Archivo | noviembre, 2007

Simple Wireless Scanner, el NetStumbler de GNU Linux

Después de buscar un poco una herramienta buena para detectar redes inalámbricas parecida al NetStrumbler me encontré con el , una aplicación desarrollada para GNU/ que permite además de detección la gestión y configuración de redes inalámbricas.

2075802955 691f25b75f o Simple Wireless Scanner, el NetStumbler de GNU Linux Leer más…

Tener tu Google Talk Siempre a la Mano

Al parecer el truco es bastante viejo (Marzo de 2007), pero no fue hasta que vi la necesidad de tener mi Talk (dragonjar en gmail) siempre a la vista hasta ahora que estoy decidido a migrar 100% a gnu y no encontré un cliente para seguro y decente.

Después de seguir unos sencillos pasos podremos tener el Google Talk de la siguiente forma:

googletalkqq2 Tener tu Google Talk Siempre a la Mano Leer más…

nUbuntu – El Sabor de Ubuntu para la Seguridad Informática

Segun la Wikipedia el es “ o Network es un proyecto para coger la distribución existente y reconvertirla en un LiveCD e instalación completa con las herramientas necesarias para realizar pruebas de penetración en servidores y redes. La idea principal es conservar la facilidad de uso de , mezclándola con las populares herramientas para prueba de penetración, además del uso para examinación de redes y servidores.

nubuntupy3 nUbuntu   El Sabor de Ubuntu para la Seguridad Informática Leer más…

FlashPhone, Llamadas gratis desde la web

FlashPhone es un nuevo servicio para realizar llamadas de manera gratuita.
Lo novedoso de este servicio es que no necesitamos instalar ningún software adicional que tal vez pueda poner en peligro nuestra seguridad (y no solo monetariamente hablando icon biggrin FlashPhone, Llamadas gratis desde la web ). Leer más…

20 recursos para programadores de PHP

Hace algunos días hablamos acercar de 20 tips para ser mejores programadores, ahora traemos desde agamum, esta recopilación de 20 para desarrolladores en .

La lista es bastante amplia, pues no se limita únicamente a frameworks, sino que cubre desde , videotutoriales, pasando por webs recomendadas, foros, hasta códigos de ejemplo. Un excelemte recurso para quienes pretenden comenzar o continuar como desarrolladores bajo PHP. Leer más…

Videos y Video Tutoriales relacionados con la Seguridad Informática

Me enviaron al correo esta cantidad de vídeos sobre y la verdad que es un placer compartirlos con todos uds.

Agradecimiento especial a Luna Torres quien me los ha enviado ;-D Leer más…

Usando Google para descifrar Password MD5

En slashdot leo la noticia de un “analista de seguridad” el cual fue defaceado por no actualizar su instalación de WordPress… resulta que el cracker creó un usuario en el sistema y el analista saco la encriptada en , la puso en y el resultado obtenido le sorprendió.

googlecrackly5 Usando Google para descifrar Password MD5 Leer más…

Programación Segura: Problemas de cadena de formato

Continúa desde “Programación Segura: Desbordamientos del Búfer

Revisión General de los Problemas de cadena de .

Los problemas de cadena de formato contituyen uno de los pocos ataques realmente nuevos que surgieron en años recientes.
Al igual que con muchos problemas de seguridad, la principal causa de los errores de cadena de formato es aceptar sin validar la entrada proporcionada por el usuario. En C/C++ es posible utilizar errores de cadena de formato para escribir en ubicciones de memoria arbitrarias, y el aspecto mpas peligroso es que esto llega a suceder sin manipular bloques de memoria adyacentes. Esta capacidad de diseminación permite a un atacante eludir protecciones de pila, e incluso modificar partes my pequeñas de memoria. El problema también llega a ocurrir cuando las de formato se leen a partir de una ubicación no confiable que controla el atacante. Este último aspecto del problema tiende a ser más frecuente en sistemas UNIX y Linux. En sistemas Windows las tablas de cadena de aplicación suelen mantenerse dentro del progrma ejecutable o de las bibliotecas de vínculo dinámico (DLL, Dynamic Link Libraries) del recurso. Si un atacante reeescribe el ejecutable principal o de las DLL, tendrá la posibilidad de realizar ataques mucho más directos que con errores de cadena de formato. Leer más…