Posted by Destroyeron agosto 01, 2017 Seguridad Informática /
Comentarios desactivados en La AEPD habilita una nueva sección de ayuda para evitar el Spam
La Agencia Española de Protección de Datos ha puesto en marcha de su web un espacio destinado a informar sobre qué medios tenemos para evitar el «Spam» publicidad no deseada.
Desde cómo darte de alta en una Lista Robinson, pasando por la diferencia a ejercer el derecho a Oposición o Cancelación o cómon reclamar en caso de acoso telefónico.
Posted by Liamnglson julio 31, 2017 [Breves], Webmaster /
Comentarios desactivados en [Breves] Joomla! 3.7.4 actualización de seguridad
Publicada hace unos días una nueva actualización, de seguridad, para la rama 3.x de Joomla!, esta nueva actualización viene a solucionar dos problemas de seguridad y corregir 50 errores.
Posted by Liamnglson julio 21, 2017 [Breves], Webmaster /
Comentarios desactivados en [Breves] phpBB 3.2.1 y 3.1.11, actualizaciones de seguridad y mantenimiento
Se han liberado nuevas actualizaciones para las ramas 3.2 y 3.1 consideradas ambas como de seguridad y mantenimiento, ambas corrigen tres problemas de seguridad y varios errores reportados de versiones previas.
Posted by Liamnglson julio 11, 2017 [Breves], Webmaster /
Comentarios desactivados en [Breves] Joomla! 3.7.3 actualización de seguridad
Publicada hace unos días una nueva actualización, de seguridad, para la rama 3.7 de Joomla!, esta nueva actualización viene a solucionar tres problemas de seguridad y corregir 230 errores.
Posted by Destroyeron junio 13, 2017 Webmaster /
Comentarios desactivados en [Breves] SMF Foros versión 2.0.14 disponible con mejoras de seguridad y uso
Se ha liberado por parte del equipo de SMF una nueva versión de su sistema de foros Open Source bajo la versión 2.0.14. Esta nueva entrega aporta mejoras en seguridad y en su funcionamiento en general.
Posted by Liamnglson junio 09, 2017 Webmaster /
Comentarios desactivados en WordPress 4.8 «Evans», disponible
La versión 4.8 de WordPress, llamada «Evans» en honor al pianista de jazz y compositor Bill Evans, está disponible para su descarga o actualización desde el panel de administrador de WordPress.
Esta nueva versión incorpora bastantes novedades, entre ellas una nueva sección en el panel de administración con información sobre eventos relacionados.
Se puede ver una lista completa de novedades en la correspondiente página del codex.
Posted by Alfonon mayo 30, 2017 Seguridad Informática /
Comentarios desactivados en File2pcap. Simulando / creando tráfico de red a partir de un archivo.
Hasta ahora, en los artículos publicados sobre análisis de tráfico de red, hemos visto muchos tipos de herramientas y pequeñas utilidades para crear, interpretar, analizar, graficar, etc, tráfico de red a partir de un archivo pcap. Pero en esta ocasión vamos a ver una muy especial; porque se trata de crear / simular trafico de a partir de un archivo, por ejemplo un archivo .pdf. Con la idea de estudiar el tráfico, simular vulnerabilidades, crear reglas Snort / Suricata o estudiar su comportamiento analizando offline con algún IDS como los nombrados más arriba.
Esta herramienta de Cisco’s Talos Intelligence Group, simula el tráfico involucrando el archivo que indiquemos en en la generación del pcap.
Posted by Daboon mayo 29, 2017 Cibercultura /
Comentarios desactivados en El día que cumplimos 15 años en Internet ;) Muchas gracias !!!
Sí, hoy es ese día, el de los 15 años. Para quien lo escribe, más tiempo quizá del que es consciente; y es que parece que fue ayer cuando tras registrar un par de dominios de los que no me quiero acordar (qué sabía yo;) al final decidí que «Daboweb» estaría bien.
Esto empezó como un proyecto personal, era otra Internet y hoy en día me doy cuenta que no pensábamos mucho en lo que estábamos haciendo, simplemente lo hacíamos.
Y de una forma natural, fue llegando más gente y ese proyecto fue creciendo hasta hacerse tan mayor como lo es hoy en día.
Sí, porque hoy cumplimos 15 años. Unos años en los que hemos vivido casi de todo a nivel técnico y personal, en la época dorada de los foros (como siempre digo, nuestro foro siempre fue el corazón que nos impulsó) donde todo era muy nuevo e intentábamos gestionar una Comunidad de usuarios con lo que ello conlleva y donde hoy en día vemos más de 200.000 mensajes, le podemos sumar otros tantos que habremos borrado, pero sobre todo, un lugar en el que muchos hemos crecido en lo personal y lo informático.
Para luego pasar a otra etapa, la de la explosión de las Redes Sociales, los blogs y otros movimientos donde los usuarios empezaron a autogestionar sus contenidos sin mediadores como podía ser mi caso o el de otros administradores, pero también a una etapa en la que mucha gente que había estado colaborando y participando activamente aquí o moderando algún foro, inició proyectos personales y profesionales con mucho éxito.
Hoy no es día de enumerar, ya que con tantos años se quedaría mucha gente injustamente en el tintero, pero sí es día de daros las gracias de todo corazón a cada uno de los que de una forma u otra habéis aportado vuestro granito de arena en pro de ayudar a los demás que es lo que siempre hemos intentado desde el minuto 1 en el que daboweb.com estuvo en línea.
Nos hemos enfrentado a muchas amenazas y no sólo a las electrónicas en forma de diferentes tipos de Malware, también a las que se han cernido desde hace años sobre la propia Libertad de Internet, hemos bebido de muchas otras fuentes y hemos hecho de «altavoz» sobre cuestiones de seguridad que a nuestro modo de ver eran relevantes, pero sí, 15 años lo son también como para que nosotros, que nunca hemos movido por intereses económicos, ahora estemos más relajados.
Pero ojo ! relajados no quiere decir que inactivos, aquí estamos y espero que estemos dentro de 5 años más porque espero celebrar con todos y todas los 20 años online.
No suelo hablar a título personal aquí y os pido que tengáis en cuenta la fecha, no es una frase hecha a pesar de que la repita, esto es un proyecto que sólo ha sido, será y sería posible gracias al apoyo constante y totalmente desinteresado de quienes están trabajando codo a codo conmigo desde el año 2002. Incluso, mi blog personal y otros proyectos en los que me he metido después, no hubiesen visto la luz sin haber tenido el respaldo de personas que para algunos serán nicks, pero que para mi son parte de mi familia.
Revisando correos antiguos, acabo de rescatar el del registro de la web, cuando empezó todo :).
Como dice la tarjeta que como siempre y llena de cariño nos prepara nuestra compañera Danae, ¡¡¡ Muchas felicidades !!!
Posted by Destroyeron mayo 17, 2017 [Breves], Webmaster /
Comentarios desactivados en – Breves – WordPress 4.7.5 solventa 6 fallos de seguridad (urge actualizar)
El equipo de WordPress acaba de liberar la versión 4.7.5 como versión de mantenimiento y seguridad y hablando de las mejoras en seguridad para el CMS, se han solventado 6 fallos en versiones 4.7.4 y anteriores:
Insufficient redirect validation in the HTTP class. Reported by Ronni Skansing.
Improper handling of post meta data values in the XML-RPC API. Reported by Sam Thomas.
Lack of capability checks for post meta data in the XML-RPC API. Reported by Ben Bidner of the WordPress Security Team.
A Cross Site Request Forgery (CRSF) vulnerability was discovered in the filesystem credentials dialog. Reported by Yorick Koster.
A cross-site scripting (XSS) vulnerability was discovered when attempting to upload very large files. Reported by Ronni Skansing.
A cross-site scripting (XSS) vulnerability was discovered related to the Customizer. Reported by Weston Ruter of the WordPress Security Team.
Debido al impacto de los fallos resueltos, recomendamos actualizar a la mayor brevedad posible caso de que no se hayan podido aplicar los parches de forma automática con la «auto-actualización» al tratarse de una versión de seguridad. Anuncio original.
Posted by Destroyeron mayo 13, 2017 Seguridad Informática /
Comentarios desactivados en (Urgente) Parche de Microsoft para Ransomware WannaCray (añadimos parche para Win XP, Vista, 8, 2003 y 2008 Server del 13/05)
Como todos nuestros lectores sabéis, hoy está siendo un viernes negro a nivel mundial hablando de infecciones por el Ransomware WannaCray. Podéis leer este boletín informativo de Incibe para comprender mejor el alcance.
En el mes de marzo, Microsoft ya publicó un parche que solventa esta vulnerabilidad (MS17-010), podéis descargarlo e instalarlo desde este enlace.
También os informamos que la herramienta gratuita Anti Ranson creada por Yago Jesús detecta y bloquea el ataque perfectamente por lo que os recomendamos instalarla de inmediato en sistemas Windows.
Posted by Destroyeron mayo 02, 2017 Cibercultura, Seguridad Informática /
Comentarios desactivados en ESET Security Days 2017 (10 de mayo en Bilbao)
El próximo miércoles 10 de mayo tendrá lugar el ESET Security Day 2017. El evento se celebrará en Bilbao y la asistencia es gratuita previo registro.
Entre otros ponentes, estará nuestro compañero Dabo hablando de tipos de servidores y los problemas a los que se enfrenta una empresa cuando externaliza sus servicios de Hosting:
10:00 – 11:00 horas
“PYMES Exposed”
David Hernández ‘Dabo’, Socio cofundador y responsable del área de Hacking en APACHEctl
Posted by Destroyeron abril 22, 2017 Programas, Seguridad Informática /
Comentarios desactivados en Liberadas actualizaciones de seguridad de Oracle, Abril 2017
Oracle ha liberado para sus clientes una nueva actualización de seguridad de varios de sus productos. Estas actualizaciones de Abril 2017, es una de las cuatro previstas para este año, vienen a solventar múltiples vulnerabilidades (300) encontradas hasta la fecha en diferentes productos de la compañía:
Oracle Database, Oracle Application Server, Oracle Secure Backup, Oracle E-Business Suite, Oracle Java SE, Solaris, Oracle VM VirtualBox, Oracle Financial Services Analytical Applications Infrastructure, etc.
Desde la empresa recomiendan parchear lo antes posible las diferentes versiones afectadas, ya que el aprovechamiento de esos fallos por parte de usuarios malintencionados podría comprometer seriamente la integridad del sistema.
Posted by Liamnglson abril 21, 2017 [Breves], Webmaster /
Comentarios desactivados en [Breves] WordPress 4.7.4 versión de mantenimiento
Nueva actualización para WordPress, la 4.7.4 con consideración de versión de mantenimiento que corrige varios errores de las versiones previas. A pesar de no incluir correcciones de seguridad se recomienda tener el blog actualizado siempre ya que las mejores, correcciones y novedades mejoran la experiencia de usuario.
Posted by Destroyeron abril 19, 2017 Cibercultura, Seguridad Informática /
Comentarios desactivados en Píldora formativa 45 Thoth. ¿Cómo funciona el hash SHA-1?
Se encuentra disponible la píldora formativa 45 del proyecto Thoth, con el título «¿Cómo funciona el hash SHA-1?»
Conforme podemos leer en su web, las siglas SHA corresponden a Algoritmo de Hash Seguro, un algoritmo de resumen propuesto por la NSA y adoptado como estándar federal por el NIST en 1993. Antes de los dos años se detectan vulnerabilidades, por lo que en 1995 proponen un nuevo algoritmo conocido como SHA-1, pasando el anterior a denominarse SHA-0 y no recomendarse su uso. Aunque el diseño de SHA-1 es muy similar al de MD5, entregará un resumen de 160 bits en vez de los 128 de MD5 y su fortaleza es también mayor.
Puede acceder a la documentación en pdf, el podcast en mp3 y los vídeos de estas píldoras y de todas las anteriores, desde la página web del proyecto Thoth: http://www.criptored.upm.es/thoth/index.php
Posted by Liamnglson abril 09, 2017 [Breves], Webmaster /
Comentarios desactivados en [Breves] Drupal 8.3.0
Drupal 8.3.0 es la tercera actualización menor de la última versión y viene cargada de novedades, aunque no es una actualización de seguridad lo más recomendable como siempre es actualizar a la mayor brevedad. Teneis toda la información, en inglés, en el enlace de abajo.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver