Archivo | julio, 2009

Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3

De Automattic, la empresa desarrolladora de WordPress ha publicado una revisión de la rama 2.8.x de su producto estrella,  para corregir problemas de en la versión 2.8.2 de ,  de momento no se tiene mucha informacion del problema, pero es recomendable que actualices tu ..

wordpressbug Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3

Leer más…

Problema de Seguridad en BIOS de Boards Intel

Desde finales del año pasado la empresa de Informática Invisible Things Lab ha estado “jugando” últimamente con la seguridad introducida por en algunos de sus productos y han conseguido saltar la validación de la tecnología TXT (Trusted Execution Technology) que, en teoría impide la ejecución de código malicioso en el equipo sin tener antivirus instalado, lograron realizar CPU Cache Poisoning y en el ultimo black hat mostraron como Atacar la de algunas Boards Intel, permitiendo mediante un sofisticado ataque de heap  overflow realizar un reflasheo de la misma.

3781608381 a7ca4dda96 Problema de Seguridad en BIOS de Boards Intel

Este ultimo problema de seguridad descubierto por Invisible Things Lab permite a un usuario tomar el control absoluto de la máquina sin que el usuario o el mismo sistema pueda darse cuenta, debido a una falla en la BIOS de algunas de placas madres Intel. Leer más…

Gestionando las impresiones en MAC, Windows y GNU Linux

En las empresas, instituciones académicas o incluso en el mismo hogar, es necesario administrar adecuadamente los con los que se cuenta, uno de los a mas propensos a ser mal utilizados es la , a continuación veremos como instalar una solución por software llamada , que nos permite administrar correctamente nuestras impresiones y llevar un registro del uso que se le da a este recurso.

3783234592 9b88855ede Gestionando las impresiones en MAC, Windows y GNU Linux

PaperCut NG es un sistema de multiplataforma (, , ), diseñado para efectuar seguimiento a la carga de trabajos y cuotas de impresión. El sistema está orientado a promover el uso responsable de recursos. Leer más…

Memorias del Black Hat USA 2009

3781866347 a26e6bb6ec Memorias del Black Hat USA 2009

Se ha liberado la documentación oficial del Blackhat USA, una de las conferencia de más importantes a nivel mundial, a continuación les dejo los contenidos expuestos en estas conferencias:

bhusa09webdoc Memorias del Black Hat USA 2009 = Paper

bhusa09webdeck Memorias del Black Hat USA 2009 = Diapositivas de la presentacion

bhusa09webvideo Memorias del Black Hat USA 2009 = Video Presentacion

 Memorias del Black Hat USA 2009 = Codigo Fuente

Leer más…

, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,

Cómo configurar LDAP en Ubuntu Server o Debian

En clase de operativos a Juan Felipe Rios Ramirez y Julian David Hernandez Valencia les pusieron la tarea de instalar y configurar el , como resultado de este trabajo realizaron un paso a paso de cómo configurar LDAP en   (por consiguiente en Debian o cualquier derivado de este) y quieren compartirlo con nuestra comunidad, les dejo una pequeña introducción y el enlace de descarga.

¿Qué es LDAP?

LDAP  significa Protocolo de Acceso a Directorios Ligeros  (siglas en  inglés de Lightweight Directory Access Protocol) y es un servicio de directorio, muy similar a los directorios del sistema de ficheros al que  estamos  acostumbrados,a  la guía de  teléfonos que usamos para buscar números de  teléfono, a los  servicios de directorios de  red como el NIS de SUN  (Network  Information Service, Servicio de Información de Red), DNS (Domain Name Service), o al árbol que ves en tu jardín. LDAP es una base de datos especializada que está optimizada para hacer búsquedas (leer datos). Las lecturas en LDAP se realizan de manera mucho más frecuente que las escrituras toda la información es almacenada en una estructura de árbol. Leer más…

Firmando Documentos y Correos con GPG

Muchas veces en nuestra vida cotidiana o nuestro trabajo, necesitamos que la informacion que enviamos por medios electrónicos no sean visto por terceras personas, para esto es necesario que utilicemos conexiones seguras y que cifremos nuestra informacion, en el siguiente articulo creado por Seifreed nos explica como realizar el firmado y cifrado de con ( Privacy Guard) el reemplazo libre del (Pretty Good Privacy).

3759778385 ba3dd4bceb o Firmando Documentos y Correos con GPG

Es increíble como avanzan las tecnologías cada vez mas, hemos de y verificar que la información que enviamos y recibimos es la correcta. Leer más…

Entrevista con Jorge Uyá, Director de TBSolutions Latino America

Jorge Uya Entrevista con Jorge Uyá, Director de TBSolutions Latino America

Jorge Uyá es Ingeniero Electrónico, con calificación “summa cum laude” por la Universidad Simón Bolívar de Venezuela, especialista en Dirección Estratégica en las Tecnologías de la Información y las Comunicaciones, por la Universidad Politécnica de Madrid, e instructor certificado de CERT/CC (Universidad Carnegie Mellon de EEUU), Certificado CISA por ISACA y Certificado de ISO 17799 Auditor por Applus.

logotbs Entrevista con Jorge Uyá, Director de TBSolutions Latino America

En la actualidad es responsable del desarrollo de los proyectos de consultoría y asistencia técnica en de la información, creación y administración de centros de respuesta ante incidentes (CERTs) y protección de infraestructuras críticas informáticas de TB•Security, colaborando con TB Solutions en el desarrollo de proyectos de firma y certificación electrónica. Leer más…

10 extraordinarias herramientas para hacer copias de seguridad en Linux

En TechRepublic han publicado un interesante artículo en el que muestran 10 de las herramientas más utilizadas a la hora de hacer copias de , para . El artículo se encuentra en Inglés; lo he traducido e ilustrado para que sea más accesible a nuestro público hispano.

1. fwbackups

fwbackups 10 extraordinarias herramientas para hacer copias de seguridad en Linux

Esta es, de lejos, la más sencilla de las soluciones de para hacer copias de seguridad. Es multiplataforma, tiene una interfaz amigable para el usuario, y puede hacer backups individuales ó recurrir a backups programados. También te permite hacer backups tanto local como remótamente en formato tar, tar.gz, tar.bz2 ó rsync. Puedes sacar copias de un sólo archivo hasta un equipo entero. A diferencia de muchas otras utilidades, fwbackups es fácil de instalar debido a que se encuentra en los repositorios de muchas . Tanto hacer copias como restaurarlas es increíblemente fácil (así como programar backups remotos). También puedes hacer backups incrementales ó diferenciales para acelerar el proceso.

Leer más…

Varias Distribuciones Live CD de Seguridad en un DVD

Si aun estrañan el SecureDVD (primer de este tipo) y el SUMO Linux no te convence del todo, les presento EmErgE’s MultiISO LiveDVD v1.0 (de la cual me entero gracias al rincón informático), un Live CD que integra (como los otros 2 mencionados) varias de en 1 solo DVD.

3745450436 5e24ac7b7b Varias Distribuciones Live CD de Seguridad en un DVD

EmErgE’s MultiISO LiveDVD consta de Backtrack 3, Damn Small (DSL) 4.2.5, GeeXboX 1.1, Damn Vulnerable (Strychnine) 1.4 edition, Knoppix 5.1.1, MPentoo 2006.1, Ophcrack 1.2.2 (remasterizado para contener 720mb de tablas), Puppy 3.01, y por último pero no menos importante Byzantine OS i586-20040404. Leer más…