Yearly Archives: 2009

Nuevos filtros Nauscópicos para Adblock Plus, Firefox 3.5.1 y otros navegadores basados en Gecko

Posted by Dabo on julio 18, 2009
Programas / Comentarios desactivados en Nuevos filtros Nauscópicos para Adblock Plus, Firefox 3.5.1 y otros navegadores basados en Gecko

Tal y como viene siendo habitual, Maty nos ofrece una más que completa lista recién actualizada de sus filtros para el complemento de Firefox Adblock Plus incluyendo nuevos filtros para Firefox 3.5.1 entre otros.

Para quienes no lo conozcan, este complemento se muestra como la mejor solución para navegar sin ver la publicidad en la mayoría de los sitios web que visitamos habitualmente.

Esto es concretamente lo que nos cuenta Maty sobre Adblock y sus filtros;

Adblock Plus permite bloquear elementos de una página web que sean molestos, como cualquier tipo de publicidad. Tiene una opción de filtros con comodines y expresiones regulares, así como también una lista blanca de páginas web que se no verán afectadas por los filtros.

Además, podemos hacer uso de otras funcionalidades implementadas en los navegadores que renderizan con Gecko, con lo que se reduce y generaliza el número de reglas/filtros.

En esta nueva actualización, se ha tenido en cuenta el filtrado en las búsquedas que utilizan los motores de Ask, Google y Yahoo! También se han solucionado los problemas de visualización en dos digitales: elplural.com y avui.cat, así como la inclusión de nuevas reglas para otros sitios.

Una vez más gracias Maty por el gran trabajo realizado -;).

Tags: , , , , , , ,

Firefox 3.5.1, descarga disponible, solventa bug grave en Javascript

Posted by Dabo on julio 17, 2009
Seguridad Informática / Comentarios desactivados en Firefox 3.5.1, descarga disponible, solventa bug grave en Javascript

Mozilla acaba de liberar la versión 3.5.1 de Firefox que solventa la grave vulnerabilidad de la que nos hicimos eco hace unos días y que aún habiendo una solución manual, faltaba la versión parcheada del navegador.

Ahora mismo esta versión no está disponible desde la página oficial de Mozilla, si en su FTP, algunos podréis descargar esta versión 3.5.1 Beta también desde el menú «ayuda-buscar actualizaciones», cosa que es más que recomendable si usáis la 3.5 sin parchear o que no tenga corregido manualmente el bug.

Descarga de Firefox 3.5.1 (FTP de Mozilla, buscad vuestro S.O e idioma, es-ES para España)

Notas de la versión 3.5.1 (beta)

Actualización; Un saludo a los cientos de usuarios que están entrado desde la portada de Alerta Antivirus (Inteco), gracias por la reseña;

Alerta-Antivirus.es

Tags: , , , , , , ,

Liberadas actualizaciones de seguridad Julio 2009 de Oracle

Posted by Destroyer on julio 16, 2009
Programas / Comentarios desactivados en Liberadas actualizaciones de seguridad Julio 2009 de Oracle

Oracle ha liberado para sus clientes una nueva actualización de seguridad de varios de sus productos con el nombre de “Critical Patch Update”.

Estas actualizaciones de Julio 2009, tercera de las cuatro previstas para este año 2009, vienen a solventar múltiples vulnerabilidades encontradas hasta la fecha en diferentes productos de la compañía:

Oracle Database, Oracle Application Server, Oracle Identity Management, Oracle E-Business Suite, Oracle WebLogic Server, Oracle PeopleSoft Enterprise PeopleTools…

Desde la empresa recomiendan parchear lo antes posible las diferentes versiones afectadas, ya que el aprovechamiento de esos fallos por parte de usuarios malintencionados podría comprometer seriamente la integridad del sistema.

Más información y descarga de actualizaciones.

Tags: , , ,

Actualizaciones de Microsoft Julio 2009

Posted by Destroyer on julio 15, 2009
Sistemas Operativos / Comentarios desactivados en Actualizaciones de Microsoft Julio 2009

Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Julio de 2009.

