugada, encontro um artigo muito interessante sobre o novo estandard ethernet IEEE 802.3ba que é capaz de transmitir informação a frioleira velocidade de até 100 Gbps Inicialmente eram varias as velocidades estudadas para este estandard: 40, 80, 100, 120 Gbps. Para ver o artigo completo mais uma pequena apresentação em formato pdf AQUI fonte: arstechnica.com Powered by Qumana\n","permalink":"https://www.pedrojorge.info/posts/2007/07/novo-estandard-de-velocidade-de-ethernet/","summary":"\u003cp\u003eNavegando por internet a altas horas da madrugada, encontro um artigo muito interessante sobre o novo estandard ethernet IEEE 802.3ba que é capaz de transmitir informação a frioleira velocidade de até 100 Gbps\nInicialmente eram varias as velocidades estudadas para este estandard: 40, 80, 100, 120 Gbps.\nPara ver o artigo completo mais uma pequena apresentação em formato pdf \u003ca href=\"http://arstechnica.com/news.ars/post/20070724-new-ethernet-standard-not-40-gbps-not-100-but-both.html\"\u003eAQUI\u003c/a\u003e\nfonte: \u003ca href=\"http://arstechnica.com/news.ars/post/20070724-new-ethernet-standard-not-40-gbps-not-100-but-both.html\"\u003earstechnica.com\u003c/a\u003e\nPowered by \u003ca href=\"http://www.qumana.com/\"\u003eQumana\u003c/a\u003e\u003c/p\u003e","title":"Novo estandard de velocidade de Ethernet."},{"content":"Ahora mismo estoy pruebando la version Beta 4 de la futura versión 7 de la distribución linux descendiente de RedHat, Fedora Linux. Se puede considerar que esta versión es \u0026ldquo;practicamente\u0026rdquo; la versión final. Ya está Congelada y sólo los errores críticos estan siendo arreglados. La verdad es que la versión LIVE-CD me ha sorpreendido, lo rapido que arranca, la detección del hardware (Sony Vaio) fue mejor de lo que me esperaba, configuración de la red wifi con WEP habilitado, rendimiento del funcionamiento rodando directo desde el CD. Lo único que echo en falta, me imagino que por problemas de espacio, es la falta del OpenOffice, Adobe Acrobat Reader, Mozilla Tunderbird. Estos fallos no tiene la versión 7.04 de Ubuntu (Feisty) que con el mismo CD tiene practicamente todo lo que uno necesita para funcionar en 45 minutos de instalación y configuración. Pero\u0026hellip; Bajo mi punto de vista\u0026hellip; me pareció más lenta a la hora de arranque y funcionamiento desde el CD. Intentaré hacer algunas capturas de pantallas para poder subir aqui.\nSaudos a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2007/05/fedora-core-7-fedora-7-beta-4/","summary":"\u003cp\u003eAhora mismo estoy pruebando la version Beta 4 de la futura versión 7 de la distribución linux descendiente de RedHat, \u003ca href=\"http://fedoraproject.net\"\u003eFedora Linux.\u003c/a\u003e\nSe puede considerar que esta versión es \u0026ldquo;practicamente\u0026rdquo; la versión final. Ya está Congelada y sólo los errores críticos estan siendo arreglados.\nLa verdad es que la versión LIVE-CD me ha sorpreendido, lo rapido que arranca, la detección del hardware (Sony Vaio) fue mejor de lo que me esperaba, configuración de la red wifi con WEP habilitado, rendimiento del funcionamiento rodando directo desde el CD.\nLo único que echo en falta, me imagino que por problemas de espacio, es la falta del OpenOffice, Adobe Acrobat Reader, Mozilla Tunderbird.\nEstos fallos no tiene la versión 7.04 de Ubuntu (Feisty) que con el mismo CD tiene practicamente todo lo que uno necesita para funcionar en 45 minutos de instalación y configuración.\nPero\u0026hellip; Bajo mi punto de vista\u0026hellip; me pareció más lenta a la hora de arranque y funcionamiento desde el CD.\nIntentaré hacer algunas capturas de pantallas para poder subir aqui.\u003c/p\u003e","title":"Fedora Core 7 (Fedora 7) Beta 4"},{"content":"Hace tiempo estaba yo buscando información sobre como cambiar discos duros con problemas en una solución software RAID en linux\u0026hellip; Hasta hoy nunca he tenido problemas con SoftRAID, pero nunca se sabe\u0026hellip; Aqui os dejo un link que pone un tutorial bastante interesante. Saludos Replacing A Failed Hard Drive In A Software RAID1 Array | HowtoForge - Linux Howtos and Tutorials\nfuente: howtoforge\n","permalink":"https://www.pedrojorge.info/posts/2007/01/cambiando-un-disco-duro-con-problemas-en-un-softraid-1/","summary":"\u003cp\u003eHace tiempo estaba yo buscando información sobre como cambiar discos duros con problemas en una solución software RAID en linux\u0026hellip;\nHasta hoy nunca he tenido problemas con SoftRAID, pero nunca se sabe\u0026hellip;\nAqui os dejo un link que pone un tutorial bastante interesante.\nSaludos\n\u003ca href=\"http://www.howtoforge.com/replacing_hard_disks_in_a_raid1_array\"\u003eReplacing A Failed Hard Drive In A Software RAID1 Array | HowtoForge - Linux Howtos and Tutorials\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003efuente: \u003ca href=\"http://www.howtoforge.com/\"\u003ehowtoforge\u003c/a\u003e\u003c/p\u003e","title":"Cambiando un Disco Duro con problemas en un SOFTRAID 1"},{"content":"ELPAIS.com - Skype encarece sus llamadas con una tasa de 3,9 céntimos de euro - Tecnología\nImpresionante\u0026hellip; cada dia que pasa pensamos que los precios de las llamadas estan a bajar, pero visto que bajan por un lado y suben por otro\u0026hellip;\nAhora creo que dejaré de usar el Skype y volveré a usar otros proveedores de VoIP\u0026hellip;.\nSaludos.\n","permalink":"https://www.pedrojorge.info/posts/2007/01/elpaiscom-skype-encarece-sus-llamadas-con-una-tasa-de-39-cantimos-de-euro-tecnologaa/","summary":"\u003cp\u003e\u003ca href=\"http://www.elpais.com/articulo/internet/Skype/encarece/llamadas/tasa/39/centimos/euro/elpeputec/20070118elpepunet_7/Tes\"\u003eELPAIS.com - Skype encarece sus llamadas con una tasa de 3,9 céntimos de euro - Tecnología\u003c/a\u003e\u003c/p\u003e\n\u003cp\u003eImpresionante\u0026hellip; cada dia que pasa pensamos que los precios de las llamadas estan a bajar, pero visto que bajan por un lado y suben por otro\u0026hellip;\u003c/p\u003e\n\u003cp\u003eAhora creo que dejaré de usar el Skype y volveré a usar otros proveedores de VoIP\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eSaludos.\u003c/p\u003e","title":"ELPAIS.com - Skype encarece sus llamadas con una tasa de 3,9 céntimos de euro - Tecnología"},{"content":"Navegando como siempre, reencuentro un video que me llenó el corazón de morrinha de mi pueblin\u0026hellip;\nAqui os dejo el video\u0026hellip;\n[youtube=http://www.youtube.com/watch?v=U3ETlrcTJIk]\n","permalink":"https://www.pedrojorge.info/posts/2007/01/aracaju-sergipe-brasil/","summary":"\u003cp\u003eNavegando como siempre, reencuentro un video que me llenó el corazón de morrinha de mi pueblin\u0026hellip;\u003c/p\u003e\n\u003cp\u003eAqui os dejo el video\u0026hellip;\u003c/p\u003e\n\u003cp\u003e[youtube=http://www.youtube.com/watch?v=U3ETlrcTJIk]\u003c/p\u003e","title":"Aracaju... Sergipe... Brasil..."