Archivo | agosto, 2008

Convocatoria Ezine DragonJAR # 3

Desde hace  largo tiempo algunos usuarios trabajamos muy duro y de forma constante para que este proyecto,  el cual en muchas ocasiones, se quedo solo en palabras,  saliera adelante.

Allí fue cuando  salió La Ezine DragonJAR #1, esta,  tuvo mucha acogida en toda la red, y fue descargada más de 3300 veces, obviamente tenía errores por que era nuestro primer paso en el mundo de las revistas electrónicas.

Despues de este “éxito” por decirlo así, muchos usuarios de la comunidad, e incluso los admin, se  unieron a este bonito proyecto, y  como había tanto material se hizo un concurso para que personas expertas calificaran los artículos más valiosos y estos serían premiados con una USB. Después de esto sale  este número de la revista, con un poco más de seriedad, y con contenidos filtrados por personas expertas, que se podía decir  de forma clara que eran los mejores artículos  de nuestra comunidad. Este número también se ha bajado mas de 1000 veces,  en muy poco tiempo.

Leer más…

Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas

5180537378a9794389erq7 Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas

Un nuevo ataque de inyección de ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.

Las tablas de sysobjects y syscolumns son consultadas y esto nos da una muy buena pista: las maquinas que se están atacando corren MSSQL, y se esta guardando código HTML dentro de la base de datos. También es posible que los servidores web con Sybase database backends sean explotables, ya que Sybase utiliza de manera muy amplia la misma sintaxis y estructura de las tablas que MSSQL server. Leer más…

Memorias y registro del Seminario de Seguridad Informática en Popayán

No queda más que dar las gracias al grupo organizador de este magnífico evento, especialmente a Diego Salazar y Ervin andrade, por la atención tan especial que nos brindaron a todos los ponentes y participantes de .

comunidadeb2 Memorias y registro del Seminario de Seguridad Informática en Popayán

Todos salimos muy contentos, y ninguno quería volver a casa, y es que todos los días había un programa al cual estamos cordialmente invitados.

Ya se ha habilitado un post en el foro, para comentar y publicar recursos relacionados con este evento. Así que bienvenidos a participar.

Ingresar al Post con el registro fotográfico del evento

Descarga Gratis ZoneAlarm ForceField

zonealarmgn8 Descarga Gratis ZoneAlarm ForceField

, empresa bien conocida por su Firewall, ha permitido la descarga de su software ForceField, una aplicación que permite aislar el navegador del resto del ordenador, de forma que las acciones de este no afecten a nuestro sistema, cuando cerremos el navegador desaparecen los archivos temporales, descargas, historial, además se añade un antispyware y tecnología antiphishing.

SOLO POR HOY 12 DE AGOSTO ES POSIBLE DESCARGAR ESTE SOFTWARE TOTALMENTE GRATIS CON UNA LICENCIA DE 1 AÑO

Das click en el botón get license btn Descarga Gratis ZoneAlarm ForceField, pones tus datos y a tu correo te llegara un enlace de descarga y la licencia correspondiente por 1 año, si quieres el software en español puedes bajarlo de aquí y utilizar el serial que te enviaron.

Gracias a GeeKFouR en el foro por el dato.

Incrementa el uso militar de robots.

irobotfs0 Incrementa el uso militar de robots.

Las bajas que producen las guerras por lo general son escondidas de la prensa y los medios de manera muy celosa, pero eso quedo en el pasado gracias a la corporación iRobot con su soldado Packbot.

Los en el campo ya no son cuentos de ciencia ficción. Estos han dejado las pantallas de los cines y han entrado a un verdadero campo de batalla. Doug Few y Bill Smart (buen apellido) de la universidad de St. Louis, Washington, trabajan con tecnología de punta en cuanto a robotica se refiere. Few y Smart dicen que uno de los objetivos de los militares es tener su armada compuesta de al menos un 30% de para el 2020. Obviamente, por ahora, no se esta visionando como los vemos en la guerra de las galaxias, “yo, robot” o terminator. Leer más…

Primeros detalles del futuro diseño de Intel para procesadores, llamado ‘Larrabee’

larabeepg4 Primeros detalles del futuro diseño de Intel para procesadores, llamado ‘Larrabee’

Los detalles de esta nueva arquitectura han sido lanzados por en una conferencia sobre ‘’ en la SIGGRAPH 2008. Los detalles incluyen un nuevo acercamiento de renderizacion de 3D basada en software, un modelo de programación de muchos núcleos y análisis de desempeño para bastantes aplicaciones.

El primer producto basado en Larrabee se enfocara al mercado de gráficos mediante computadores personales y se espera que salga en el 2009 o 2010. Larrabee sera la primera arquitectura “many-core” x86 de Intel en la industria, significando que sera basado en un arreglo de muchos procesadores. Los procesadores individuales son similar a los anteriores de Intel. Leer más…

Guía de Seguridad de Windows Vista

La guía de de es un recurso único para todo administrador o usuario avanzado que desee tener un entorno seguro. A día de hoy está disponible en Inglés la versión 1.2 y la puedes descargar del siguiente URL: Guía de Seguridad de Vista

cajawindowsvista1gx0 Guía de Seguridad de Windows Vista

Aquí tienes una breve descripción de los temas tocados en las 100 páginas que conforman esta guía. Leer más…

Video: Blind SQL Injection Técnicas Avanzadas

A continuación les dejo el vídeo de una conferencia sobre Técnicas Avanzadas de Blind dictada por Daniel Kachakil de Electronic Dreams y Pedro Laguna de Informática64 el 7 de Octubre de 2007 en Getafe España.
Leer más…

La mayoria de los websites bancarios son inseguros.

Un nuevo estudio de la universidad de Michigan ha encontrado que mas del 75% de los websites bancarios no precisamente lo mejor en cuanto a se refiere.

El estudio estuvo compuesto de 214 sitios web de instituciones financieras, y se enfoco en fallas de y practicas de seguridad impropias. Ninguna de estas fallas representa cuestiones de seguridad catastróficas, sin embargo muchas ayudan a un acceso mucho más fácil a las contraseñas y los nombres de usuarios, que son una llamada atractiva para cualquier atacante. Leer más…