En esta ocasión, se compone de seis (6) actualizaciones de seguridad, tres (3) catalogadas como críticas y tres (3) como importantes, que vienen a solventar varias vulnerabilidades, que podrían permitir la Ejecución remota de código y elevación de privilegios en los sistemas no actualizados.

La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.

Críticas:

  • Boletín de seguridad de Microsoft MS09-029: Vulnerabilidades en el motor de fuentes OpenType incrustadas podrían permitir la ejecución remota de código (961371).
  • Boletín de seguridad de Microsoft MS09-028: Vulnerabilidades en Microsoft DirectShow podrían permitir la ejecución remota de código (971633).
  • Boletín de seguridad de Microsoft MS09-032: Actualización de seguridad acumulativa de bits de interrupción de ActiveX (973346).

Importantes:

  • Boletín de seguridad de Microsoft MS09-033: Una vulnerabilidad en Virtual PC y Virtual Server podría permitir la elevación de privilegios (969856).
  • Boletín de seguridad de Microsoft MS09-031: Una vulnerabilidad en Microsoft ISA Server 2006 podría provocar la elevación de privilegios (970953).
  • Boletín de seguridad de Microsoft MS09-030: Una vulnerabilidad en Microsoft Publisher podría permitir la ejecución remota de código (969516).

También y como cada mes, está disponible una nueva actualización del programa de eliminación de software malintencionado de Microsoft para sistemas Windows Xp, Windows 2000, Windows 2003 Server y Windows Vista.

Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe (como Blaster, Sasser y Mydoom) en equipos con Windows XP, Windows 2000, Windows Server 2003 y Windows Vista instalado, y ayuda a eliminarlas.

# Boletín y descarga de actualizaciones de Julio 2009.

Tags: , , ,

Exploit para Firefox 3.5 permite ejecución de código

Posted by Destroyer on julio 15, 2009
Seguridad Informática / Comentarios desactivados en Exploit para Firefox 3.5 permite ejecución de código

Ha sido publicado un exploit que aprovecha un problema de seguridad en la reciente versión de Firefox 3.5 y que podría permitir la ejecución de código malicioso en los equipos afectados, cuando el usuario visite una página web especialmente manipulada.

En este momento, se recomienda en tanto se publique un parche o actualización que solucione esta vulnerabilidad, desactivar JavaScript en el navegador Mozilla Firefox, o bien, utilizar la extensión NoScript, e incluso,  emplear otros navegadores web.
Vía hispasec.

Tags: , , ,

Problemas de sonido en Ubuntu 9.04 y tarjeta de sonido NVIDIA CK804 (Realtek AC97).

Posted by Dabo on julio 14, 2009
Sistemas Operativos / Comentarios desactivados en Problemas de sonido en Ubuntu 9.04 y tarjeta de sonido NVIDIA CK804 (Realtek AC97).

Hoy queremos traer a nuestra portada un tema que hemos ido siguiendo entre varios participantes del foro de GNU/Linux y que ha tenido un «final feliz» para el amigo kronnoxx que tenía un problema. con su tarjeta de sonido tras instalar Ubuntu 9.0.4

No ha sido una tarea fácil, pero después de unas cuantas respuestas, pruebas, confirmaciones y desconfirmaciones por algunos de nosotros, ayudados por la tenacidad de kronnoxx, al final entre todos hemos conseguido que su equipo recuperara «el habla».

Este era el mensaje orinal de kronnoxx en el foro; (hasta con los emoticonos -;)

Título; Sin sonido tras instalar Ubuntu 9.04;

Hola a todos, soy nuevo en la web y me he decidido a ingresar en este foro para aprender un poco más de Ubuntu, un sistema al que he decidido pasarme recientemente al estar un poco  Blue_Colorz_PDT_21 de windows.

Todo fue a las mil maravillas tras la instalación, pero a la hora de reproducir música y escuchar algún sonido… nada de nada  Blue_Colorz_PDT_41. Me puse manos a la obra, a indagar por Google y eso, y después de toquetear muchísimas cosas (controles de volumen, alsaconf, elegir entre tarjetas de audio, alsamixer, instalar controladores a mano, etc…) no he conseguido obtener ni un sólo sonido. LO único que obtuve fue sonido bastante defectuoso en la salida negra de audio de la placa, con auriculares. Actualmente ni veo la tarjeta en «dispositivos» de las preferencias de sonido.

Tengo un AMD 64 3.2, placa base GYGABYTE con tarjeta de sonido integrada chipset NVIDIA CK804 (Realtek AC97), y unos altavoces surround 5.1 conectados a la salida digital, cable coaxial.

Os pido vuestra ayuda porque he invertido muchas horas en solucionar el problema sin resultado alguno y me temo que como siga así no me va a quedar otra que volverme a pasar a windows.

Gracias.

Puede que a alguno que esté en una situación similar le sirva de ayuda el contenido del mensaje y las respuestas en el foro, aún con las diferencias que puede haber entre equipos o el tipo de instalación realizada de Ubuntu en este caso u otras distros.

¿Queréis saber como acabó? La continuación en el mensaje original del foro.

Tags: , , , , , , , ,

ImageShack atacado por el grupo «Anti-Sec»

Posted by Dabo on julio 11, 2009
Seguridad Informática / Comentarios desactivados en ImageShack atacado por el grupo «Anti-Sec»

Muchos usuarios del servicio de alojamiento de imágenes ImageShack, habréis podido ver en lugar de vuestras fotografías, la imagen que ha colocado el grupo Anti-sec sustituyendo a las originales (que no han sido borradas).

Este grupo hace no mucho ya comprometió (y de que modo) la web de Astalavista por su afán mercantilista y ahora dejan su mensaje en ImageShack.

Lo que viene a decir el texto que sale en las imágenes es que están en contra de la industria de seguridad que utiliza la plena divulgación de vulnerabilidades y de los beneficios y el desarrollo de tácticas que se basan en el miedo para convencer a la gente a comprar sus firewalls, software anti-virus, y los servicios de auditoría.

Este es el mensaje en forma de imagen que se ha podido ver durante el ataque;

imageshack

También se quejan de que los «Scripts Kiddies» (usuarios que se hacen llamar hackers pero con escasos conocimientos de hacking que suelen optar por la vía más fácil) están dispuestos a atacar todos los servidores vulnerables que encuentran en su camino, hablan del dinero y de que si bien el mundo es difícil de cambiar y de que ese dinero seguirá siendo muy importante a los ojos de muchos, ellos presentarán batalla buscando la eliminación completa de lugares de divulgación de exploits con el propósito de ponérselo más difícil a esa industria de la seguridad.

Y que su objetivo es crear el caos y la destrucción de todas las comunidades de explotación de vulnerabilidades que son perjudiciales para los usuarios y empresas y de ese modo, la plena revelación de vulnerabilidades será abandonado y la industria de la seguridad se verá obligado cambiar esa pauta.

También avisan de que si tienes una web o blog que revela este tipo de información serás un objetivo suyo, etc, etc.

Personalmente además de condenar actos como este, he de decir que muchos nos dedicamos a ayudar al usuario frente a esas vulnerabilidades que se publican a diario y que desde luego, la solución no es tapar la boca a nadie ni practicar en este caso la «seguridad por oscuridad» matando a los mensajeros…

Tampoco creo que sea muy buen ejemplo de cara a la comunidad, atacar a un sitio de alojamiento de imágenes, valiéndose de una vulnerabilidad tipo a las que aluden en su queja como es el caso de ImageShack.

Visto en Caborian Foros.

Por David Hernández (Dabo)

Tags: , , , , , , , ,

Ya está aquí WordPress 2.8.1

Posted by Liamngls on julio 10, 2009
Webmaster / Comentarios desactivados en Ya está aquí WordPress 2.8.1

Como agua de Mayo (en pleno Julio) y recién salida del horno llega la actualización, la primera, de la última versión estable de WordPress corrigiendo un buen puñado de errores detectados, como aquel dice, según estaban pariendo al niño.

En lo particular hemos de decir que ninguno de los componentes del Team de Daboweb hemos tenido problemas con nuestros blogs personales y este en el que escribo, y que también corre sobre WordPress, tampoco ha habido ningún problema destacable.

En cuanto al mayor problema existente con algunos plugins y los permisos de usuario se ha corregido y se ha añadido un extra en seguridad sobre este tema como novedad, además destaca también la reducción del uso de memoria del Tablero y más cosas que puedes ver aquí.

Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:

  • Desactivamos los plugins.
  • Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
  • Subimos los ficheros nuevos y sobreescribimos todo.
  • Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
  • Si necesitas actualizar algún plugin hazlo ahora y reactívalos.

Eso es todo, si no falla nada puedes borrar las carpetas renombradas.

Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.

Página de descarga.

Saludos y buenas instalaciones/actualizaciones.

Tags: , , , , , , ,

Revista gratuita fotográfica Foto DNG nº 35, Julio 2009

Posted by Dabo on julio 10, 2009
Cibercultura / Comentarios desactivados en Revista gratuita fotográfica Foto DNG nº 35, Julio 2009

Como cada mes, ya tenéis disponible el número 35, de la revista Foto DNG (Año IV). listo para descargar, también ver en formato Flash online o para imprimir a través de lulu.com.

Desde Daboweb os recomendamos la descarga y visualización de Foto DNG, revista electrónica gratuita sobre fotografía, dirigida a todos los aficionados y profesionales de este ámbito. Una publicación que está orientada a usuarios que vengan del analógico como del digital. El formato es como siempre en pdf, y están licenciada bajo Creative Commons.

El índice de contenidos de este número 35 es el siguiente:

Índice

    • Redacción (Página 2).
    • Indice (Página 3).
    • Novedades (Página 4).
    • Momentos de Cuba (Página 12).
    • ROMA, la ciudad eterna (Página 36).
    • Pasajes de la Historia de la Fotografía: Kevin Carter (Página 56).
    • Centro de Vida (Página 60).
    • Unionwep: Fotoreporteros de bodas ante el intrusismo amateur (Página 71).
    • Con pocos elementos también se puede (Página 80).
    • Noticias Eventos (Página 84).
    • Grupo Foto DNG en Flickr (Página 94).
    • Cuarto Concurso Fotográfico Foto DNG (Página 100).

      Acceso a la web de Foto DNG.

      Tags: , , ,

      Disponible Safari 4.0.2 (solventa varias vulnerabilidades en el navegador).

      Posted by Dabo on julio 09, 2009
      Seguridad Informática / Comentarios desactivados en Disponible Safari 4.0.2 (solventa varias vulnerabilidades en el navegador).

      Concretamente y según podemos leer en la lista de correo de seguridad de Apple, la versión 4.0.2 de Safari (para Mac OS X y Windows), solventa varios bugs,  a saber; posibles ataques vía cross-site scripting visitando un sitio web manipulado para ese fin, errores de corrupciones de memoria en su motor Webkit o también la ejecución arbitraria de código visitando uno de esos sites.

      Sin embargo, Apple vía el menú «Actualización de software» nos habla de;

      Esta actualización mejora la estabilidad del motor Nitro JavaScript e incluye las actualizaciones de seguridad y compatibilidad más recientes, por lo que se recomienda su instalación a todos los usuarios de Safari.

      Los errores corregidos son de importancia y os aconsejamos actualizar Safari a la mayor brevedad posible.

      Descarga de Safari 4.0.2 para Mac OS X y Windows.

      Tags: , , , , , , , ,

      Milw0rm exploits ¿cierre de la web o un punto y seguido?

      Posted by Dabo on julio 08, 2009
      Cibercultura / Comentarios desactivados en Milw0rm exploits ¿cierre de la web o un punto y seguido?

      En estos momentos, muchos nos preguntamos si el mensaje que ha dejado en la cabecera de la web str0ke, su responsable, es lo que parece ser (el cierre de Milw0rm) o si quizás haya alguien que quede al frente del proyecto (me da que no, aunque yo no descartaría una posible venta).

      Este es sin duda uno de los sitios referentes en cuanto a la publicación de exploits y el hacking en general.

      El mensaje que se puede ver en la cabecera de Milw0rm ahora mismo;

      Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don’t :(. For the past 3 months I have actually done a pretty crappy job of getting peoples work out fast enough to be proud of, 0 to 72 hours (taking off weekends) isn’t fair to the authors on this site. I appreciate and thank everyone for their support in the past.
      Be safe, /str0ke

      Resumiendo, viene a decir que es la cabecera de su adios para Milw0rm y que ojalá tuviera el tiempo que tenía antes para seguir publicando exploits y que está muy orgulloso del trabajo hecho por los colaboradores del sitio, pero que no le parece justo seguir así porque el no puede. Da también las gracias a todos por su apoyo en el pasado.

      La escena más underground pierde a uno de sus más irreverentes protagonistas, una fuente de consulta de la que muchos nos nutríamos antes visitándola diariamente y de un tiempo a esta parte vía RSS. Si es un punto y final como parece ser, muchas gracias por tanta IN-seguridad -;).

      Visto en Liquidmatrix.

      Por David Hernández (Dabo)

      Tags: , , , , , ,

      (Tutoriales) Cómo asegurar una red wifi (inalámbrica) en Windows y Mac OS X.

      Posted by Dabo on julio 06, 2009
      Manuales y Tutoriales / Comentarios desactivados en (Tutoriales) Cómo asegurar una red wifi (inalámbrica) en Windows y Mac OS X.

      He publicado en DaboBlog un post sobre cómo probar la seguridad de una red wifi bajo clave WEP usando BackTrack, distribución de GNU/Linux orientada a las auditorias de seguridad y el hacking en general.

      Al final de la entrada, he recomendado la lectura de dos tutoriales hechos aquí sobre cómo asegurar una red inalámbrica dado lo relativamente fácil que es romper una clave WEP (si está bajo 128 bits, es larga y con números, símbolos o letras es más complejo)  o una WPA (más segura que WEP) mal configurada.

      Les he dado un repaso y son plenamente vigentes, por lo que creo que no está de más recordarlos y poner en práctica los grandes consejos acompañados de capturas de pantalla que nos da Danae para proteger nuestra wifi en Windows y también Fedelf, que a su vez se centra en Mac OS X. De todos modos y dado que lo que realmente importa es la configuración de nuestro equipo y router, los consejos son válidos también para GNU/Linux.

      Tutoriales >>> Asegurar red wifi en Windows | Asegurar red wifi en Mac OS X.

      Recomendado
      Diferencias Router Wifi y Punto de acceso | Uso de una red Wifi abierta (peligros) | Escaner en línea de tu red Wifi | Manual Wireless Key Generator | Wifi en aeropuertos y abusos |

      Tags: , , , , , , , , , , ,

      Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19

      Posted by Liamngls on julio 02, 2009
      Webmaster / Comentarios desactivados en Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19

      Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x que solucionan varios errores conocidos y varias vulnerabilidades de seguridad críticas de riesgo moderado; leer más (en inglés).

      Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.

      Desde la web de Drupal recomiendan instalar la nueva versión en lugar de utilizar el parche ya que estos no corrigen todos los bugs solucionados, solamente las vulnerabilidades críticas. Del mismo modo se informa de que esta nueva actualización no pisa los archivos .htaccess, robots.txt y settings.php (el que va por defecto) como venía siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante por lo que pudiera pasar.

      Tags: , , , , , , ,

      Joomla! 1.5.12, actualización de seguridad

      Posted by Liamngls on julio 02, 2009
      Webmaster / Comentarios desactivados en Joomla! 1.5.12, actualización de seguridad

      Nueva actualización para Joomla!, 1.5.12 de nombre Wojmamni Ama Woi y con 25 errores corregidos y tres actualizaciones de seguridad de nivel moderado.

      Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.

      Descarga actualización.

      Descarga paquete completo 1.5.12.

      Anuncio oficial con toda la información.

      Tags: , , , , ,

      Resumen de noticias publicadas (Junio de 2009)

      Posted by Dabo on julio 02, 2009
      Seguridad Informática / Comentarios desactivados en Resumen de noticias publicadas (Junio de 2009)

      Como viene siendo habitual,  os recomendamos el recopilatorio de entradas publicadas en Daboweb (mes de Junio) por si en el día a día de la publicación, alguna que pudiera interesarte se te ha pasado por alto.

      Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivos de contenidos publicados).

      Junio 2009

      Tags: , , , , , , , , , , , , , , , , , , , , , , ,

      Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
      Privacidad