Monthly Archives: mayo 2011

Daboweb, 9 años online, estamos de aniversario !

Posted by Dabo on mayo 28, 2011
Cibercultura / Comentarios desactivados en Daboweb, 9 años online, estamos de aniversario !

Decir eso de «casi una década» en Internet no es poco. Daboweb comenzó al igual que muchos otros sites, como una iniciativa personal que acabó siendo algo colectivo. Se puede decir que estamos aquí desde el pre-«1.0», pero también con orgullo, añadir que desde el principio fuimos una comunidad.

Y esa comunidad es la que sigue empujando con fuerza, desde la madurez de los años, la cercanía de todo el equipo y la experiencia que da el navegar por esta Red de todos con un rumbo fijo y como destino compartir y divulgar con el resto de usuarios principalmente cuestiones relativas la seguridad y la ayuda informática, pero también múltiples áreas como se puede ver en la lista de foros (a los que siempre os invitamos a participar).

En nombre de todos los que estamos día a día publicando contenidos, moderando foros o aportando en la forma, tiempo y manera que cada uno puede, os damos las gracias por vuestro constante apoyo y ese gran trato que desde el principio hemos recibido de diferentes comunidades.

Nos vemos en el décimo !!

Tags: , ,

Linux Mint 11 «Katya»

Posted by vlad on mayo 28, 2011
Sistemas Operativos / Comentarios desactivados en Linux Mint 11 «Katya»

Nueva versión disponible para todos sus usuarios y aquellos que se decidan a probarla de Linux Mint, que con esta alcanza la número 11 y que destaca sobre todo por su sencillez de uso y deleitará sobre todo a los que se hayan decantado por el uso del entorno de escritorio Gnome.
Son muchas las novedades que trae Linux Mint 11 «Katya», sobre todo a nivel visual, ya que se han hecho ajustes en el tema por defecto o en el gestor de actualizaciones y otras aplicaciones incorporadas. De reseñar es que venga con la suite ofimática LibreOffice, alternativa libre a OpenOffice cuyo desarrollo ha sido abandonado por Oracle. Incluye también nuevas versiones en los paquetes de software y del nucleo mismo del sistema.

Tags: , ,

Drupal 7.1, 7.2, 6.21 y 6.22 festival de las actualizaciones

Posted by Liamngls on mayo 26, 2011
Webmaster / Comentarios desactivados en Drupal 7.1, 7.2, 6.21 y 6.22 festival de las actualizaciones

Han sido liberadas cuatro actualizaciones nuevas de las dos ramas de desarrollo de Drupal. Las versiones 7.1 y 6.21 solo solucionan los problemas de seguridad mientras que las versiones 7.2 y 6.22 incluyen además corrección de errores.

No se entiende muy bien por qué lanzar dos versiones diferenciadas en el mismo momento cuando tanto una cosa, corregir problemas de seguridad, y la otra, corrección de errores, deben ir unidas de la mano en busca de un correcto funcionamiento de los sitios.

El archivo .htaccess ha cambiado en la versión 7.2, es importante tener una copia del que tengamos actualmente con las modificaciones que hayamos hecho. settings.php y el robots.txt no se modifican en esta actualización aunque es conveniente también tener una copia, como del resto de archivos.

En la versión 6.22 el que cambia es el robots.txt, así que cuidado a la hora de actualizar.

Tags: , , , , , , ,

WordPress 3.1.3 actualización de seguridad.

Posted by Liamngls on mayo 26, 2011
Webmaster / Comentarios desactivados en WordPress 3.1.3 actualización de seguridad.

Nueva actualización de seguridad para WordPress, la nueva versión 3.1.3 que mejora la seguridad con aportaciones de Alexander Concha (buayacorp).

Incluye diferentes mejoras y soluciona problemas de seguridad que podemos ver en el changelog. Además se ha anunciado también el lanzamiento del segunda beta de WordPress 3.2, una versión de pruebas que no debemos poner en un sitio en producción.

Como toda actualización de seguridad es importante y muy conveniente actualizar a la mayor brevedad posible.

Entre las mejoras no explicadas detalladamente en el anuncio oficial tenemos las siguientes:

  • La vulnerabilidad SA44409 fue corregida por el changeset 18014. Esto autorizaba a subir archivos que permitían la ejecución de código php, siempre y cuando la configuración de Apache permita aceptar múltiples extensiones. Esto es una variante de un falla anterior.
  • El changeset 18018 corrige uno de los varios problemas que reporté, en principio permitía al igual que el anterior, la ejecución de código php, con la diferencia de que no es necesario ningún tipo de configuración en especial. Tal vez dentro de un tiempo llegue a publicar el exploit que hice. También corrige fallas que permitían realizar ataques XSS.
  • El changeset 18019 corrige problemas que permiten realizar ataques XSS.
  • El changeset 18023 está relacionado con un problema relacionado a la privacidad de los backups de wordpress.

Vía: buayacorp.

Y como siempre, el Dabo-how-to de actualización de WP.

Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:

  • Desactivamos los plugins.
  • Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
  • Subimos los ficheros nuevos y sobreescribimos todo.
  • Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
  • Si necesitas actualizar algún plugin hazlo ahora y reactívalos.

Eso es todo, si no falla nada puedes borrar las carpetas renombradas.

Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.

Noticia en WordPress.org | Descarga.

Tags: , , , , , , , ,

Como eliminar Mac Defender malware

Posted by Destroyer on mayo 25, 2011
[Breves] / Comentarios desactivados en Como eliminar Mac Defender malware

Días atrás ya hablábamos de una infección en equipos Mac OS X al instalar un falso antivirus, donde se indicaba que durante los últimos días, usuarios de Mac están solicitando ayuda para librarse de un tipo de malware (variante de falso antivirus) pensado para sistemas Mac OS/X, que utiliza técnicas ya conocidas y que han demostrado su eficacia.

En los próximos días, Apple ofrecerá una actualización de software de Mac OS X para detectar y eliminar el malware Mac Defender y sus variantes conocidas.

Mientras tanto, a continuación se proporcionan instrucciones paso a paso sobre cómo evitar o eliminar manualmente este malware.

# Manual para eliminar Mac Defender malware.

Tags: , , , , , , ,

Denegación de servicio en Tor

Posted by vlad on mayo 23, 2011
Seguridad Informática / Comentarios desactivados en Denegación de servicio en Tor

Via Hispasec nos enteramos de un fallo de seguridad en la herramienta de seguridad informática utlizada por muchos usuarios para matener su privacidad en la navegación web. La vulnerabilidad consiste en un error de comprobación de límites en la función «policy_summarize» localizada en el  archivo «policies.c», lo que podría ser aprovechado por un atacante remoto para provocar una denegación de servicio.
La versión 0.2.1.30 de Tor ya incluye la solución al fallo, habiéndose incluso incorprado a la misma mejoras que facilitan que usuarios de paises como Irán, donde las conexiones son rastreadas por las autoridades, puedan aprovecharse del uso de esta herramienta. Se recomienda a todos aquellos que habitualmente usen este programa, se actualicen a esta versión.

Tags: , , ,

Rogue o falsos antivirus para Mac OS X

Posted by Destroyer on mayo 21, 2011
Seguridad Informática / Comentarios desactivados en Rogue o falsos antivirus para Mac OS X

Los Rogue o Falsos Antivirus gratuitos no son patrimonio exclusivo de equipos con sistemas windows.

Sin duda los métodos empleados por este tipo de falsos antivirus gratuitos para que “muerdas el anzuelo” están en continua evolución y la presentación o métodos de infección cada vez son más variopintos, por tanto y antes de que descargues e instales programa de seguridad alguno, te recomendamos busques información al respecto del mismo.
El hecho de ser gratuito o tener un vistoso nombre no son garantía de fiabilidad, es más, la mayoría de ellos tratarán de asemejar su nombre a otros programas de contrastada y reconocida calidad con lo que confundir y llevar a error al usuario.