},{"content":"Navegando como siempre\u0026hellip;\nMe encuentro con la noticia que el gobierno de India ha decidido cambiar el 99% de sus sitemas Windows a soluciones OpenSource (LINUX).\nSegun C. Umashankar, director ejecutivo del proyecto de migración de sistemas, Linux está libre de virus, posee actualizaciones constantes, es muchissimo más barato que Windows.\nBueno\u0026hellip; un país más que decide cambiar, mejor dicho, introducir OpenSource en sus \u0026ldquo;dominios\u0026rdquo; excluyendo la todo poderosa Microsoft.\nFuente: www.faq-maq.com\n","permalink":"https://www.pedrojorge.info/posts/2007/01/otra-de-linux-x-windows/","summary":"\u003cp\u003eNavegando como siempre\u0026hellip;\u003c/p\u003e\n\u003cp\u003eMe encuentro con la noticia que el gobierno de India ha decidido cambiar el 99% de sus sitemas Windows a soluciones OpenSource (LINUX).\u003c/p\u003e\n\u003cp\u003eSegun C. Umashankar, director ejecutivo del proyecto de migración de sistemas, Linux está libre de virus, posee actualizaciones constantes, es muchissimo más barato que Windows.\u003c/p\u003e\n\u003cp\u003eBueno\u0026hellip; un país más que decide cambiar, mejor dicho, introducir OpenSource en sus \u0026ldquo;dominios\u0026rdquo; excluyendo la todo poderosa Microsoft.\u003c/p\u003e","title":"Otra de Linux X Windows"},{"content":"El dia 09 de enero Microsoft publica una nota de prensa anunciando su deseo de publicar la nueva versión de su suite ofimatica para MAC OS X previsto para el segundo semestre de 2007, no indica el comunicado de presa que será en binario universal y traerá nuevas caracteristicas como:\n\u0026ldquo;New Mac-First, Mac-Only Features\nMicrosoft continues to deliver new Mac-first, Mac-only features aimed at providing customers with a unique, engaging and definitively Mac experience. Office 2008 for Mac will carry on the tradition of Mac BU\u0026rsquo;s productivity software, helping users get organized and work smarter through these features:\nâ€¢ Publishing Layout View lets users create incredibly layout-rich documents such as newsletters, fliers and brochures by uncovering desktop publishing layout tools and providing text box entry.\nâ€¢ Ledger Sheets enable anyone to use Excel to handle common financial management tasks. Home and small-business users can balance checkbooks, track accounts or manage investment portfolios more easily than ever.\nâ€¢ My Day allows users to track priorities and stay on top of daily activities no matter what application they\u0026rsquo;re currently working in. My Day is a stand-alone application that doesn\u0026rsquo;t take up much screen space, offers at-a-glance schedule\n\u0026quot; Lo copio y pego porque hoy mi english está fatal\u0026hellip; y todavia no he tomado mis 2 L. de café\u0026hellip;\nSaludos a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2007/01/microsoft-office-2008-para-mac/","summary":"\u003cp\u003eEl dia 09 de enero Microsoft publica una \u003ca href=\"http://www.microsoft.com/presspass/press/2007/jan07/01-09MacworldPR.mspx\"\u003enota de prensa\u003c/a\u003e anunciando su deseo de publicar la nueva versión de su suite ofimatica para MAC OS X previsto para el segundo semestre de 2007, no indica el comunicado de presa que será en binario universal y traerá nuevas caracteristicas como:\u003c/p\u003e\n\u003cp\u003e\u0026ldquo;New Mac-First, Mac-Only Features\u003c/p\u003e\n\u003cp\u003eMicrosoft continues to deliver new Mac-first, Mac-only features aimed at providing customers with a unique, engaging and definitively Mac experience. Office 2008 for Mac will carry on the tradition of Mac BU\u0026rsquo;s productivity software, helping users get organized and work smarter through these features:\u003c/p\u003e","title":"Microsoft Office 2008 para MAC..."},{"content":"Sin comentarios, eso es lo que me encuetro en la pagina web de apple.\n3 en uno, IPOD, PDA, Navegador, etc (bueno\u0026hellip; es más que 3 en uno)\nDespues de mucho tiempo de rumores, Apple por fin saca su iPhone.\n(me lo pido\u0026hellip;)\nAqui hay una anotación muy interesante en microsiervos con más información sobre el iPhone.\nY Aqui en faq-mac habla sobre lo que dice la prensa sobre iPhone.\nY Aqui un video del iPhone funcionando\u0026hellip;. impresionante\u0026hellip;\nAqui hay un articulo bastante interesante en macuarium\n","permalink":"https://www.pedrojorge.info/posts/2007/01/uffff/","summary":"\u003cp\u003eSin comentarios, eso es lo que me encuetro en la pagina web de apple.\u003c/p\u003e\n\u003cp\u003e3 en uno, IPOD, PDA, Navegador, etc (bueno\u0026hellip; es más que 3 en uno)\u003c/p\u003e\n\u003cp\u003eDespues de mucho tiempo de rumores, Apple por fin saca su iPhone.\u003c/p\u003e\n\u003cp\u003e(me lo pido\u0026hellip;)\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.microsiervos.com/archivo/gadgets/algunos-detalles-mas-sobre-el-iphone.html\"\u003eAqui \u003c/a\u003ehay una anotación muy interesante en microsiervos con más información sobre el iPhone.\u003c/p\u003e\n\u003cp\u003eY \u003ca href=\"http://www.faq-mac.com/mt/archives/020960.php\"\u003eAqui \u003c/a\u003een faq-mac habla sobre lo que dice la prensa sobre iPhone.\u003c/p\u003e\n\u003cp\u003eY \u003ca href=\"http://www.youtube.com/watch?v=c_kwIqIDaCQ\"\u003eAqui \u003c/a\u003eun video del iPhone funcionando\u0026hellip;. impresionante\u0026hellip;\u003c/p\u003e","title":"Uffff......"},{"content":"Keynote en orden Descendente (hora local de España) Tendré que marcharme ahora mismo por motivos laborales\u0026hellip;19.50 Mientras Stan Sigman habla\u0026hellip; lo cierto es que ese plazo da para ahorrar. (Sigman dice que aceptó el acuerdo sin ver el aparato, y que cada vez que lo ve dice \u0026ldquo;Guau\u0026rdquo;) y que para entonces podremos disfrutar de algo más probado y refinado\u0026hellip; y hasta probablemente con más capacidad.19.49 Lanzamiento en Junio (quejido de los asistentes :-D), porque la aprobación oficial tarda dos meses. A Eruopa llega a finales de año (cuarto trimestre), en Asia para el 2008. El primero socio es Cingular. CEo de Cingular en el estrado.\n19.48 Eso es menos que el SonyEricsson k800, si no recuerdo mal.\n19.48 Pasa lista a todas las prestaciones, hace de que piensa\u0026hellip; y dice que 499 dolares por el modelo de 4 GB.\n19.47 ¿Cuánto deberíamos cobrar?\n19.49 Lanzamiento en Junio (quejido de los asistentes :-D), porque la aprobación oficial tarda dos meses. A Eruopa llega a finales de año (cuarto trimestre), en Asia para el 2008. El primero socio es Cingular. CEo de Cingular en el estrado.\n19.48 Pasa lista a todas las prestaciones, hace de que piensa\u0026hellip; y dice que 499 dolares por el modelo de 4 GB.\n19.47 ¿Cuánto deberíamos cobrar?\n19.46 Que si contiene más de 200 patentes y que han \u0026ldquo;innovado como locos\u0026rdquo; para hacerlo.\n19.45 Que si los cascos para llamadas bluetooth (muy pequeños), que si 5 horas de bateríua, o 16 sólo para música, que si puntero en todo y que si la primera pantalla multitoque del mercado\u0026hellip;\n19.44 Dice que \u0026ldquo;a partir de hoy, la gente no va a pensar que esos otros teléfonos son muy inteligentes\u0026rdquo;. Muestra accesorios\u0026hellip;\n19.41 Ahora Jobs está comparándolo con otros aparatos similares tipo Blackberry y HP.\n19.40 Por aquí comentan que lo único que no hemos visto es videollamada\u0026hellip;\n19.39 Oops, que nos perdemos la demo. Llamada de Schiller, Jobs la toma, le añade a su libreta de direcciones, habla con el altavoz puesto todo el rato (como un manos libres, vamos), Schiller le pide una foto de Hawai y Jobs se la envía mientras habla.\n19.38 Ha quedado divertido, pero es importante. Apple va de la mano de los dos rivales de Microsoft en Internet. Los dos tienen buenas razones para promocionar el iPhone, porque ambos enganchan con sus servicios más innovadores (uno con gestión de correo corporativo, el otro con publicidad geográfica) y a ambos les ha presentado como jugadores fundamentales.\n19.36 Que si la integración de Yahoo Search, que si la del correo\u0026hellip; que el correo es una \u0026ldquo;killer app\u0026rdquo; en los teléfonos, que si con una forma muy especial y esa conexión, que si Yahoo cree realmente en el iPhone\u0026hellip; que si Steve por favor regálame uno\u0026hellip; :-).\n19.35 Jerry Yang en el estrado (a este paso hoy sale Gates).\n19.34 Que dice que \u0026ldquo;tampoco se puede pensar en Internet sin pensar en Yahoo\u0026rdquo; (recordemos lo del correo imap integrado),.\n19.34 Simplemente agradece a Jobs que haya hecho ésto realidad (imaginamos que la colaboración con Google Maps y el teléfono, pero cualquiera sabe) dice que viene WiMac (como en la WWDC) y devuelve la palabra.\n19.33 (Pues digo yo que tienen espacio, porque las Google Apps\u0026hellip; en fin, eso luego)\n19.32 Después de bromear con una posible fusión, dice que van a fusionarse\u0026hellip; sin fusionarse. Que van a colaborar muy en serio.\n19.31 Y sale el CEO de Google al estrado.\n19.30 \u0026ldquo;Todas estas cosas en un teléfono\u0026rdquo;\u0026hellip; internet en tu bolsillo, tecnología increíble, etc (vamos que efectivamente ha resucitado el Newton con -casi- toda la artillería), Google\u0026hellip;\n19.29 Está usando Google Maps para hacer zoom por todo el mundo (los de MacRumors resaltan que la pantalla sigue limpia :-D).\n19.28 ¿Coña o error? Ha buscado un Starbucks cercano, ha llamado encargando 4.000 cafés para los asistentes\u0026hellip; y le han dicho que se equivoca de número. Oops.\n19.26 Más coñas. Está integrado con Google Maps, y como es GPS (como todos) sabes siempre dónde estás.\n19.25 Ahora está con ellas. Que si el tiempo, que si la cotización de Apple (pero pensad: se puede hasta actualizar un blog, o hacer un pedido, con muy poco esfuerzo).\n19.24 Lo que interesa especialmente es que este animalito puede hacer funcionar widgets, lo que significa que puede conectarse a todo tipo de servicios mediante esos microprogramas. No estás limitado a la web. Es un entorno perfecto para desarrollar herramientas para PDAs.\n19.22 Ahora está mostrando Safari, y cómo navega por páginas mostrándolas enteras.\n19.21 El entorno de correo es muy familiar, con la posibilidad de adjuntar elementos (fotos) y la curiosidad de poder llamar al emisor del mensaje usando las funciones de teléfono. Se puede ver cómo queda a página completa (pantlla completa) o a pantalla dividida, con el teclado QWERTY (normal).\n19.20 La pera. Ha llegado a un acuerdo con Yahoo para proporcionar cuentas IMAP gratuitas a todos los usuarios del iPhone, una cuenta que se puede usar y funciona como las de Blackberry, para recibir correo en cualquier lugar.\n19.19 Ahora va con el \u0026ldquo;web communicator\u0026rdquo;. Incorpora gestión de correo html, y además un navegador muy esopecial: Safari.\n19.18 Para los que no han visto las fotos, es un aparato discreto, negro, muy delgado. Iconos brillantes, todo muy limpio.\n19.18 \u0026ldquo;Para resumir\u0026rdquo;\u0026hellip; Apple ha reinventado el teléfono.\n19.14 Aplicaciones, hay 11 en pantalla, y una es iLounge.\n19.12 Señoras y señores, estoy echando de menos las webcasts de hace años como nunca\u0026hellip; :-).\n19.12 Ein? Conversaciones SMS a varias bandas con teclado en pantalla\u0026hellip; y bocadillitos tipo iChat???\n19.11 En cuanto a los mensajes de voz (o de vídeo). Fácil gestión, se pueden ver en cualquier orden\u0026hellip;\n19.10 Se puede llevar una lista de \u0026ldquo;favoritos\u0026rdquo; para llamadas frecuentes. También puedes invocar un teclado numérico para llamar \u0026ldquo;como en el siglo pasado\u0026rdquo; :-D.\n19.08 Con un toque se añaden participantes. A la gente le gusta.\n19.06 Se puede circular por los contactos, o escribir el número. Se puede establecer una multiconferencia apretando los iconos de dos personas, en segundos.\n19.06 Se aprieta el botón de \u0026ldquo;teléfono\u0026rdquo; en la base de la pantalla, efecto tipo Dashboard y aparece la pantalla del teléfono.\n19.05 Es cuatribanda, tiene bluetooth, estándares GMS y EDGE (podría usarse en Europa, en principio)\n19.04 La \u0026ldquo;killer app\u0026rdquo; es \u0026ldquo;hacer una llamada\u0026rdquo;. Dice que siempre ha sido complicado. La gestión de contactos ha sido muy mejorada.\n19.04 Algunas fotos interesantes aquí: ;-).\n19.02 Eso es todo por el iPod. Muestra el altavoz integrado. Aplausos.\n19.00 Está mostrando películas y series, y la pantalla se ve muy bien. Muestra cómo los controles responden al tacto, el cambio de orientación de la pantalla\u0026hellip;\n18.59 Muy rápido. Insiste en que funciona como en un sobremesa. Demuestra el cambio de vista vertical a horizontal para ver las cubiertas. Aplausos. A ver qué más\u0026hellip;.\n18.58 (Ya han encontrado un distribuidor en EEUU, el aparato lleva el logo de Cingular de acuerdo con los de MacRumors)\n18.57 Se ve cómo pasa por los autores. Toca con el dedo y funciona, toca y suena la música.\n18.56 Funciones de iPod. Pasa las cubiertas, se ve la ventaja de la pantalla extraancha.\n18.55 Luz ambiente, sensor de acelaración. Ahora empieza la demo.\n18.54 Quiero uno, o dos.\n18.53 Un botón \u0026ldquo;home\u0026rdquo; (llamada automática a número prefijado, se supone), pantalla de 3,5 pulgadas de la máxima resolución del mercado, tarjeta SIM, cñamara de 2 megapíxels detrás, sensor de proximidad, micróxfoo, altavoz en la bvase\u0026hellip;\n18.52 Está hablando de un investigador de interfaces de Xerox PARC. Y ahora de las posibilidades de conexión y sincronización con el Mac (tiene un base como el iPod) de fotos, música, película, citas, calendarios.\n18.51 Jobs comenta que los teléfonos actuales corren aplicaciones \u0026ldquo;para bebés\u0026rdquo;, que ésto tiene todo lo necesario para aplicaciones de escritorio, que\u0026hellip;\n18.50 LA LECHE. Corre Mac OS X.\n18.50 Y sobre éso va el software\u0026hellip;\n18.47 No tiene botones, usa la pantalla táctil sin necesidad de puntero.\n18.46 Señores, ésto parece más un sucesor de Newton que otra cosa :-D. Un iPod de pantalla ancha con funciones de PIM y telefonía, conectado a internet permanentemente (3G).\n18.45 Está despellejando a los \u0026ldquo;smartphones\u0026rdquo; por complejos de usar. Dice que llevan años trabajando en ésto proque querían hacer algo realmente sencillo de usar.\n18.43 Es oficial, se llama iPhone. Me pregunto por el precio.\n18.42 La madre que lo parió, Es un tres en uno.\n18.42 WOW. iPod de pantalla ancha. iPhone. Internet Communicator. (y éso sin contar el iLounge\u0026hellip; añado)\n18.42 Apple ha sido muy afortunada recientemente. De vez en cuando, aparece un producto que permite cambiar el mundo \u0026hellip; hoy, presentamos tres nuevos productos.\n18.41 299 dólares, ya a la venta, y cambio de tercio.\n18.40 Sin sincronizar con \u0026ldquo;iLounge\u0026rdquo;. Simplemente usándolo como visualizador\u0026hellip; o para poner la música. \u0026ldquo;El aparato se sincroniza con un sólo Mac\u0026rdquo;, decían\u0026hellip; y ahora tiene más sentido aún.\n18.39 Espectacular. Se ha conectado al portátil de Phil Schiller, ha hojeado por los contenidos de su ordenador, y está demostrando cómo se puede hacer streaming de contenidos de ése Mac a la tele.\n18.37 Oops. Algo nuevo, está conectando con otro Mac.\n18.36 \u0026hellip; y escuchar la música del Mac, y ver las fotos desde iPhoto en pantalla grande.18.34 Ahora está mostrando cómo se manejan los capítulos de series de TV. Con iLounge se pueden ver los resúmenes de los capítulos en el lateral de la pantalla.\n18.33 Las películas se manejan como en iTunes, se ven las portadas, se pasan. Se pueden ver clips en streaming (desde la web) en la pantalla. La demo es un clip transmitido desde la web de Apple. Seguramente se referían a ésto con lo de streaming pero no grabación\u0026hellip;\n18.29 Autosincronización con un Mac (se sincroniza con el disco local), funciona con el mando a distancia, se conecta con hasta cinco ordenadores (pero parece que sólo graba desde uno, los demás sólo pueden hacer streaming\u0026hellip; esto suena raro). Demo en marcha\u0026hellip;\n18.28 Procesador intel, soporta las tres ramas de Wifi (b, g y n), disco duro,USB 2, ethernet, HDMI\n18.28 Disfruta de tus contenidos en tu TV. En resumen, está contando lo que ya sabemos sobre la iTV\u0026hellip; pero parece que ya es real :-).\n18.27 Las fotos del seguimiento de Engadget están muy bien. El link está al principio de la página, creo\u0026hellip;\n18.26 Ya está aquí. Apple TV. iTV.\n18.25 Habla de iLounge. Nuevo anuncio de iPod.\n18.25 Se está dedicando a destrozar el Zune, con sus ventas decepcionantes.\n18.23 Dice que ya hay 250 películas en oferta y esperan más cuando se unan otros estudios (vaya, esperábamos que hoy se pudieran anunciar esos otros\u0026hellip;)\n18.22 Hablando del éxito del acuerdo con Disney, vendiendo más de 1,3 millones de películas desde que se lanzó, y ahora el nuevo (sorpresaaa) con Paramount (ver predicciones de pie de página).\n18.20 Ahora llega Target. Programas de TV en la tele.\n18.19 \u0026ldquo;Primero, el ecosistema\u0026rdquo; (Vale, ahora lo entiendo). El iPod, e iTunes, y las ventas (2 billones americanos de canciones vendidas) . Quinto distribuidor de música por ventas, más que Amazon.\n18.18 \u0026ldquo;Hoy sólo vamos a hablar del Mac\u0026rdquo; (Vaya!!)\n18.18 Muestran un anuncio. Vista. Un PC tiene que actualizrse\u0026hellip;\n18.17 Más interesante. Habla de las ventas en los Apple Stores de EEUU, donde más de la mitad de las ventas han sido a usuarios que nunca habían tenido un Mac.\n18.16 Hemos sacado un Mac nuevo cada mes durante la transición.. Muchas gracias a los desarrolladores, que han portado a Intel sus aplicaciones muy deprisa\u0026hellip; Grán éxito, etc.\n18.15 Hoy vamos a hacer historia juntos. Aplausos enormes, gente de pie en sus asientos, Jobs vestido de Jobs, la princesa Letizia con..\n18.15 Jobs en el estrado. Bienvenidos, hace un año anunciamos el cambio a Intel y ha sido un transplante muy grande\u0026hellip;\n18.13 Bingo. Señoras y caballeros, bienvenidos a la keynote de Macworld 2007\n18.12 De acuerdo con nuestros cálculos va a empezar inmediatamente. Apagamos la canción de Siete7 para no perdernos nada\u0026hellip;\n18.10 Los chicos de MacRumors se han fijado en que los acomodadores usan camisetas color turquesa\u0026hellip; un cambio respecto al negro casi oficial.\n18.08 Los asistentes aplauden y gritan. Banda sonora de Cheryl Crow, Coldplay. Los chicos de Engadget se quejan de que Apple no cambia de canciones (pues cuando íbamos nosotros, sonaban los Beach Boys :-D).\n18.05 Sigue la espera. Para compensar, acaban de llegar unos regalos de Amaral que Billieholiday está examinando con gritos de admiración. Creo que quiere sortear algo durante la KDD de aniversario\u0026hellip; Desde aquí, muchas gracias.\n18.00 Deberíamos empezar ya. Apple ha anunciado que empezaremos en cuanto la gente esté sentada.\n17.57 De todos modos, recordemos que en los últimos eventos de Apple ha habido sistemáticamente retrasos de diez minutos o más antes de empezar. Dejad alguna uña para luego :-).\n17.54 De acuerdo con la cobertura de MacRumorsLive.com, los organizadores ya han sentado a los VIPs pero los asistentes normales y prensa siguen haciendo cola. Por experiencia, éso puede ser muy, muy cargante\u0026hellip; especialmente si la cola se rompe al final y la gente se cuela como puede :-). Si ya dicen que estas cosas se ven mejor por televisión\u0026hellip;\n17.53 A estas horas tenemos 899 personas conectadas simultáneamente en los foros de Macuarium, rondando el récord de 975 de Febrero del 2006. No sabemos por qué sala de iChat vamos :-). Y quedan menos de diez minutos.\n17.48 A estas horas ya han caído prácticamente todos los Stores.\n17.45 Acabamos de meter un par de banners, espero que no os estorben :-). El superior debería ser muy ligero, y el inferior (Apple Store) debería ponerse interesante a mitad de la Keynote\u0026hellip;\n17.35 Parece que el Apple Store de EEUU ya está offline. La prensa está llegando a sus sitios en la sala del Moscone.\n17.30 Primer rumor serio. Los estudios Paramount han soltado, discretamente, que van a ser el segundo socio de Apple en la venta de películas desde la iTunes Store, junto con Disney. Bueno, rumor quizá no sea la palabra: lo dice el Wall Street Journal de esta mañana (en EEUU). Personalmente, no creo que sean los únicos.\n17.28 Para abrir boca, algunas fotos. Ars Technica: http://arstechnica.com/journals/apple.ars/2007/1/8/6529 , y los italianos de MacProf: http://www2.macitynet.it/immagini2/mwsf07/preview/index.shtml\n17.23. Nada nuevo en el frente. Las previsiones oficiales de la casa están aquí (por si queréis hacer tiempo), el link al tema de seguimiento en los foros está ahí arriba, y las salas de iChat están llenas hasta la Macuarium4, si no hemos visto mal.\n17.15 hora española. La Keynote está prevista para dentro de 45 minutos. Todo el mundo en sus puestos de combate.\nAhora mismo, mejor dicho\u0026hellip; dentro de 1/4 de hora empieza la Keynote de San Francisco 2007\nSteve Jobs nos tiene completamente angustiados con lo que puede pasar y principalmente lo que nos espera despues\u0026hellip; nuevos productos? quad-core? iPhone? nos falta poco por saberlo\u0026hellip;\nAqui se puede seguir en directo la Keynote (sin video\u0026hellip; por supuesto)\n\u0026ndash; Hay mucha saturación es imposible conectar con la pagina \u0026mdash;\nAqui vá otro link\u0026hellip;. Anotación en Microsiervos\nAnotación en Macuarium\nPodeis seguir la opnion de los usuarios de macuarium aqui (foro)\nIntentaré transcribir lo que veo en macuarium\u0026hellip;\n","permalink":"https://www.pedrojorge.info/posts/2007/01/keynote-de-san-francisco07/","summary":"\u003cp\u003eKeynote en orden Descendente (hora local de España)\nTendré que marcharme ahora mismo por motivos laborales\u0026hellip;19.50 Mientras Stan Sigman habla\u0026hellip; lo cierto es que ese plazo da para ahorrar. (Sigman dice que aceptó el acuerdo sin ver el aparato, y que cada vez que lo ve dice \u0026ldquo;Guau\u0026rdquo;) y que para entonces podremos disfrutar de algo más probado y refinado\u0026hellip; y hasta probablemente con más capacidad.19.49 Lanzamiento en Junio (quejido de los asistentes :-D), porque la aprobación oficial tarda dos meses. A Eruopa llega a finales de año (cuarto trimestre), en Asia para el 2008. El primero socio es Cingular. CEo de Cingular en el estrado.\u003c/p\u003e","title":"Keynote de San Francisco'07"},{"content":"Ahora mismo he encontrado este link que dice que el periodico The New York Time no recomenda el uso de Microsoft Windows como sistema operativo debido a sus problemas de seguridad.\nMuy interesante como ese articulo publicado en Baquía y haciendo referencia al articulo en The New Yort Time se puede considerar un avanzo en el cambio de mentalidad en los usuarios y principalmente en la gente que hace \u0026ldquo;recomendaciones\u0026rdquo;, poniendo de manifesto que realmente existen fallos y que hay alternativas en el mercado de los S.O.\nSaludos.\n","permalink":"https://www.pedrojorge.info/posts/2007/01/the-new-york-times-contra-windows/","summary":"\u003cp\u003eAhora mismo he encontrado este link que dice que el periodico The New York Time no recomenda el uso de Microsoft Windows como sistema operativo debido a sus problemas de seguridad.\u003c/p\u003e\n\u003cp\u003eMuy interesante como ese articulo publicado en Baquía y haciendo referencia al articulo en The New Yort Time se puede considerar un avanzo en el cambio de mentalidad en los usuarios y principalmente en la gente que hace \u0026ldquo;recomendaciones\u0026rdquo;, poniendo de manifesto que realmente existen fallos y que hay alternativas en el mercado de los S.O.\u003c/p\u003e","title":"The New York Times... Contra Windows...."},{"content":"Hola a tod@s\u0026hellip;.\nAhora mismo estoy de vacaciones obligatorias, pero estoy de vacaciones.\nNos hemos venido a mi pueblin\u0026hellip; más chiquitin y más mono\u0026hellip; ahora mismo os dejo aqui colgado una pequeña foto con parte de la belleza de mi pueblo.\nun pequeño cacho del paraiso\n","permalink":"https://www.pedrojorge.info/posts/2006/09/mis-vacaciones/","summary":"\u003cp\u003eHola a tod@s\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eAhora mismo estoy de vacaciones obligatorias, pero estoy de vacaciones.\u003c/p\u003e\n\u003cp\u003eNos hemos venido a mi pueblin\u0026hellip; más chiquitin y más mono\u0026hellip; ahora mismo os dejo aqui colgado una pequeña foto con parte de la belleza de mi pueblo.\u003c/p\u003e\n\u003cp\u003eun pequeño cacho del paraiso\u003c/p\u003e","title":"Mis Vacaciones..."},{"content":"Hola a tdo@s\u0026hellip;.\nHe vuelto de vacaciones\u0026hellip; que las mias fueran un rapido cambio laboral, ahora mismo estoy trabajando en Valladolid en la central de emergencias 112.\nNo es un mal trabajo, un poco estressante es verdad, pero nada que no se pueda llevar con un poco de humor. (mucho, la verdad)\nEl dia 12 de septiembre finalizará mi contracto laboral, y el dia 16 de septiembre iremos a Brasil por problemas personales\u0026hellip;\nPero bueno\u0026hellip; cosas de la vida ¿verdad? estaré conectado y con un poco más de tiempo para poder escrivir un poco más\u0026hellip; tengo algunas cosas que me gustaria dejar escrito aqui.\nUn saludo a tod@s y gracias por leerme.\n","permalink":"https://www.pedrojorge.info/posts/2006/09/la-vuelta/","summary":"\u003cp\u003eHola a tdo@s\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eHe vuelto de vacaciones\u0026hellip; que las mias fueran un rapido cambio laboral, ahora mismo estoy trabajando en Valladolid en la central de emergencias 112.\u003c/p\u003e\n\u003cp\u003eNo es un mal trabajo, un poco estressante es verdad, pero nada que no se pueda llevar con un poco de humor. (mucho, la verdad)\u003c/p\u003e\n\u003cp\u003eEl dia 12 de septiembre finalizará mi contracto laboral, y el dia 16 de septiembre iremos a Brasil por problemas personales\u0026hellip;\u003c/p\u003e","title":"La vuelta...."},{"content":"Hola a tod@s\u0026hellip;\nAhora mismo estoy de vacaciones, espero dentro de poco tiempo volver a todo gas\u0026hellip;.\nSaludos a todos.\n","permalink":"https://www.pedrojorge.info/posts/2006/08/vacaciones/","summary":"\u003cp\u003eHola a \u003ca href=\"mailto:tod@s\"\u003etod@s\u003c/a\u003e\u0026hellip;\u003c/p\u003e\n\u003cp\u003eAhora mismo estoy de vacaciones, espero dentro de poco tiempo volver a todo gas\u0026hellip;.\u003c/p\u003e\n\u003cp\u003e \u003c/p\u003e\n\u003cp\u003e \u003c/p\u003e\n\u003cp\u003eSaludos a todos.\u003c/p\u003e","title":"VACACIONES"},{"content":"De verdad\u0026hellip; es que estoy hasta el moño de las actualizaciones de software\u0026hellip;.\nOs explico mi problema\u0026hellip;.estoy trabajando en la actualización de un servidor donde tenemos instalada una plataforma de enseñaza a distancia (moodle) y tengo una cantidad de problemas a la hora de exportar e importar las bases de datos de servidor \u0026ldquo;antiguo\u0026rdquo; para el nuevo\u0026hellip;.\nVale\u0026hellip; la versión de MySQL y PHP es un \u0026ldquo;pelín\u0026rdquo; distinta, pero jobar\u0026hellip;. no me carga correctamente las bases de datos\u0026hellip; y encima el puñetero programa mysql-admin (GUI para administración) a la hora de trabajar con los usuarios me cuelga\u0026hellip; es que todo eso me pone de los nervios y me sobrepasa\u0026hellip;\nPodeis decir: \u0026ldquo;bueno tio\u0026hellip; entra en modo mysql\u0026gt; y trabaja como un campeón\u0026rdquo;\u0026hellip; :-( es la ost.. quiero que las importaciones y exportaciones, configuración de usuarios, privilegios, etc\u0026hellip; se haga rápido y sin la necesidad de usar la consola\u0026hellip; no tengo mucha memoria (una ampliación em vendría muy bien\u0026hellip;) para acordarme de todos los comando de mysql\u0026hellip;\nToy hasta los wuebos\u0026hellip;.. me voy a comprar un par de cabras y me piro al monte a vivir del queso\u0026hellip; y de vino.. por supuesto\n;-)\nBueno\u0026hellip; ahora mismo me piro de Valladolid y cuando llegue a León volveré a calmarme y seguiré trabajando en ello\u0026hellip;.\nEso es sólo para desahogarme\u0026hellip;.\nPu.. sistema de mie\u0026hellip; :@\n","permalink":"https://www.pedrojorge.info/posts/2006/07/puaeteras-actualizaciones-de-software/","summary":"\u003cp\u003eDe verdad\u0026hellip; es que estoy hasta el moño de las actualizaciones de software\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eOs explico mi problema\u0026hellip;.estoy trabajando en la actualización de un servidor donde tenemos instalada una plataforma de enseñaza a distancia (moodle) y tengo una cantidad de problemas a la hora de exportar e importar las bases de datos de servidor \u0026ldquo;antiguo\u0026rdquo; para el nuevo\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eVale\u0026hellip; la versión de MySQL y PHP es un \u0026ldquo;pelín\u0026rdquo; distinta, pero jobar\u0026hellip;. no me carga correctamente las bases de datos\u0026hellip; y encima el puñetero programa mysql-admin (GUI para administración) a la hora de trabajar con los usuarios me cuelga\u0026hellip; es que todo eso me pone de los nervios y me sobrepasa\u0026hellip;\u003c/p\u003e","title":"Puñeteras actualizaciones de software..."},{"content":"Ostras pedrín\u0026hellip;.\nPor fin, despues de pelear con mi proveedor de hosting, he decidido cambiar\u0026hellip; casi pierdo toda la información, la bases de datos y todo eso\u0026hellip;\nEso pasa cuando decides comprar um hosting por 1â‚¬ en ebay.es\u0026hellip; menuda mier\u0026hellip;. con perdon de la palabra\u0026hellip;\nEspero que todo funcione ahora\u0026hellip; por lo menos eso espero\u0026hellip;\nSaludos a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2006/06/por-fin/","summary":"\u003cp\u003eOstras pedrín\u0026hellip;.\u003c/p\u003e\n\u003cp\u003ePor fin, despues de pelear con mi proveedor de hosting, he decidido cambiar\u0026hellip; casi pierdo toda la información, la bases de datos y todo eso\u0026hellip;\u003c/p\u003e\n\u003cp\u003eEso pasa cuando decides comprar um hosting por 1â‚¬ en ebay.es\u0026hellip; menuda mier\u0026hellip;. con perdon de la palabra\u0026hellip;\u003c/p\u003e\n\u003cp\u003eEspero que todo funcione ahora\u0026hellip; por lo menos eso espero\u0026hellip;\u003c/p\u003e\n\u003cp\u003eSaludos a tod@s\u003c/p\u003e","title":"Por Fin...."},{"content":"Hola a tod@s.\nEl domingo estaba mirando por internet noticias de mi pueblo (aracaju - SE - BRASIL) y por casualidad entré en una pagina de una radio que siempre escuchava mientras vivia alli y principalmente despues que vine a españa, curiosamente hace unos 2 años dejaron de emitir on-line y sentia que me faltava algo todos los dias por la mañana, porque sempre escuchava las noticias por la mañana.\nMe di cuenta que realmente la falta de información es uno de los peores \u0026ldquo;infierno\u0026rdquo; (ignorancia) que le puede pasar a una persona. en esos 2 años sin poder escuchar la radio he pasado por una epoca oscura sin recibir toda la información, aunque lo hubiera recibido por periodicos on-line, no es lo mismo\u0026hellip;.\nAqui os dejo el link para la radio que siempre escucho\u0026hellip; asi praticais un poco el oido para el pt-BR.\nSaludos a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2006/06/sobre-la-necesidad-de-estar-informado/","summary":"\u003cp\u003eHola a tod@s.\u003c/p\u003e\n\u003cp\u003e \u003c/p\u003e\n\u003cp\u003eEl domingo estaba mirando por internet noticias de mi pueblo (aracaju - SE - BRASIL) y por casualidad entré en una pagina de una radio que siempre escuchava mientras vivia alli y principalmente despues que vine a españa, curiosamente hace unos 2 años dejaron de emitir on-line y sentia que me faltava algo todos los dias por la mañana, porque sempre escuchava las noticias por la mañana.\u003c/p\u003e","title":"Sobre la necesidad de estar informado"},{"content":"El 23 de mayo de 2006 en el Hotel Puerta de America: Por una integración más simple\nLa tendencia hacia la estandarización que supone la tecnología de código abierto es cada vez más clara.\n¿Se ha preguntado alguna vez lo que supondría adoptar un software de código abierto en su empresa? ¿Le preocupan los posibles riesgos de la implantación? ¿Hay alguien realmente capaz de reducir dichos riesgos? ¿Desea conocer quien es capaz realmente de reducirlos?\nEstas cuestiones y otras muchas serán abordadas por los líderes del sector que ofrecerán sus productos y servicios en el HP Linux y Open Source Roadshow. Voy por alli a ver lo que hay\u0026hellip; ya comentaré algo por aqui\u0026hellip;.\nUn Saludo a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2006/05/hp-linux-y-open-source-roadshow-23-de-mayo-/","summary":"\u003ch2 id=\"el-23-de-mayo-de-2006-en-el-hotel-puerta-de-america\"\u003eEl 23 de mayo de 2006 en el Hotel Puerta de America:\u003c/h2\u003e\n\u003cp\u003ePor una integración más simple\u003c/p\u003e\n\u003cp\u003eLa tendencia hacia la estandarización que supone la tecnología de\ncódigo abierto es cada vez más clara.\u003c/p\u003e\n\u003cp\u003e¿Se ha preguntado alguna vez lo que supondría adoptar un software de\ncódigo abierto en su empresa?\n¿Le preocupan los posibles riesgos de la implantación?\n¿Hay alguien realmente capaz de reducir dichos riesgos?\n¿Desea conocer quien es capaz realmente de reducirlos?\u003c/p\u003e","title":"HP Linux y Open Source Roadshow - 23 de mayo -"},{"content":"pjorge.com es un blog super interesante, además de que se llame casi como yo(él se llama Pedro jorge Romero) hay anotaciones que te pueden hacer el dia más ameno\u0026hellip; Como esa anotacion sobre subtitulos [Aqui](http://www.pedrojorge.info/%3Cobject%20width=\u0026quot; /\u0026gt;\n","permalink":"https://www.pedrojorge.info/posts/2006/05/anotacia3n-sobre-la-necesidad-de-los-subtitulos-en-pjorgecom/","summary":"\u003cp\u003e\u003ca href=\"http://www.pjorge.com\"\u003epjorge.com\u003c/a\u003e es un blog super interesante, además de que se llame casi como yo(él se llama Pedro jorge Romero) hay anotaciones que te pueden hacer el dia más ameno\u0026hellip;\n\u003ca href=\"http://www.pjorge.com/archivo/2006/5/19/21:29:47/\"\u003eComo esa anotacion sobre subtitulos\u003c/a\u003e\n[Aqui](\u003ca href=\"http://www.pedrojorge.info/%3Cobject%20width=%22\"\u003ehttp://www.pedrojorge.info/%3Cobject%20width=\u0026quot;\u003c/a\u003e /\u0026gt;\u003c/p\u003e","title":"Anotación sobre la necesidad de los subtitulos en pjorge.com"},{"content":"Hola a tod@s\u0026hellip;.\nHoy justo cuando sali de mi jornada de trabajo matinal y empiezo a leer los blog que normalmente leo\u0026hellip; me econtentro con eso en microsiervos, eso en fon, la pagina \u0026ldquo;oficial\u0026rdquo;, en la pastillaroja todavia no he visto nada publicado.\nComo siempre las fuentes de información praticamente emanan siempre de los mismos sitios\u0026hellip;.\nSaludos a tod@s y sigo vivo\u0026hellip; aunque casi no escriba.\n","permalink":"https://www.pedrojorge.info/posts/2006/05/hoy-17-05-2006-es-el-dia-mundial-de-la-sociedad-de-la-informacia3n-vamos-internet/","summary":"\u003cp\u003eHola a tod@s\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eHoy justo cuando sali de mi jornada de trabajo matinal y empiezo a leer los blog que normalmente leo\u0026hellip; me econtentro con \u003ca href=\"http://www.microsiervos.com/archivo/internet/dia-de-internet-la-latina.html\"\u003eeso en \u003c/a\u003e\u003ca href=\"http://www.microsiervos.com/archivo/internet/dia-de-internet-la-latina.html\"\u003emicrosiervos\u003c/a\u003e,  \u003ca href=\"http://es.fon.com/eventos/fon-en-el-dia-de-internet.php\"\u003eeso en \u003c/a\u003e\u003ca href=\"http://es.fon.com/eventos/fon-en-el-dia-de-internet.php\"\u003efon\u003c/a\u003e, \u003ca href=\"http://www.diadeinternet.org/2006/\"\u003ela pagina \u0026ldquo;oficial\u0026rdquo;\u003c/a\u003e, en la pastillaroja todavia no he visto nada publicado.\u003c/p\u003e\n\u003cp\u003eComo siempre las fuentes de información praticamente emanan siempre de los mismos sitios\u0026hellip;.\u003c/p\u003e\n\u003cp\u003eSaludos a tod@s y sigo vivo\u0026hellip; aunque casi no escriba.\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.box.net/signup/invitation/pedrojorgeviana@aim.com\"\u003e\u003c/a\u003e\u003c/p\u003e","title":"Hoy 17-05-2006 es el Dia Mundial de la Sociedad de la Información - vamos... Internet!"},{"content":"Hola a tod@s.\nAyer estaba en casa tranquilo, haciendo un zapping en la tele y me encontré con un documental buenissimo en la CNN+ sobre la situación de la humanidad en un futuro (2009) cuando ocurre un ataque terrorista y un desastre natural y se corta el suministro de petroleo a todo el mundo\u0026hellip; Lo que a mi más me dio el \u0026ldquo;gustito\u0026rdquo; fue ver como la CNN+ iba a Brasil a ver que es lo que pasaba con el ethano (alcool) extraido de la caña de azucar\u0026hellip;. Según el reportero dentro de muy poco Brasil será autosuficiente en combustibles\u0026hellip;. Tenemos los motores \u0026ldquo;flex\u0026rdquo; que funcionan de igual manera con gasolina, alcool y una mescla de los dos\u0026hellip;.\nMuy interesante el documental\u0026hellip;.\nSaludos a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2006/04/cnn-y-las-energias-renovables/","summary":"\u003cp\u003eHola a tod@s.\u003c/p\u003e\n\u003cp\u003eAyer estaba en casa tranquilo, haciendo un zapping en la tele y me encontré con un documental buenissimo en la CNN+ sobre la situación de la humanidad en un futuro (2009) cuando ocurre un ataque terrorista y un desastre natural y se corta el suministro de petroleo a todo el mundo\u0026hellip;\nLo que a mi más me dio el \u0026ldquo;gustito\u0026rdquo; fue ver como la CNN+ iba a Brasil a ver que es lo que pasaba con el ethano (alcool) extraido de la caña de azucar\u0026hellip;.\nSegún el reportero dentro de muy poco Brasil será autosuficiente en combustibles\u0026hellip;.\nTenemos los motores \u0026ldquo;flex\u0026rdquo; que funcionan de igual manera con gasolina, alcool y una mescla de los dos\u0026hellip;.\u003c/p\u003e","title":"CNN+ y las Energias Renovables."},{"content":"Ese sitio web, mas bien una bitácoda o blog en idioma informático, es un sitio en lo cual a mi me gustaria mantener una conversación, basicamente conmigo mismo, además de ser un instrumento de desarrollo de mi inexistente capacidad para escribir.\nEspero que no insulte vustros ojos con lo que aqui expongo, pero quiero que os sintáis libres para contactarme y quejaros. pero sin amenazas por favor. :-) Saludos a tod@s\n","permalink":"https://www.pedrojorge.info/posts/2006/04/sobre/","summary":"\u003cp\u003eEse sitio web, mas bien una bitácoda o blog en idioma informático, es un sitio en lo cual a mi me gustaria mantener una conversación, basicamente conmigo mismo, además de ser un instrumento de desarrollo de mi inexistente capacidad para escribir.\u003c/p\u003e\n\u003cp\u003eEspero que no insulte vustros ojos con lo que aqui expongo, pero quiero que os sintáis libres para contactarme y quejaros. pero sin amenazas por favor. :-)\nSaludos a tod@s\u003c/p\u003e","title":"Sobre..."},{"content":"Hola a tod@s,\nHe visto muchas cosas interesantes en Madrid, en la LinuxExpo. Intentaré nombrarlas y comentarlas a medida que me vayan pasando por la cabeza y tenga tiempoâ€¦ claro..\nLo que voy a comentaros hoy es una iniciativa que me dejó literalmente espantado. Es sobre un pueblo de Granada llamado Atarfe.\nLa iniciativa es sobre la voluntad politica para disminuir la \u0026ldquo;brecha digital\u0026rdquo;, promover la \u0026ldquo;inclusión digital\u0026rdquo;. El ayuntamento del pueblo recibió una multa de la CMT por proveer el pueblo con \u0026ldquo;internet gratis\u0026rdquo; con la instalación de 7 anteas WiFi. Ademas el ayuntament tiene un convenio con los minoristas informaticos locales para vender equipos a \u0026ldquo;buen precio\u0026rdquo;, además de subvencionarlo a la hora de pagar a plazosâ€¦. Requisito indispensable???? LINUX como SO. Aqui os dejo un link para \u0026ldquo;Atarfe - Sociedad del Conocimiento\u0026rdquo; muy interesanteâ€¦..\nEspero contactosâ€¦.\nSaludos a tod@s y hasta la proxima. ","permalink":"https://www.pedrojorge.info/posts/2006/04/algunas-cosas-de-la-linuxexpo-madrid/","summary":"\u003cp\u003eHola a tod@s,\u003c/p\u003e\n\u003cp\u003eHe visto muchas cosas interesantes en Madrid, en la LinuxExpo. Intentaré nombrarlas y comentarlas a medida que me vayan pasando por la cabeza y tenga tiempoâ€¦ claro..\u003c/p\u003e\n\u003cp\u003eLo que voy a comentaros hoy es una iniciativa que me dejó literalmente espantado.\nEs sobre un pueblo de Granada llamado Atarfe.\u003c/p\u003e\n\u003cp\u003eLa iniciativa es sobre la voluntad politica para disminuir la \u0026ldquo;brecha digital\u0026rdquo;, promover la \u0026ldquo;inclusión digital\u0026rdquo;.\nEl ayuntamento del pueblo recibió una multa de la CMT por proveer el pueblo con \u0026ldquo;internet gratis\u0026rdquo; con la instalación de 7 anteas WiFi.\nAdemas el ayuntament tiene un convenio con los minoristas informaticos locales para vender equipos a \u0026ldquo;buen precio\u0026rdquo;, además de subvencionarlo a la hora de pagar a plazosâ€¦.\nRequisito indispensable???? LINUX como SO.\n\u003ca href=\"http://www.atarfe.net\"\u003eAqui\u003c/a\u003e os dejo un link para \u0026ldquo;Atarfe - Sociedad del Conocimiento\u0026rdquo; muy interesanteâ€¦..\u003c/p\u003e","title":"Algunas cosas de la LinuxExpo Madrid"},{"content":"Hola a tod@s.\nTendrá lugar en Madrid, en los dias 18 y 19 de Abril, LinuxWorld Conference and Expo en el Hotel Puerta América de Madrid\nEl evento es organizado por IDC y tiene por objetivo acercar la realidad OpenSource a todos los que quieran, sean profesionales, administraciones publicas, administradores de sistemas, entusiastas, etc.\nAqui podemos econtrar toda la información relativa a ese evento que se realizará en las principales capitales y ciudades del mundo y información acerca del registro para poder asistir al evento.\nEspero que esa información sea de utilidad.\nSaludos a Tod@s y espero que nos leamos más vezes ","permalink":"https://www.pedrojorge.info/posts/2006/04/linuxworld-espaaa-18-y-19-de-abril-2006/","summary":"\u003cp\u003eHola a tod@s.\u003c/p\u003e\n\u003cp\u003eTendrá lugar en Madrid, en los dias 18 y 19 de Abril, LinuxWorld Conference and Expo en el Hotel Puerta América de Madrid\u003c/p\u003e\n\u003cp\u003eEl evento es organizado por \u003ca href=\"http://www.idc.com/spain\"\u003eIDC\u003c/a\u003e y tiene por objetivo acercar la realidad OpenSource a todos los que quieran, sean profesionales, administraciones publicas, administradores de sistemas, entusiastas, etc.\u003c/p\u003e\n\u003cp\u003e\u003ca href=\"http://www.idc.com/spain/downloads/events/linux06/index.html\"\u003eAqui\u003c/a\u003e podemos econtrar toda la información relativa a ese evento que se realizará en las principales capitales y ciudades del mundo y información acerca del registro para poder asistir al evento.\u003c/p\u003e","title":"LinuxWorld - España - 18 y 19 de Abril, 2006"},{"content":"Voy hablar ahora un poco del blog que más leo en todo el tiempo que dedico a esoâ€¦\nEs una página super bien elaborada, la hacen 3 personas: Alvy, Nacho y Wicho. Es un blog sobre todo, basicamente vamosâ€¦, lo que a mi me parece más interesante es la capacidad de tratar temas varios y con la misma inteligencia, hablen de astronomia, sudokus, internet, series geek, lo que seaâ€¦ siempre tienen su punto.\ninvito a la gente que cuando puedan entren en microsiervos.com\nSaludos y hasta la proxima. ","permalink":"https://www.pedrojorge.info/posts/2006/04/un-poco-sobre-microsiervoscom/","summary":"\u003cp\u003eVoy hablar ahora un poco del blog que más leo en todo el tiempo que dedico a esoâ€¦\u003c/p\u003e\n\u003cp\u003eEs una página super bien elaborada, la hacen 3 personas: \u003ca href=\"http://www.microsiervos.com/archivo/general/alvy.html\"\u003eAlvy\u003c/a\u003e, \u003ca href=\"http://www.microsiervos.com/archivo/general/nacho.html\"\u003eNacho\u003c/a\u003e y \u003ca href=\"http://www.microsiervos.com/archivo/general/wicho.html\"\u003eWicho\u003c/a\u003e.\nEs un blog sobre todo, basicamente vamosâ€¦, lo que a mi me parece más interesante es la capacidad de tratar temas varios y con la misma inteligencia, hablen de astronomia, sudokus, internet, series geek, lo que seaâ€¦ siempre tienen su punto.\u003c/p\u003e","title":"Un poco sobre microsiervos.com"},{"content":"Ese es el primer post desde esa nueva plataforma de CMS. Vamos a ver que se puede sacar de aqui…\nLa gente que recuerde como estoy actualmente, estaba trabajando con el Rapidweaver para poder intenter generar un blog en condiciones para poder trabajar con otro tipo de tecnologia para publicar contenidos en la web… Aprovecho para dar las gracias al Departamento de Filologia Moderna de la Universidad de León por cederme un espacio en el servidor http://dfm.unileon.es\n","permalink":"https://www.pedrojorge.info/posts/2006/04/primer-posta/","summary":"\u003cp\u003eEse es el primer post desde esa nueva plataforma de CMS.\nVamos a ver que se puede sacar de aqui…\u003c/p\u003e\n\u003cp\u003eLa gente que recuerde como estoy actualmente, estaba trabajando con el Rapidweaver para poder intenter generar un blog en condiciones para poder trabajar con otro tipo de tecnologia para publicar contenidos en la web…\nAprovecho para dar las gracias al Departamento de Filologia Moderna de la Universidad de León por cederme un espacio en el servidor \u003ca href=\"http://dfm.unileon.es/\"\u003ehttp://dfm.unileon.es\u003c/a\u003e\u003c/p\u003e","title":"Primer postâ€¦."}]