Ago
22

Gran controversia a levantado la pequeña gimnasta olímpica He Kexin por el hecho de que según su pasaporte y la Fédération Internationale de Gymnastique (FIG) su fecha de nacimiento es Enero 1 de 1992 sin embargo algunas pequeñas investigaciones en Google podrían mostrar algo como Enero 1 de 1994.
La investigación se puede ver en algunos posts del blog de Stryde un consultor informático en defensa de la seguridad de la información.
Según Stryde si hacemos unas pequeñas búsquedas usando buscadores web podemos encontrar las discrepancias de fechas que han levantado está controversia.
Leer el resto de la entrada »

Ago
21

Desde que Novell firmó un convenio con Microsoft se levantó en la red una sombra de dudas alimentada por saber el verdadero interés de Microsoft por ser aliado de Novell, muchas especulaciones se han dado pero lo que si es seguro, es que el dinero se ha movido y eso es lo que le interesa a los dos CEOs de estas grandes compañías.
Ahora después de varios meses de firmado el acuerdo de cooperación, Microsoft ha anunciado que el próximo 1 de noviembre pagará 100 millones de dólares a Novell por concepto de cuotas adicionales por suscripción esto quiere decir que los clientes de Microsoft están interesados en seguir adquiriendo los diferentes productos Open Source de Novell y además es mas dinero para seguir invirtiendo en el plan de integración de tecnologías que llevan a cabo estas compañías para beneficio de sus propios clientes.
Leer el resto de la entrada »
Ago
21
Saludos a todos los fieles lectores de esta comunidad!!
Soy Cronopio y estaré escribiendo un poco para ustedes, espero tratar temas interesantes y estar actualizado.
Me considero un pequeño hacktivista del Software Libre perteneciente al grupo PULPA de la UTP. Desde hace unos años Debian se apodero de mi computador y mi cabeza, pienso cosas muy diferentes a todos pero estoy convencido que si piensas diferente entonces no estas solo.
Desde el primer congreso de seguridad en manizales en el 2004 ví que habian muchas personas como yo en este medio, interesados en aprender. Ahora muchos amigos que tengo son debido a eso y he aprendido junto a ellos y también de ellos. Espero seguir incursionando en este mundo y estaré abierto a cualquier comentario.
Ago
20

A continuación les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas
Beholder – by Nelson Murilo and Luis Eduardo
# Descripción: An open source wireless IDS program
# Pagina: http://www.beholderwireless.org/
# Correo: bh@beholderwireless.org
The Middler – by Jay Beale
# Descripción: The end-all be-all of MITM tools
# Pagina: http://www.themiddler.com/ (Online?)
# Preface Link: http://www.intelguardians.com/themiddler.html
ClientIPS – by Jay Beale
# Descripción: An open source inline “transparent” client-side IPS
# Pagina: http://www.ClientIPS.org/ (Online?)
Marathon Tool – by Daniel Kachakill
# Descripción: A Blind SQL Injection tool based on heavy queries
# Download Link: http://www.codeplex.com/marathontool (Gracias Chema
)
# Correo: dani@kachakil.com
Leer el resto de la entrada »
Ago
18
Desde hace largo tiempo algunos usuarios trabajamos muy duro y de forma constante para que este proyecto, el cual en muchas ocasiones, se quedo solo en palabras, saliera adelante.
Allí fue cuando salió La Ezine DragonJAR #1, esta, tuvo mucha acogida en toda la red, y fue descargada más de 3300 veces, obviamente tenía errores por que era nuestro primer paso en el mundo de las revistas electrónicas.
Despues de este “éxito” por decirlo así, muchos usuarios de la comunidad, e incluso los admin, se unieron a este bonito proyecto, y como había tanto material se hizo un concurso para que personas expertas calificaran los artículos más valiosos y estos serían premiados con una USB. Después de esto sale este número de la revista, con un poco más de seriedad, y con contenidos filtrados por personas expertas, que se podía decir de forma clara que eran los mejores artículos de nuestra comunidad. Este número también se ha bajado mas de 1000 veces, en muy poco tiempo.
Leer el resto de la entrada »
Ago
13

Un nuevo ataque de inyección de SQL ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.
Las tablas de sysobjects y syscolumns son consultadas y esto nos da una muy buena pista: las maquinas que se están atacando corren MSSQL, y se esta guardando código HTML dentro de la base de datos. También es posible que los servidores web con Sybase database backends sean explotables, ya que Sybase utiliza de manera muy amplia la misma sintaxis y estructura de las tablas que MSSQL server. Leer el resto de la entrada »
Ago
12
No queda más que dar las gracias al grupo organizador de este magnífico evento, especialmente a Diego Salazar y Ervin andrade, por la atención tan especial que nos brindaron a todos los ponentes y participantes de la Comunidad DragonJAR.

Todos salimos muy contentos, y ninguno quería volver a casa, y es que todos los días había un programa al cual estamos cordialmente invitados.
Ya se ha habilitado un post en el foro, para comentar y publicar recursos relacionados con este evento. Así que bienvenidos a participar.
Ingresar al Post con el registro fotográfico del evento