Nube de tags

Con la colaboración de ...

Preferimos Linux

Síguenos en Facebook

Diario informal de K-nábora

ago 26
2010

Miles de routers domésticos vulnerables (I)

Enviado por K-nábora Bufete Tecnológico en seguridadnetworking

El experto de seguridad Craig Heffner, uno de los ponentes de la Black Hat de este año, demostró una forma de vulnerar miles de routers domésticos. ¿El secreto? DNS Rebinding y una vulnerabilidad extendida en la gran mayoría de routers SOHO.

La técnica conocida como DNS Rebinding ha sido ampliamente conocida durante años para acceder a equipos internos de una LAN utilizando únicamente el navegador, JavaScript y respuestas DNS especialmente construidas. Esto no es nada nuevo hoy en día, pero si le añadimos el desliz de algunos de los fabricantes de routers domésticos en la gestión que hacen de sus conexiones y reglas Firewall, el resultado puede ser sorprendente. Este fue el tema principal de Craig Heffner en la BlackHat de este año y cuyo Whitepaper podéis encontrar en la página oficial de la Defcon.

ago 24
2010

Sociedad digital

Enviado por K-nábora Bufete Tecnológico en virtualización


La irrupción de las tecnologías en nuestras vidas es ya imparable. Todo empezó con la virtualización del dinero y las tarjetas de crédito, pero el desarrollo de novedosas aplicaciones para la defensa fue el factor desencadenante. No es de extrañar. Una vez más, los grandes adelantos vinieron de la mano del capital y de la inteligencia militar.

Pronto aquella Arpanet castrense gestó la Internet civil, imprescindible en menos de dos décadas para cualquier ciudadano y universo por derecho propio para los más jóvenes.

ago 24
2010

Microsoft: “amamos el Open Source”

Enviado por K-nábora Bufete Tecnológico en window$linux

No hace demasiado el actual CEO de Microsoft, Steve Ballmer, declaraba que Linux era un “cáncer” que amenazaba la propiedad intelectual de su empresa.

ago 23
2010

Manual de Administración de Paquetes Debian (Parte II)

Enviado por K-nábora Bufete Tecnológico en linux

Consultando la base de datos de los paquetes

Debian tiene una base de datos donde se recopilan todos los paquetes instalados en el sistema, la herramienta dpkg permite consultar esa base de datos.

Para visualizar información general de un paquete instalado:

ago 21
2010

Oracle cierra OpenSolaris

Enviado por K-nábora Bufete Tecnológico en Oraclebases de datos

Esta quincena ha estado muy ocupada para la gente de Oracle. No sólo demandaron a Google por, presuntamente, violar patentes de Java en Android, sino que oficialmente han dado por terminado el proyecto OpenSolaris. Solaris se mantendrá de código abierto, pero el código fuente se distribuirá sólo después de cada lanzamiento mayor, es decir, el desarrollo sucederá “a puertas cerradas”.

El desarrollador del núcleo de OpenSolaris Steven Stallion fue quien publicó un correo electrónico interno enviado a los ingenieros de Solaris de Oracle en su blog personal. El correo electrónico, fugado hacia las listas de correo de OpenSolaris, enuncia (en inglés) en muchísimas palabras y de manera un tanto vaga en algunas partes cómo se decantará OpenSolaris en favor de Solaris Express.