Posted by Dabo
on mayo 28, 2011
Cibercultura
Decir eso de “casi una década” en Internet no es poco. Daboweb comenzó al igual que muchos otros sites, como una iniciativa personal que acabó siendo algo colectivo. Se puede decir que estamos aquí desde el pre-”1.0″, pero también con orgullo, añadir que desde el principio fuimos una comunidad.
Y esa comunidad es la que sigue empujando con fuerza, desde la madurez de los años, la cercanía de todo el equipo y la experiencia que da el navegar por esta Red de todos con un rumbo fijo y como destino compartir y divulgar con el resto de usuarios principalmente cuestiones relativas la seguridad y la ayuda informática, pero también múltiples áreas como se puede ver en la lista de foros (a los que siempre os invitamos a participar).
En nombre de todos los que estamos día a día publicando contenidos, moderando foros o aportando en la forma, tiempo y manera que cada uno puede, os damos las gracias por vuestro constante apoyo y ese gran trato que desde el principio hemos recibido de diferentes comunidades.
Nos vemos en el décimo !!
Tags: aniversario, ciber, Daboweb
Posted by vlad
on mayo 28, 2011
Sistemas Operativos
Nueva versión disponible para todos sus usuarios y aquellos que se decidan a probarla de Linux Mint, que con esta alcanza la número 11 y que destaca sobre todo por su sencillez de uso y deleitará sobre todo a los que se hayan decantado por el uso del entorno de escritorio Gnome.
Son muchas las novedades que trae Linux Mint 11 “Katya”, sobre todo a nivel visual, ya que se han hecho ajustes en el tema por defecto o en el gestor de actualizaciones y otras aplicaciones incorporadas. De reseñar es que venga con la suite ofimática LibreOffice, alternativa libre a OpenOffice cuyo desarrollo ha sido abandonado por Oracle. Incluye también nuevas versiones en los paquetes de software y del nucleo mismo del sistema.
Tags: Actualizacion, Linux, Software
Posted by Liamngls
on mayo 26, 2011
Webmaster
Han sido liberadas cuatro actualizaciones nuevas de las dos ramas de desarrollo de Drupal. Las versiones 7.1 y 6.21 solo solucionan los problemas de seguridad mientras que las versiones 7.2 y 6.22 incluyen además corrección de errores.
No se entiende muy bien por qué lanzar dos versiones diferenciadas en el mismo momento cuando tanto una cosa, corregir problemas de seguridad, y la otra, corrección de errores, deben ir unidas de la mano en busca de un correcto funcionamiento de los sitios.
El archivo .htaccess ha cambiado en la versión 7.2, es importante tener una copia del que tengamos actualmente con las modificaciones que hayamos hecho. settings.php y el robots.txt no se modifican en esta actualización aunque es conveniente también tener una copia, como del resto de archivos.
En la versión 6.22 el que cambia es el robots.txt, así que cuidado a la hora de actualizar.
Tags: Actualizacion, Actualizaciones, CMS, Drupal, Seguridad, Vulnerabilidad, Vulnerabilidades, Webmaster
Posted by Liamngls
on mayo 26, 2011
Webmaster
Nueva actualización de seguridad para WordPress, la nueva versión 3.1.3 que mejora la seguridad con aportaciones de Alexander Concha (buayacorp).
Incluye diferentes mejoras y soluciona problemas de seguridad que podemos ver en el changelog. Además se ha anunciado también el lanzamiento del segunda beta de WordPress 3.2, una versión de pruebas que no debemos poner en un sitio en producción.
Como toda actualización de seguridad es importante y muy conveniente actualizar a la mayor brevedad posible.
Entre las mejoras no explicadas detalladamente en el anuncio oficial tenemos las siguientes:
- La vulnerabilidad SA44409 fue corregida por el changeset 18014. Esto autorizaba a subir archivos que permitían la ejecución de código php, siempre y cuando la configuración de Apache permita aceptar múltiples extensiones. Esto es una variante de un falla anterior.
- El changeset 18018 corrige uno de los varios problemas que reporté, en principio permitía al igual que el anterior, la ejecución de código php, con la diferencia de que no es necesario ningún tipo de configuración en especial. Tal vez dentro de un tiempo llegue a publicar el exploit que hice. También corrige fallas que permitían realizar ataques XSS.
- El changeset 18019 corrige problemas que permiten realizar ataques XSS.
- El changeset 18023 está relacionado con un problema relacionado a la privacidad de los backups de wordpress.
Vía: buayacorp.
Y como siempre, el Dabo-how-to de actualización de WP.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Noticia en WordPress.org | Descarga.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP, XSS
Posted by Redacción
on mayo 25, 2011
[Breves]
Días atrás ya hablábamos de una infección en equipos Mac OS X al instalar un falso antivirus, donde se indicaba que durante los últimos días, usuarios de Mac están solicitando ayuda para librarse de un tipo de malware (variante de falso antivirus) pensado para sistemas Mac OS/X, que utiliza técnicas ya conocidas y que han demostrado su eficacia.
En los próximos días, Apple ofrecerá una actualización de software de Mac OS X para detectar y eliminar el malware Mac Defender y sus variantes conocidas.
Mientras tanto, a continuación se proporcionan instrucciones paso a paso sobre cómo evitar o eliminar manualmente este malware.
# Manual para eliminar Mac Defender malware.
Tags: Antivirus Mac, Apple, Eliminar Mac defender, Falsos antivirus, Mac Defender, Mac OS X, Rogue, Seguridad Informática
Posted by vlad
on mayo 23, 2011
Seguridad Informática
Via Hispasec nos enteramos de un fallo de seguridad en la herramienta de seguridad informática utlizada por muchos usuarios para matener su privacidad en la navegación web. La vulnerabilidad consiste en un error de comprobación de límites en la función “policy_summarize” localizada en el archivo “policies.c”, lo que podría ser aprovechado por un atacante remoto para provocar una denegación de servicio.
La versión 0.2.1.30 de Tor ya incluye la solución al fallo, habiéndose incluso incorprado a la misma mejoras que facilitan que usuarios de paises como Irán, donde las conexiones son rastreadas por las autoridades, puedan aprovecharse del uso de esta herramienta. Se recomienda a todos aquellos que habitualmente usen este programa, se actualicen a esta versión.
Tags: Hispasec, Seguridad, Seguridad Informática, Vulnerabilidad
Posted by Redacción
on mayo 21, 2011
Seguridad Informática
Los Rogue o Falsos Antivirus gratuitos no son patrimonio exclusivo de equipos con sistemas windows.
Sin duda los métodos empleados por este tipo de falsos antivirus gratuitos para que “muerdas el anzuelo” están en continua evolución y la presentación o métodos de infección cada vez son más variopintos, por tanto y antes de que descargues e instales programa de seguridad alguno, te recomendamos busques información al respecto del mismo.
El hecho de ser gratuito o tener un vistoso nombre no son garantía de fiabilidad, es más, la mayoría de ellos tratarán de asemejar su nombre a otros programas de contrastada y reconocida calidad con lo que confundir y llevar a error al usuario.
Conforme podemos leer en el artículo de Josep Albors;
Ahora la tendencia parece estar cambiando y son varios los usuarios de Mac que, durante los últimos días, están solicitando ayuda para librarse de un tipo de malware (variante de falso antivirus) pensado para sistemas Mac OS/X, que utiliza técnicas ya conocidas y que han demostrado su eficacia.
Este falso análisis está muy bien diseñado para simular ser nuestro Finder (explorador de archivos en Mac) y no parará de mostrarnos alertas de amenazas detectadas en nuestro sistema. Asimismo, la utilización de nomenclaturas como “Apple Security Center” o “Apple Web Security” confunden al usuario hasta el punto de llegar a pensar que se trata de una aplicación oficial.
Tal y como sucede con los falsos antivirus para Windows, tras el análisis se nos invitará a instalar un antivirus (que puede tener nombres como Mac Defender, Mac Protector o similares) que solucionará todos los problemas detectados.
En este punto interviene una de las medidas de seguridad de los sistemas Apple y es que se solicitará una contraseña para instalar la aplicación maliciosa. Por desgracia, la mayoría de usuarios introducen la contraseña sin pararse a pensar si la aplicación que van a instalar es o no legítima.
El problema principal sigue siendo la percepción comúnmente aceptada de que no existe el malware para sistemas Mac.
Más información.
Y es que, como podemos leer en el “Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles“, La seguridad, no solo es cuestión de máquinas (herramientas), sino también de personas (internautas).
ACTUALIZADO:
Pasos para Eliminar Mac Defender Malware.
Tags: Antivirus Mac, Apple, Falsos antivirus, Mac OS X, Rogue, Seguridad Informática
Posted by Redacción
on mayo 19, 2011
Programas

Se encuentra disponible para su descarga la última versión estable del Kernel (o núcleo) de GNU/Linux. Concretamente la número;
2.6.39.
.
Os invitamos a consultar también la
Listado de cambios o “Changelog” de esta nueva entrega del Kernel.
.
FAQS o preguntas frecuentes sobre el Kernel Linux.
Descargar Kernel Linux.
Tags: Actualizacion, GNU/Linux, Kernel, Programas, Update