Conforme podemos leer en el artículo de Josep Albors;
Ahora la tendencia parece estar cambiando y son varios los usuarios de Mac que, durante los últimos días, están solicitando ayuda para librarse de un tipo de malware (variante de falso antivirus) pensado para sistemas Mac OS/X, que utiliza técnicas ya conocidas y que han demostrado su eficacia.

Este falso análisis está muy bien diseñado para simular ser nuestro Finder (explorador de archivos en Mac) y no parará de mostrarnos alertas de amenazas detectadas en nuestro sistema. Asimismo, la utilización de nomenclaturas como “Apple Security Center” o “Apple Web Security” confunden al usuario hasta el punto de llegar a pensar que se trata de una aplicación oficial.

Tal y como sucede con los falsos antivirus para Windows, tras el análisis se nos invitará a instalar un antivirus (que puede tener nombres como Mac Defender, Mac Protector o similares) que solucionará todos los problemas detectados.
En este punto interviene una de las medidas de seguridad de los sistemas Apple y es que se solicitará una contraseña para instalar la aplicación maliciosa. Por desgracia, la mayoría de usuarios introducen la contraseña sin pararse a pensar si la aplicación que van a instalar es o no legítima.

El problema principal sigue siendo la percepción comúnmente aceptada de que no existe el malware para sistemas Mac.

Más información.

Y es que, como podemos leer en el «Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles«, La seguridad, no solo es cuestión de máquinas (herramientas), sino también de personas (internautas).

ACTUALIZADO:
Pasos para Eliminar Mac Defender Malware.

Tags: , , , , ,

Liberado Kernel Linux 2.6.39

Posted by Destroyer on mayo 19, 2011
Programas / Comentarios desactivados en Liberado Kernel Linux 2.6.39
Se encuentra disponible para su descarga la última versión estable del Kernel (o núcleo) de GNU/Linux. Concretamente la número; 2.6.39.
.
Os invitamos a consultar también la Listado de cambios o “Changelog” de esta nueva entrega del Kernel.
.
Información sobre el Kernel en la Wikipedia.

FAQS o preguntas frecuentes sobre el Kernel Linux.

Descargar Kernel Linux.

Tags: , , , ,

Revista gratuita fotográfica Foto DNG 57, mayo de 2011

Posted by Destroyer on mayo 18, 2011
Cibercultura / Comentarios desactivados en Revista gratuita fotográfica Foto DNG 57, mayo de 2011

Como cada mes, ya tenéis disponible en este caso el número 57 de la revista Foto DNG (Año VI), listo para descargar, también para ver en formato Flash online y versión iPad.

Una publicación que está orientada a usuarios que vengan del analógico como del digital. El formato es como siempre en pdf, y están licenciada bajo Creative Commons.

El Índice de contenidos de este número 57 es el siguiente;

  • Redacción.
  • Indice.
  • Novedades.
  • Beyond creativity.
  • La belleza del silencio.
  • Senegal y el país Bassari.
  • Editorial Cool Glam.
  • Arturo Macias.
  • Catálogos / librerías, en Lightroom y Aperture.
  • Consejos de la semana de Wacom.
  • Noticias Eventos.
  • Libros.
  • Las Fotos del mes de Blipoint.
  • Grupo Foto DNG en Flickr

Desde Daboweb os recomendamos la descarga y visualización de Foto DNG, revista electrónica gratuita sobre fotografía, dirigida a todos los aficionados y profesionales de este ámbito.

Tags: , , , ,

Análisis de capturas de red con CACE Pilot Personal Edition.

Posted by Alfon on mayo 12, 2011
Seguridad Informática / Comentarios desactivados en Análisis de capturas de red con CACE Pilot Personal Edition.

Hemos visto, a lo largo de varios artículos, como analizar captura de red a través de ficheros en formato .pcap o  de una interface de red. Las opciones y herramientas de análisis para esta herramientas son muchas, sin embargo, en ocasiones es necesario un conocimiento medio o avanzado para análisis más complejos o simplemente para usar algunos filtros, gráficas, información estadística, etc.

Hoy vamos a ver una herramienta que facilitará mucho las operaciones más complejas, incluso las más usuales de forma, si cabe, más visual e intuitiva, proporcionando una forma más eficaz para detectar problemas en una red.   Se trata de CACE Pilot, de Riverbed Technology.

Algunas características de CACE Pilot Personal Edition.

Ya hemos visto qué es CACE Pilot Personal Edition.

Destacamos entre otras:

  • Manejo eficiente de gran volumen de información almacenada en ficheros .pcap de hasta varios gigabytes.
  • Disponemos de una colección de vistas o métricas para la rápida identificación de un problema u obtención de diversos tipos de información sobre tráfico, protocolos, conversaciones, etc, etc.
  • Manejo de líneas de tiempo para capturas de mucha duración.
  • Manejo en tiempo real de estadísticas en capturas de mucho volumen de forma muy rápida.
  • Creación de distintos tipos de informes.
  • Integración completa con Wireshark.
  • Disponemos de filtros y disectores.
  • Diferentes tipos de gráficas.
  • Drill-Down una caraterística de CACE para el análisis más porfundo de capturas.
  • Disparadores de activación de alertas según una determinada condición.
  • y otras muy interesdantes que las iremos viendo.

Continue reading…

Tags:

Seguridad en aplicaciones web, Intypedia

Posted by Destroyer on mayo 05, 2011
Seguridad Informática / Comentarios desactivados en Seguridad en aplicaciones web, Intypedia

Se encuentra disponible en Intypedia, la enciclopedia de la Seguridad de la Información, un nuevo capítulo o lección en vídeo titulado: Seguridad en aplicaciones web.

En el vídeo, que dura alrededor de 16 minutos y se compone de cuatro escenas, «Alicia y Bernardo nos introducen la arquitectura básica de una aplicación web y las incidencias de seguridad típicas en este entorno, centrándose en ataques por inyección de código SQL».

ESCENA 1.
Arquitectura básica de una aplicación web. Incidentes de seguridad.

ESCENA 2.
Inyección de código en aplicaciones web.

ESCENA 3.
Técnicas de inyección a ciegas.

ESCENA 4.
Evitando las técnicas de inyección. Mitigación.

♦ Ver el vídeo.

♦ Descargar el guión en formato PDF.

Tags: , , , ,

OpenBSD 4.9

Posted by vlad on mayo 04, 2011
Sistemas Operativos / Comentarios desactivados en OpenBSD 4.9

Nueva versión de este sistema operativo de tipo UNIX con licencia libre y que surgió de NetBSD debido a diversas diferencias filosóficas con respecto a este. OpenBSD está especialmente pensado para trabajar en entornos donde la seguridad y la estabilidad sean primordiales, siendo especialmente utilizado para servidores. Además se da la circunstancia de que es posible utilizar bajo él archivos binarios procedentes de otros sistemas operativos, entre ellos GNU/Linux.

En este enlace que os de jamos tnéis la nota oficial de lanzamiento con todas aquellas novedades y cambios de esta nueva entrega.

Tags: , ,

Herramientas para la interpretación de capturas de red. (8/10)

Posted by Alfon on mayo 04, 2011
Seguridad Informática / Comentarios desactivados en Herramientas para la interpretación de capturas de red. (8/10)

En anteriores entregas:

Presentación | Parte 1 | Parte 2 | Parte 3 | Parte4 | Parte 5 | Parte 6 | Parte 7

Wireshark III Parte.


En la segunda parte del artículo dedicado a Wireshark, aprendimos: Como salvar los datos de captura. Opciones de captura y salvado múltiple. Navegación por las capturas múltiples. Ring buffer. Truncado de paquetes. Extracción de binarios y uso de Follow TCP Stream. Extracción objetos HTTP.
Estadísticas Wireshark. Estadísticas Service Response Time.
Estadísticas Flow Graph. Otras estadísticas. Estadísticas gráficas. IO Graph y Gráficas tcptrace.

En esta ocasión vamos a ver:

  • Geolocalización con Wireshark. GeoIP y filtros.
  • El lenguaje Lua.
  • Mensajes se error u otros en wireshark; TCP segment of a reassembled PDU y otros.
  • Uso remoto de Wireshark.

Vamos a ello…

Continue reading…

Tags: , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad