best counter
GNU/Linux. MuyLinux

La vulnerabilidad presente en sudo, parcheada

21 de mayo de 2012 - por

56 comentarios

La vulnerabilidad presente en sudo, parcheada Como señalan nuestros compañeros de MuySeguridad, los responsables de la utilidad sudo, herramienta de administración que permite elevar privilegios en sistemas operativos Unix, han publicado nuevas versiones para resolver una vulnerabilidad conocida que permitía a un atacante convertirse en root. Sudo es una herramienta importante ya que está incluida en sistemas Unix como BSD o Mac OS X y [...]

Leer más...

Sobre el cifrado de disco en GNU/Linux

18 de mayo de 2012 - por

9 comentarios

Sobre el cifrado de disco en GNU/Linux Tal y como publican nuestros compañeros de MuySeguridad, se pone en duda el cifrado de disco en GNU/Linux por los posibles problemas con los que se puede encontrar un usuario inexperto o con una máquina poco potente. ¿Es así ? No está tan claro, y aunque la seguridad absoluta ya sabemos que no existe, las buenas [...]

Leer más...

Tails, una distribución para fans del anonimato

2 de mayo de 2012 - por

17 comentarios

Tails, una distribución para fans del anonimato Como señalan nuestros compañeros de MuySeguridad, Tails ha publicado nueva versión 0.11 de su distribución Linux que permite entre otras características navegar por Internet preservando tu anonimato y privacidad. Tails utiliza un formato ‘Live’ lo que le permite ejecutarse desde un DVD o un Pendrive USB sin instalación en disco duro y de forma independiente al sistema operativo del equipo. Software [...]

Leer más...

Pwn Plug, un enchufe con mucho peligro

2 de abril de 2012 - por

7 comentarios

Pwn Plug, un enchufe con mucho peligro Como señalan en MuySeguridad, la startup Pwnie Express ha puesto a la venta un curioso dispositivo denominado Pwn Plug que externamente pasa por un simple adaptador de corriente, pero en realidad se trata de una mini-computadora gobernada por Ubuntu Linux y cargada con un arsenal de herramientas de hacking. Un dispositivo que ahorra tiempo y costes [...]

Leer más...

Un estudio pone en duda la seguridad del Open Source

28 de marzo de 2012 - por

32 comentarios

Un estudio pone en duda la seguridad del Open Source Como indican en Infraestructura Convergente, un estudio conjunto realizado por las firmas Sonatype y Aspect Security ha abierto la polémica al asegurar que la mayoría de grandes compañías del top-500 de Fortune, utilizan aplicaciones creadas sobre componentes de código abierto (librerías y frameworks) con agujeros de seguridad. El informe -basado en una encuesta a 2.550 desarrolladores, arquitectos [...]

Leer más...

Anonymous OS retirada de SourceForge

16 de marzo de 2012 - por

44 comentarios

Anonymous OS retirada de SourceForge La controvertida distribución Anonymous OS que apareció recientemente y que ofrecía teóricamente un sistema con todo tipo de herramientas de hacking ha sido retirada de SourceForge, lo que hace imposible descargarla desde esa fuente en la que originalmente se distribuía. Según SecurityWeek, esta distro basada en Ubuntu se había descargado ya más de 40.000 veces [...]

Leer más...

GitHub hackeado, vulnerabilidad en Ruby on Rails

5 de marzo de 2012 - por

13 comentarios

GitHub hackeado, vulnerabilidad en Ruby on Rails Como señalan nuestros compañeros de MuySeguridad, GitHub, uno de los mayores repositorios mundiales de software de código abierto y comercial en la web, fue hackeado por el desarrollador Egor Homakov, enfadado al no resolverse una vulnerabilidad que el mismo había denunciado. Egor Homakov, desarrollador y hacker, descubrió una serie de vulnerabilidades en Ruby on Rails -el [...]

Leer más...

Disponible BackTrack 5 R2

2 de marzo de 2012 - por

5 comentarios

Disponible BackTrack 5 R2 Como publican nuestros compañeros de MuySeguridad.net, ya está disponible para descarga y uso gratuito, la nueva versión mayor 5 R2 de la distribución GNU/Linux BackTrack. Una solución de seguridad y auditoría informática muy apreciada entre la comunidad por sus test de penetración. Además de la actualización del kernel a la versión 3.2.6, hasta 42 nuevas [...]

Leer más...

Linus critica duramente la gestión de la seguridad en openSUSE

29 de febrero de 2012 - por

103 comentarios

Linus critica duramente la gestión de la seguridad en openSUSE El creador del kernel Linux es conocido tanto por su genialidad -no en vano fue el artífice de las distribuciones GNU/Linux que hoy muchos usamos con alegría todos los días- como por su carácter agrio a la hora de poner los puntos sobre las íes. Linus no suele morderse la lengua, y tenemos un ejemplo [...]

Leer más...

HijackThis ya es Open Source

21 de febrero de 2012 - por

6 comentarios

HijackThis ya es Open Source Como señalan nuestros compañeros de MuySeguridad, TrendMicro ha publicado bajo licencia libre GPLv2, el código fuente de la popular herramienta anti-malwareHijackThis, también conocida como HJT. El creador de HijackThis, Merijn Bellekom, ha explicado que la liberación posibilitará que “otros desarrolladores pueden crear o mejorar sobre una base sólida sus propias herramientas anti-malware”. HijackThis fue vendido a Trend [...]

Leer más...

Vulnerabilidad crítica en sudo

2 de febrero de 2012 - por

43 comentarios

Vulnerabilidad crítica en sudo El famoso comando sudo que permite que un usuario se convierta en otro con ciertos privilegios ofrece una potencia fantástica a administradores de sistemas, pero hay que utilizar dicha capacidad con precaución, sobre todo tras conocerse que dicho comando sufre de un problema crítico de seguridad. Lo comentan en Hispasec, donde señalan que el problema [...]

Leer más...

Escalada de privilegios remota con /proc/pid/mem write

24 de enero de 2012 - por

12 comentarios

Escalada de privilegios remota con /proc/pid/mem write Interesante el documento que ha publicado un experto en seguridad que ha descubierto un mecanismo por el cual es posible conseguir privilegios de superusuario si tenemos acceso a una cuenta de usuario normal en un sistema Linux no parcheado. La vulnerabilidad reside en el acceso a /proc/pid/mem, que por lo visto no está bien gestionado [...]

Leer más...

Low Orbit Ion Cannon (LOIC): ataques Denial of Service bajo control

23 de enero de 2012 - por

55 comentarios

Low Orbit Ion Cannon (LOIC): ataques Denial of Service bajo control Mejor conocido por su acrónimo, LOIC es una aplicación que realiza un ataque tipo DoS (Denial of Service, o denegación de servicio en español). Actúa enviando una gran cantidad de paquetes TCP, UDP o de peticiones HTTP a una dirección IP objetivo hasta que el servidor en cuestión deje de funcionar. LOIC fue desarrollado inicialmente por Praetox Tecnologies [...]

Leer más...

OpenStreetMap atacado por vándalos digitales, IPs de Google bajo sospecha

17 de enero de 2012 - por

16 comentarios

OpenStreetMap atacado por vándalos digitales, IPs de Google bajo sospecha Como señalan nuestros compañeros de MuyComputer, en el blog oficial del proyecto OpenStreetMap (OSM) se informó ayer de que alguien con direcciones IP pertenecientes al rango que usa Google en India ha estado editando de forma perjudicial los mapas colaborativos del proyecto OSM. Estos “vándalos” han editado información o la han eliminado, provocando fallos en las cartografías colaborativas de un proyecto que [...]

Leer más...

Pacman 4 llega al repo base de Arch Linux, y lo hace con firma digital para sus paquetes

17 de enero de 2012 - por

33 comentarios

Pacman 4 llega al repo base de Arch Linux, y lo hace con firma digital para sus paquetes Los desarrolladores de Arch Linux han anunciado oficialmente la inclusión de Pacman 4 de lleno en la distribución y a su repositorio base, el llamado core, algo que destaca especialmente por el soporte de los paquetes firmados que ofrecen muchas más garantías a los usuarios acerca de su procedencia y su validez real (aparte de [...]

Leer más...