Posted by Daboon mayo 28, 2011 Cibercultura /
Comentarios desactivados en Daboweb, 9 años online, estamos de aniversario !
Decir eso de «casi una década» en Internet no es poco. Daboweb comenzó al igual que muchos otros sites, como una iniciativa personal que acabó siendo algo colectivo. Se puede decir que estamos aquí desde el pre-«1.0», pero también con orgullo, añadir que desde el principio fuimos una comunidad.
Y esa comunidad es la que sigue empujando con fuerza, desde la madurez de los años, la cercanía de todo el equipo y la experiencia que da el navegar por esta Red de todos con un rumbo fijo y como destino compartir y divulgar con el resto de usuarios principalmente cuestiones relativas la seguridad y la ayuda informática, pero también múltiples áreas como se puede ver en la lista de foros (a los que siempre os invitamos a participar).
En nombre de todos los que estamos día a día publicando contenidos, moderando foros o aportando en la forma, tiempo y manera que cada uno puede, os damos las gracias por vuestro constante apoyo y ese gran trato que desde el principio hemos recibido de diferentes comunidades.
Posted by vladon mayo 28, 2011 Sistemas Operativos /
Comentarios desactivados en Linux Mint 11 «Katya»
Nueva versión disponible para todos sus usuarios y aquellos que se decidan a probarla de Linux Mint, que con esta alcanza la número 11 y que destaca sobre todo por su sencillez de uso y deleitará sobre todo a los que se hayan decantado por el uso del entorno de escritorio Gnome.
Son muchas las novedades que trae Linux Mint 11 «Katya», sobre todo a nivel visual, ya que se han hecho ajustes en el tema por defecto o en el gestor de actualizaciones y otras aplicaciones incorporadas. De reseñar es que venga con la suite ofimática LibreOffice, alternativa libre a OpenOffice cuyo desarrollo ha sido abandonado por Oracle. Incluye también nuevas versiones en los paquetes de software y del nucleo mismo del sistema.
Posted by Liamnglson mayo 26, 2011 Webmaster /
Comentarios desactivados en Drupal 7.1, 7.2, 6.21 y 6.22 festival de las actualizaciones
Han sido liberadas cuatro actualizaciones nuevas de las dos ramas de desarrollo de Drupal. Las versiones 7.1 y 6.21 solo solucionan los problemas de seguridad mientras que las versiones 7.2 y 6.22 incluyen además corrección de errores.
No se entiende muy bien por qué lanzar dos versiones diferenciadas en el mismo momento cuando tanto una cosa, corregir problemas de seguridad, y la otra, corrección de errores, deben ir unidas de la mano en busca de un correcto funcionamiento de los sitios.
El archivo .htaccess ha cambiado en la versión 7.2, es importante tener una copia del que tengamos actualmente con las modificaciones que hayamos hecho. settings.php y el robots.txt no se modifican en esta actualización aunque es conveniente también tener una copia, como del resto de archivos.
En la versión 6.22 el que cambia es el robots.txt, así que cuidado a la hora de actualizar.
Posted by Liamnglson mayo 26, 2011 Webmaster /
Comentarios desactivados en WordPress 3.1.3 actualización de seguridad.
Nueva actualización de seguridad para WordPress, la nueva versión 3.1.3 que mejora la seguridad con aportaciones de Alexander Concha (buayacorp).
Incluye diferentes mejoras y soluciona problemas de seguridad que podemos ver en el changelog. Además se ha anunciado también el lanzamiento del segunda beta de WordPress 3.2, una versión de pruebas que no debemos poner en un sitio en producción.
Como toda actualización de seguridad es importante y muy conveniente actualizar a la mayor brevedad posible.
Entre las mejoras no explicadas detalladamente en el anuncio oficial tenemos las siguientes:
La vulnerabilidad SA44409 fue corregida por el changeset 18014. Esto autorizaba a subir archivos que permitían la ejecución de código php, siempre y cuando la configuración de Apache permita aceptar múltiples extensiones. Esto es una variante de un falla anterior.
El changeset 18018 corrige uno de los varios problemas que reporté, en principio permitía al igual que el anterior, la ejecución de código php, con la diferencia de que no es necesario ningún tipo de configuración en especial. Tal vez dentro de un tiempo llegue a publicar el exploit que hice. También corrige fallas que permitían realizar ataques XSS.
El changeset 18019 corrige problemas que permiten realizar ataques XSS.
El changeset 18023 está relacionado con un problema relacionado a la privacidad de los backups de wordpress.
Y como siempre, el Dabo-how-to de actualización de WP.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
Desactivamos los plugins.
Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
Subimos los ficheros nuevos y sobreescribimos todo.
Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer tambiénnuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Posted by Destroyeron mayo 25, 2011 [Breves] /
Comentarios desactivados en Como eliminar Mac Defender malware
Días atrás ya hablábamos de una infección en equipos Mac OS X al instalar un falso antivirus, donde se indicaba que durante los últimos días, usuarios de Mac están solicitando ayuda para librarse de un tipo de malware (variante de falso antivirus) pensado para sistemas Mac OS/X, que utiliza técnicas ya conocidas y que han demostrado su eficacia.
En los próximos días, Apple ofrecerá una actualización de software de Mac OS X para detectar y eliminar el malware Mac Defender y sus variantes conocidas.
Mientras tanto, a continuación se proporcionan instrucciones paso a paso sobre cómo evitar o eliminar manualmente este malware.
Posted by vladon mayo 23, 2011 Seguridad Informática /
Comentarios desactivados en Denegación de servicio en Tor
Via Hispasec nos enteramos de un fallo de seguridad en la herramienta de seguridad informática utlizada por muchos usuarios para matener su privacidad en la navegación web. La vulnerabilidad consiste en un error de comprobación de límites en la función «policy_summarize» localizada en el archivo «policies.c», lo que podría ser aprovechado por un atacante remoto para provocar una denegación de servicio.
La versión 0.2.1.30 de Tor ya incluye la solución al fallo, habiéndose incluso incorprado a la misma mejoras que facilitan que usuarios de paises como Irán, donde las conexiones son rastreadas por las autoridades, puedan aprovecharse del uso de esta herramienta. Se recomienda a todos aquellos que habitualmente usen este programa, se actualicen a esta versión.
Sin duda los métodos empleados por este tipo de falsos antivirus gratuitos para que “muerdas el anzuelo” están en continua evolución y la presentación o métodos de infección cada vez son más variopintos, por tanto y antes de que descargues e instales programa de seguridad alguno, te recomendamos busques información al respecto del mismo.
El hecho de ser gratuito o tener un vistoso nombre no son garantía de fiabilidad, es más, la mayoría de ellos tratarán de asemejar su nombre a otros programas de contrastada y reconocida calidad con lo que confundir y llevar a error al usuario.
Conforme podemos leer en el artículo de Josep Albors; Ahora la tendencia parece estar cambiando y son varios los usuarios de Mac que, durante los últimos días, están solicitando ayuda para librarse de un tipo de malware (variante de falso antivirus) pensado para sistemas Mac OS/X, que utiliza técnicas ya conocidas y que han demostrado su eficacia.
Este falso análisis está muy bien diseñado para simular ser nuestro Finder (explorador de archivos en Mac) y no parará de mostrarnos alertas de amenazas detectadas en nuestro sistema. Asimismo, la utilización de nomenclaturas como “Apple Security Center” o “Apple Web Security” confunden al usuario hasta el punto de llegar a pensar que se trata de una aplicación oficial.
Tal y como sucede con los falsos antivirus para Windows, tras el análisis se nos invitará a instalar un antivirus (que puede tener nombres como Mac Defender, Mac Protector o similares) que solucionará todos los problemas detectados. En este punto interviene una de las medidas de seguridad de los sistemas Apple y es que se solicitará una contraseña para instalar la aplicación maliciosa. Por desgracia, la mayoría de usuarios introducen la contraseña sin pararse a pensar si la aplicación que van a instalar es o no legítima.
El problema principal sigue siendo la percepción comúnmente aceptada de que no existe el malware para sistemas Mac.
Posted by Destroyeron mayo 18, 2011 Cibercultura /
Comentarios desactivados en Revista gratuita fotográfica Foto DNG 57, mayo de 2011
Como cada mes, ya tenéis disponible en este caso el número 57 de la revista Foto DNG (Año VI), listo para descargar, también para ver en formato Flash online y versión iPad.
Una publicación que está orientada a usuarios que vengan del analógico como del digital. El formato es como siempre en pdf, y están licenciada bajo Creative Commons.
El Índice de contenidos de este número 57 es el siguiente;
Redacción.
Indice.
Novedades.
Beyond creativity.
La belleza del silencio.
Senegal y el país Bassari.
Editorial Cool Glam.
Arturo Macias.
Catálogos / librerías, en Lightroom y Aperture.
Consejos de la semana de Wacom.
Noticias Eventos.
Libros.
Las Fotos del mes de Blipoint.
Grupo Foto DNG en Flickr
Desde Daboweb os recomendamos la descarga y visualización de Foto DNG, revista electrónica gratuita sobre fotografía, dirigida a todos los aficionados y profesionales de este ámbito.
Posted by Alfonon mayo 12, 2011 Seguridad Informática /
Comentarios desactivados en Análisis de capturas de red con CACE Pilot Personal Edition.
Hemos visto, a lo largo de varios artículos, como analizar captura de red a través de ficheros en formato .pcap o de una interface de red. Las opciones y herramientas de análisis para esta herramientas son muchas, sin embargo, en ocasiones es necesario un conocimiento medio o avanzado para análisis más complejos o simplemente para usar algunos filtros, gráficas, información estadística, etc.
Hoy vamos a ver una herramienta que facilitará mucho las operaciones más complejas, incluso las más usuales de forma, si cabe, más visual e intuitiva, proporcionando una forma más eficaz para detectar problemas en una red. Se trata de CACE Pilot, de Riverbed Technology.
Algunas características de CACE Pilot Personal Edition.
Ya hemos visto qué es CACE Pilot Personal Edition.
Destacamos entre otras:
Manejo eficiente de gran volumen de información almacenada en ficheros .pcap de hasta varios gigabytes.
Disponemos de una colección de vistas o métricas para la rápida identificación de un problema u obtención de diversos tipos de información sobre tráfico, protocolos, conversaciones, etc, etc.
Manejo de líneas de tiempo para capturas de mucha duración.
Manejo en tiempo real de estadísticas en capturas de mucho volumen de forma muy rápida.
Creación de distintos tipos de informes.
Integración completa con Wireshark.
Disponemos de filtros y disectores.
Diferentes tipos de gráficas.
Drill-Down una caraterística de CACE para el análisis más porfundo de capturas.
Disparadores de activación de alertas según una determinada condición.
Posted by Destroyeron mayo 05, 2011 Seguridad Informática /
Comentarios desactivados en Seguridad en aplicaciones web, Intypedia
Se encuentra disponible en Intypedia, la enciclopedia de la Seguridad de la Información, un nuevo capítulo o lección en vídeo titulado: Seguridad en aplicaciones web.
En el vídeo, que dura alrededor de 16 minutos y se compone de cuatro escenas, «Alicia y Bernardo nos introducen la arquitectura básica de una aplicación web y las incidencias de seguridad típicas en este entorno, centrándose en ataques por inyección de código SQL».
ESCENA 1.
Arquitectura básica de una aplicación web. Incidentes de seguridad.
ESCENA 2.
Inyección de código en aplicaciones web.
ESCENA 3.
Técnicas de inyección a ciegas.
ESCENA 4.
Evitando las técnicas de inyección. Mitigación.
Posted by vladon mayo 04, 2011 Sistemas Operativos /
Comentarios desactivados en OpenBSD 4.9
Nueva versión de este sistema operativo de tipo UNIX con licencia libre y que surgió de NetBSD debido a diversas diferencias filosóficas con respecto a este. OpenBSD está especialmente pensado para trabajar en entornos donde la seguridad y la estabilidad sean primordiales, siendo especialmente utilizado para servidores. Además se da la circunstancia de que es posible utilizar bajo él archivos binarios procedentes de otros sistemas operativos, entre ellos GNU/Linux.
En este enlace que os de jamos tnéis la nota oficial de lanzamiento con todas aquellas novedades y cambios de esta nueva entrega.
En la segunda parte del artículo dedicado a Wireshark, aprendimos: Como salvar los datos de captura. Opciones de captura y salvado múltiple. Navegación por las capturas múltiples. Ring buffer. Truncado de paquetes. Extracción de binarios y uso de Follow TCP Stream. Extracción objetos HTTP.
Estadísticas Wireshark. Estadísticas Service Response Time.
Estadísticas Flow Graph. Otras estadísticas. Estadísticas gráficas. IO Graph y Gráficas tcptrace.
En esta ocasión vamos a ver:
Geolocalización con Wireshark. GeoIP y filtros.
El lenguaje Lua.
Mensajes se error u otros en wireshark; TCP segment of a reassembled PDU y otros.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver