<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Desarrollo</title> <atom:link href="http://www.dragonjar.org/tag/desarrollo/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>TOP 25 errores más peligrosos en el desarrollo de software</title><link>http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml</link> <comments>http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml#comments</comments> <pubDate>Fri, 08 Jul 2011 01:09:04 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[Errores]]></category> <category><![CDATA[TOP25]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6754</guid> <description><![CDATA[CWE (Common Weakness Enumeration) y la SANS han publicado un estudio donde enumeran los 25 errores de programación mas peligrosos en el desarrollo de software para el año 2011, en la lista encontraremos errores que mucha gente toma como inofensivos pero que realmente abren una brecha de seguridad en sus aplicaciones. El TOP 25 errores [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/07/top25.gif" width="240" title="TOP 25 errores más peligrosos en el desarrollo de software" alt="top25 TOP 25 errores más peligrosos en el desarrollo de software" /></p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/07/top25.gif"><img
class="alignleft size-full wp-image-6755" title="top25" src="http://www.dragonjar.org/wp-content/uploads/2011/07/top25.gif" alt="top25 TOP 25 errores más peligrosos en el desarrollo de software" width="99" height="92" /></a>CWE (Common Weakness Enumeration) y la SANS han publicado un estudio donde enumeran los 25 <a
href="http://www.dragonjar.org/tag/errores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Errores">errores</a> de <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> mas peligrosos en el <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> para el año 2011, en la lista encontraremos errores que mucha gente toma como inofensivos pero que realmente abren una brecha de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en sus aplicaciones.</p><p><strong>El TOP 25 errores más peligrosos en el software es:</strong></p><ul><li>No filtrar propiamente las sentencias SQL (Inyección SQL) (Puntaje 93.8) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-89" target="_blank">CWE-89</a>)</li><li>No filtrar las llamadas al <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> de forma adecuada (Inyección en comandos del SO) (Puntaje 83.3) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-78" target="_blank">CWE-78</a>)</li><li>No chequear el tamaño de la memoria reservada a la hora de copiar datos (desbordamiento de memoria) (Puntaje 79.0) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-120" target="_blank">CWE-120</a>)</li><li>No detectar la inyección de scripting (XSS) (Puntaje 77.7) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-79" target="_blank">CWE-79</a>)</li><li>No autentificar en llamada a funciones críticas (Puntaje 76.9) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-306" target="_blank">CWE-306</a>)</li><li>No autorización (Puntaje 76.8) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-862" target="_blank">CWE-862</a>)</li><li>Usar credenciales estáticos en el código (Puntaje 75.0) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-798" target="_blank">CWE-798</a>)</li><li>No cifrado de datos sensibles (Puntaje 75.0) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-311" target="_blank">CWE-311</a>)</li><li>No restringir la subida de ficheros a ciertos formatos (Puntaje 74.0) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-434" target="_blank">CWE-434</a>)</li><li>Confiar en una fuente de datos no confiable a la hora de tomar una decisión de seguridad (Puntaje 73.8) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-807" target="_blank">CWE-807</a>)</li><li>Ejecución con privilegios innecesarios (Puntaje 73.1) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-250" target="_blank">CWE-250</a>)</li><li>Cross-Site Request Forgery (CSRF) (Puntaje 70.1) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-352" target="_blank">CWE-352</a>)</li><li>No limitar el acceso al sistema de ficheros a directorios restringidos (Puntaje 69.3) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-22" target="_blank">CWE-22</a>)</li><li>Descarga de código sin chequear la integridad del mismo (Puntaje 68.5) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-494" target="_blank">CWE-494</a>)</li><li>Autorización incorrecta (Puntaje 67.8) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-863" target="_blank">CWE-863</a>)</li><li>Permitir la integración de funcionalidades de fuentes no confiables (Puntaje 66.0) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-829" target="_blank">CWE-829</a>)</li><li>Asignación de permisos incorrecta a recursos críticos (Puntaje 65.5) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-732" target="_blank">CWE-732</a>)</li><li>Uso de funciones potencialmente peligrosas (Puntaje 64.6) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-676" target="_blank">CWE-676</a>)</li><li>User un algoritmo de cifrado que ha sido comprometido o roto (Puntaje 64.1) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-327" target="_blank">CWE-327</a>)</li><li>Cálculo incorrecto del tamaño de memoria (Puntaje 62.4) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-131" target="_blank">CWE-131</a>)</li><li>No restricción a un número de intentos fallidos de acceso (Puntaje 61.5) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-307" target="_blank">CWE-307</a>)</li><li>Redirección URL a sitios no confiables (‘Open Redirect’) (Puntaje 61.1) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-601" target="_blank">CWE-601</a>)</li><li>Formato de cadena no controlado (Puntaje 61.0) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-134" target="_blank">CWE-134</a>)</li><li>Desbordamiento de enterios (Puntaje 60.3) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-190" target="_blank">CWE-190</a>)</li><li>Aplicar una función hash sin usar la sal (Puntaje 59.9) (ID <a
href="http://cwe.mitre.org/top25/?2011#CWE-759" target="_blank">CWE-759</a>)</li></ul><p>Si cometes por lo menos uno de estos errores en el desarrollo de tus aplicaciones, no dudes en hacer click en su respectivo ID, donde encontraras toda la información necesaria para entender mejor el problema y corregirlo.</p><p>Puedes <a
href="http://cwe.mitre.org/top25/archive/2011/2011_cwe_sans_top25.pdf" target="_blank">descargar todo el informe en PDF</a> o verla online en la pagina <a
href="http://cwe.mitre.org/top25/?2011" target="_blank">oficial de la Common Weakness Enumeration</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/biohacking-una-nueva-era-de-desarrollo-o-de-terror.xhtml" title="BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?">BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?</a></li><li><a
href="http://www.dragonjar.org/hacer-dinero-con-software-libre.xhtml" title="Como ganar dinero con Software Libre ">Como ganar dinero con Software Libre </a></li><li><a
href="http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml" title="Curso de Python dictado por Google">Curso de Python dictado por Google</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml" title="Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax">Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax</a></li><li><a
href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a
href="http://www.dragonjar.org/barcamp-medellin.xhtml" title="BarCamp Medellín">BarCamp Medellín</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</title><link>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml</link> <comments>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml#comments</comments> <pubDate>Tue, 12 Oct 2010 18:11:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Auditoria]]></category> <category><![CDATA[auditoria informatica]]></category> <category><![CDATA[Base de Datos]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[desarrollo de software]]></category> <category><![CDATA[desarrollo software]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[ingenieria de software]]></category> <category><![CDATA[ingenieria del software]]></category> <category><![CDATA[plan de seguridad]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Sistemas de Seguridad]]></category> <category><![CDATA[Software]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5065</guid> <description><![CDATA[Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran reto para los Ingenieros de software y profesionales relacionados en este campo en cuál es la seguridad. Para esto quiero enfatizarme en el ciclo de vida del software el cual es utilizado por los ingenieros de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/10/IngenieriaSegura.jpg" width="240" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" alt="IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" /></p><p>Para este primer artículo quise tocar un tema que me llama mucho la atención y que es un gran reto para los Ingenieros de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> y profesionales relacionados en este campo en cuál es la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.  Para esto quiero enfatizarme en el ciclo de vida del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> el cual es utilizado por los ingenieros de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a>, arquitectos entre otros profesionales involucrados en la rama, pero que tan efectivo es la metodología usada por estos profesionales en los desarrollos de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> que realizan, esto lo  menciono porque la mayoría de  profesionales en el campo del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> nunca piensan en el tema de la seguridad sino en cumplir con su meta u objetivo a alcanzar, pero ¿que tan valido es este punto de vista? en esta época donde la seguridad a tomado mucha importancia para las empresas y personas consientes que saben que la información que manejan es de mayor importancia y no puede ser mostrada divulgada a todo el mundo. Con esto quiero recalcar que la seguridad es importante aplicarla al ciclo de vida del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> para con el fin de tener calidad en los productos desarrollados y cumplir con  los tres objetivos de la seguridad que son la integridad, confidencialidad y disponibilidad ya que en esta época la tecnología va creciendo donde y encontramos que la información que necesitan las personas ya es accesible desde  internet, con esto quiero enfatizar que la seguridad debe ser aplicada en cada fase del ciclo de vida del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> para no tener dificultades más adelante en el <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a>, arquitectura, pruebas entre otros.</p><p
style="text-align: center;"><img
class="alignnone" title="Ingenieria de Software y Seguridad Informatica" src="http://www.dragonjar.org/wp-content/uploads/2010/10/IngenieriaSegura.jpg" alt="IngenieriaSegura Seguridad Informática, un reto para la Ingeniería del Software o una necesidad" width="360" height="270" /></p><p
style="text-align: center;"><p>Después  de tocar este tema de mayor importancia por los profesionales de seguridad hay dos preguntas  que siempre les realizo a los arquitectos y gerentes de proyectos.<span
id="more-5065"></span></p><ol><li> (Arquitecto) ¿En qué fase del ciclo de vida del software contemplan la seguridad?</li><li> (Gerentes de Proyectos) ¿En los cronogramas donde se estima el tiempo para pruebas de seguridad?</li></ol><p>Para la primera pregunta la mayoría de arquitectos responde las pruebas son realizadas al final del <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> ya que en ese momento podemos detectar los bug y corregirlos, pues lastimosamente para estos arquitectos la respuesta es incorrecta ya que las pruebas de seguridad deben estar en cada fase del ciclo de vida del software ya que entre más temprano encontremos problemas de seguridad más rápido podemos abordarlas y tendremos  menos costo.</p><p>La segunda pregunta es una de mis favoritas porque la mayoría de gerentes de proyectos se queda callados como si  les estuviera haciendo una pregunta para medirlos que tanto saben, pero no es así, esta pregunta la realizo porque en ningún cronograma que allá visto en mi vida como ingeniero de software exponen un tema de pruebas de seguridad, ¿pero a qué se debe esto? Una de las razones es la falta de conciencia y la metodología de enseñanza que aplican las universidades donde nunca  abordan  este tema y que es de mayor importancia para todo el mundo no solo para los profesionales involucrados  con las NTIC .</p><p>Después de haber Mencionado estos aspectos  y en mi poca experiencia profesional como ingeniero de software recalco una de las mejores guías o estándares que me he encontrado en temas de seguridad y que debería utilizar todos los ingenieros de software y personas involucrados en estas ramas el cual es OWASP donde el punto vital de ellos es demostrar que la seguridad de la información y el software puede operar junto para poder tener un producto de software que tengan los más grandes estándares de calidad esto se obtiene realizando las pruebas de seguridad que se le debería realizar a todos nuestros productos donde esté involucrado el software.</p><p>Buenos para los que no conocen que es owasp le dare una breve introduccion sacada de internet la cual dice  que OWASP es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro. .</p><p>La Fundación OWASP es un organismo sin ánimo de lucro que apoya y gestiona los proyectos e infraestructura de OWASP. La comunidad OWASP está formada por empresas, organizaciones educativas y particulares de todo mundo. Juntos constituyen una comunidad de seguridad <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">informática</a> que trabaja para crear artículos, metodologías, documentación, herramientas y tecnologías que se liberan y pueden ser usadas gratuitamente por cualquiera.<br
/> Por último y unos de mis favoritos es el Top 10 del 2010 que saca OWASP encontramos:</p><ol><li> Inyecciones: Vulnerabilidades de inyección de código, desde SQL hasta comandos del <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a>.</li><li> Cross-site Scripting: Una de las vulnerabilidades más extendidas y a la par subestimada.</li><li> Gestión defectuosa de sesiones y autenticación: Comprende los <a
href="http://www.dragonjar.org/tag/errores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Errores">errores</a> y fallos en las funciones de gestión de sesiones y autenticación.</li><li> Referencias directas a objetos inseguras: Errores al exponer partes privadas o internas de una aplicación sin control y accesibles públicamente.</li><li> Cross-site Request Forgery.: Vulnerabilidad consistente en el desencadenamiento de acciones legitimas por parte un usuario autenticado, de manera inadvertida por este último y bajo el control de un atacante.</li><li> Ausencia de, o mala, configuración de seguridad.: Más que un error en el código se trata de la falta o mala configuración de seguridad de todo el conjunto de elementos que comprende el despliegue de una aplicación <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, desde la misma aplicación hasta la configuración del sistema operativo o el servidor <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</li><li> Almacenamiento con cifrado inseguro: Referida a la ausencia o mal uso de los sistemas de cifrado en relación a los datos almacenados o manejados por la aplicación.</li><li> Falta de restricciones en accesos por URL: Falta de validación en el procesamiento de URLs que podrían ser usadas para invocar recursos sin los derechos apropiados o páginas ocultas.</li><li> Protección insuficiente de la capa de transporte: Relacionada con A7 pero orientada a la protección del tráfico de red. Elección de un cifrado débil o mala gestión de certificados.</li><li>Datos de redirecciones y destinos no validados: Errores en el tratamiento de redirecciones y uso de datos no confiables como destino.</li></ol><p>Bueno para finalizar quiero retar a los lectores que  utilicen las métricas provistas por OWASP y categoricen en cuál de las 10 posiciones de  vulnerabilidades se encuentran, y si su respuesta es ninguna le aconsejo que realice las pruebas con más detalle ya que los que estamos en el mundo de la seguridad  y el software sabemos que un producto no es 100% seguro, como lo hacemos ver.</p><p><strong>Pablo Andrés Garzón</strong><br
/> Estudiante de Maestría  en Dirección Estratégica en ingeniería de Software<br
/> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ethical-hacking-presencial-y-online.xhtml" title="Curso Gratuito de Ethical Hacking &#8211; Presencial y Online">Curso Gratuito de Ethical Hacking &#8211; Presencial y Online</a></li><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml/feed</wfw:commentRss> <slash:comments>29</slash:comments> </item> <item><title>DLL Hijacking con Metasploit</title><link>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml</link> <comments>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml#comments</comments> <pubDate>Sun, 29 Aug 2010 20:33:26 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[DLL Hijacking]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[Vulnerables]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4870</guid> <description><![CDATA[Aunque no es algo nuevo, últimamente se habla mucho sobre DLL Hijacking o suplantación de librerías DLL, gracias al reciente fallo de los  sistemas Microsoft Windows que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/DLL.jpg" width="240" title="DLL Hijacking con Metasploit" alt="DLL DLL Hijacking con Metasploit" /></p><p>Aunque no es algo nuevo, últimamente se habla mucho sobre <a
href="http://www.dragonjar.org/tag/dll-hijacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DLL Hijacking">DLL Hijacking</a> o suplantación de librerías DLL, gracias al reciente <a
href="http://www.hispasec.com/unaaldia/4322/microsoft-confirma-grave-problema-seguridad-compartido">fallo de los  sistemas Microsoft Windows</a> que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su articulo<a
href="http://blog.metasploit.com/2010/08/exploiting-dll-hijacking-flaws.html">Exploiting DLL Hijacking Flaws</a>, también ha publicado un kit, para buscar aplicaciones que puedan ser <a
href="http://www.dragonjar.org/tag/vulnerables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerables">vulnerables</a> a este tipo de ataque <a
href="http://blog.metasploit.com/2010/08/better-faster-stronger.html">DLLHijaAuditKit</a>.</p><p>Precisamente en esta ocasión les traigo un vídeo de Offensive Security, donde nos enseñan como aprovechar este fallo en <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> Office 2007 utilizando el <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">Metasploit Framework</a>.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/14391242" width="550" height="450" frameborder="0"></iframe></p><p>Microsoft ha<a
href=" http://blogs.technet.com/b/srd/archive/2010/08/31/an-update-on-the-dll-preloading-remote-attcoack-vector.aspx"> publicado una solución temporal al fallo (catalogado como critico)</a>, pero la solución es que los desarrolladores empiecen a<a
href=" http://msdn.microsoft.com/en-us/library/ff919712(VS.85).aspx"> utilizar metodologías de desarrollo seguras</a>, para evitar que sus aplicaciones sean vulnerables.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-32-portable-para-windows.xhtml" title="Metasploit Framework 3.2 Portable para Windows">Metasploit Framework 3.2 Portable para Windows</a></li><li><a
href="http://www.dragonjar.org/metasploit-framework-portable.xhtml" title="Metasploit Framework Portable">Metasploit Framework Portable</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?</title><link>http://www.dragonjar.org/biohacking-una-nueva-era-de-desarrollo-o-de-terror.xhtml</link> <comments>http://www.dragonjar.org/biohacking-una-nueva-era-de-desarrollo-o-de-terror.xhtml#comments</comments> <pubDate>Tue, 13 Jul 2010 08:11:58 +0000</pubDate> <dc:creator>Jorge Alberto Cuervo</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Variado]]></category> <category><![CDATA[Biohacking]]></category> <category><![CDATA[Cadenas]]></category> <category><![CDATA[Creando]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Laboratorios]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4655</guid> <description><![CDATA[Se ha puesto de moda los nuevos blogs y sitios especializados de tecnología sobre la nueva tendencia del desarrollo tecnológico en mano de jóvenes o personas inquietas que alejados de la inalcanzable tecnología que ostentan grandes laboratorios biológicos, buscan liberar su creatividad e ingenio en un biolaboratorio improvisado en el garaje o sótano de su [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Biohacking.jpg" width="240" title="BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?" alt="Biohacking BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?" /></p><p>Se ha puesto de moda los nuevos blogs y sitios especializados de tecnología sobre la nueva tendencia del <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> tecnológico en mano de jóvenes o personas inquietas que alejados de la inalcanzable tecnología que ostentan grandes <a
href="http://www.dragonjar.org/tag/laboratorios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Laboratorios">laboratorios</a> biológicos, buscan liberar su creatividad e ingenio en un biolaboratorio improvisado en el garaje o sótano de su casa.  Su objetivo dista del <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">hacking</a> tradicional a <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> comercial o la búsqueda incesante de fallas de vulnerabilidad en los sistemas informáticos de grandes o pequeñas corporaciones.  Hoy sus esfuerzos se encaminan a la experimentación biológica, a la modificación de un código que no se basa en los tradicionales unos y ceros del <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> binario, sino en una serie de <a
href="http://www.dragonjar.org/tag/cadenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cadenas">cadenas</a> basadas en cuatro letras del alfabeto, A (adedina), T (timina), C (citosina), G (guanina), el lenguaje del ADN.</p><p
style="text-align: center;"><img
class="alignnone" title="BioHacking" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Biohacking.jpg" alt="Biohacking BioHacking – ¿Una nueva era de desarrollo? o ¿de terror?" width="437" height="370" /></p><p>Según vemos su descripción en wikipedia, en el ADN, cada vagón es un nucleótido, y cada nucleótido, a su vez, está formado por un azúcar (la desoxirribosa), una base nitrogenada (que puede ser adenina→A, timina→T, citosina→C o guanina→G) y un grupo fosfato que actúa como enganche de cada vagón con el siguiente. Lo que distingue a un vagón (nucleótido) de otro es, entonces, la base nitrogenada, y por ello la secuencia del ADN se especifica nombrando sólo la secuencia de sus bases. La disposición secuencial de estas cuatro bases a lo largo de la cadena (el ordenamiento de los cuatro tipos de vagones a lo largo de todo el tren) es la que codifica la información genética: por ejemplo, una secuencia de ADN puede ser ATGCTAGATCGC.. y puede ser traducida como el color de los ojos, incluso, su forma.<span
id="more-4655"></span></p><p>Nuevas y mejoradas técnicas de <a
href="http://www.dragonjar.org/tag/biohacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Biohacking">biohacking</a> pululan en la red, un ejemplo de ello es la revista Biotech Hobbist, que publica técnicas para la extracción del ADN, Taller de Arte y Biología EXTRACCIÓN Y AISLAMIENTO DE ADN HíBRIDO: Taller para Aficionados hacia una Exploración de lo Innombrable.<br
/> Y en DNAhack.com se muestra cómo es posible con bajo presupuesto, el contar con los elementos mínimos necesarios para realizar este tipo de experimentaciones.</p><p>En cuanto al software, puede ser descargado de la siguiente dirección <a
href="http://www.dnabaser.com/download/download.html">http://www.dnabaser.com/download/download.html</a>, Actualmente es fácil obtener una copia del genoma de una gran variedad de especies, animales o vegetales de internet. Mas exactamente en esta dirección <a
href="http://genome.ucsc.edu/">http://genome.ucsc.edu/</a> Y ya tenemos nuestro laboratorio de bajo presupuesto para el biohacking.</p><p>He leído muchos blogs donde se habla de este tipo de investigaciones como algo de gran crédito y valor para la investigación científica, y es innegable la pasión que esto desarrolla pues se entretejen una serie de emociones y sentimientos que van ligados a nuestra rebeldía y el querer arrebatar de las manos de las grandes corporaciones la exclusividad que se ha tenido para este tipo de investigaciones, es algo innato en nosotros, y puede ser aquello mismo que permitió el desarrollo del <a
href="http://www.dragonjar.org/tag/software-libre" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software Libre">software libre</a>, y aventajar en <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">diseño</a> y performance al software comercial.</p><p>Pero, y sus consecuencias?,  un laboratorio de investigación biológica, que se enfoque en la biotecnología, invierte cientos de millones de dólares que son destinados a:</p><ul><li> <strong>Diseño de laboratorios seguros.</strong> Esto es de vital importancia, ningún biólogo molecular o científico experimentado puede saber a ciencia cierta cuál va a ser el resultado de sus experimentos, en el mejor de los casos, supone, en base a su experiencia y conocimientos avanzados, que los resultados podrían ser, esta u otra situación, pero! Esto se realiza en ambientes controlados!! Con sistema de aire purificado y micro filtrado, con un alto nivel de contención por si “algo” trata de escaparse o sale mal en la investigación.</li><li> <strong>Una nomina de lujo,</strong> microbiólogos, PhD, y un ejército de expertos experimentados en el área de investigación.</li></ul><p>Y aun así, el riesgo es<strong> alto.</strong></p><p>Es fácil imaginar lo que podría suceder en una serie de experimentos biológicos llevados a cabo en un garaje, un sótano, donde los errores, pueden viajar por el aire a la olla de la cocina, viajar por las fosas nasales del investigador, o si es experimentación con plantas, un poco de polen surcando los alrededores y depositándose en las patas de insectos o en las flores de plantas vecinas.</p><p>Que se destruirían por su incompatibilidad?, es una opción, pero quien nos lo asegura?, sabían los esposos Curie que sus investigaciones los llevaría a la muerte? (desconocían los efectos de la radiación).  Craig Venter en el año 2003 logró crear artificialmente en menos de quince días un virus que destruía bacterias, y lo más importante creó su virus a partir de fragmentos de ADN disponibles en el mercado.  Ahora imaginemos un intrépido investigador <a
href="http://www.dragonjar.org/tag/creando" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Creando">creando</a> accidentalmente en el garaje de su casa un virus que reúna las propiedades del VIH, la gripe y el ebola en un solo agente patógeno. Vivirá lo suficiente para contarlo?.</p><p>Dejanos tu opinion como comentarios para iniciar el debate.</p><p>Es recomendable que vean la <a
href="http://www.dragonjar.org/biohacking-conceptos-basicos.xhtml">BioHacking – Conceptos Básicos de Martín Rubio.</a></p><p>Escrito por <strong>Jorge Alberto Cuervo <a
rel="nofollow" href="http://www.sitecnetworks.com/" target="_blank">Director de SITEC  Networks</a></strong> para <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/biohacking-conceptos-basicos.xhtml" title="BioHacking &#8211; Conceptos Básicos">BioHacking &#8211; Conceptos Básicos</a></li><li><a
href="http://www.dragonjar.org/eisi-iii-dia-2.xhtml" title="Tercer Encuentro Internacional de Seguridad Informática – Día II">Tercer Encuentro Internacional de Seguridad Informática – Día II</a></li><li><a
href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" title="Laboratorios Hacking &#8211; Técnicas y contramedidas">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/1-hack-para-los-chicos.xhtml" title="1 Hack Para Los Chicos">1 Hack Para Los Chicos</a></li><li><a
href="http://www.dragonjar.org/se-libera-thd-weekend.xhtml" title="Se libera THD&#8217; Weekend">Se libera THD&#8217; Weekend</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-1hackparaloschicos.xhtml" title="Todas las charlas de 1HackParalosChicos">Todas las charlas de 1HackParalosChicos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/biohacking-una-nueva-era-de-desarrollo-o-de-terror.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Como ganar dinero con Software Libre</title><link>http://www.dragonjar.org/hacer-dinero-con-software-libre.xhtml</link> <comments>http://www.dragonjar.org/hacer-dinero-con-software-libre.xhtml#comments</comments> <pubDate>Sun, 04 Jul 2010 03:36:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos Informaticos]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Campus Party]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[Ganar Dinero]]></category> <category><![CDATA[Software Libre]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4597</guid> <description><![CDATA[Desde hace años, el software libre para muchos estudiantes de ingeniería sistemas es una manera de aprender y comunicar, una pasión y una diversión. Una diversión que requiere mucho tiempo. Pasada la graduación, frente a la necesidad de ganarse la vida, muchos abandonan al desarrollo del software libre para ir a trabajar al &#8220;lado oscuro&#8221; [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/SDollarT.jpg" width="240" title="Como ganar dinero con Software Libre " alt="SDollarT Como ganar dinero con Software Libre " /></p><p>Desde hace años, el <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre para muchos estudiantes de ingeniería sistemas es una manera de aprender y comunicar, una pasión y una diversión. Una diversión que requiere mucho tiempo. Pasada la graduación, frente a la necesidad de ganarse la vida, muchos abandonan al <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre para ir a trabajar al &#8220;lado oscuro&#8221; del <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> privado de origen extranjero.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/SDollar.jpg" alt="SDollar Como ganar dinero con Software Libre "  title="Como ganar dinero con Software Libre " /></p><p><span
id="more-4597"></span><br
/> En la <a
href="http://www.dragonjar.org/tag/campus-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Campus Party">Campus Party</a> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> 2010 <a
href="https://twitter.com/patcito">Patrick Aljord</a> nos mostró como se puede ganar la vida sin dejar a lado sus ideales de libertad y su pasión para el <a
href="http://www.dragonjar.org/tag/software-libre" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software Libre">software libre</a>. Se mostrará como se puede <a
href="http://www.dragonjar.org/tag/ganar-dinero" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ganar Dinero">ganar dinero</a> a través del uso y desarrollo de <a
href="http://www.dragonjar.org/tag/software-libre" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software Libre">software libre</a>, más precisamente el desarrollo de aplicaciones <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>. Veremos como se puede cumplir usando herramientas libres, simples, poderosas y económicamente accesibles para todos. Se explicará como se puede lograr siendo empleado y también siendo emprendedor en un mundo en el cual la <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> se hace más y más insustituible y necesaria.</p><p>Les dejo el vídeo de la presentación:</p><p><object
width="500" height="306"><param
name="movie" value="http://www.youtube.com/v/0fy3USmT_KM&#038;fs=1"></param><param
name="allowFullScreen" value="true"></param><param
name="allowscriptaccess" value="always"></param><embed
src="http://www.youtube.com/v/0fy3USmT_KM&#038;fs=1" type="application/x-shockwave-flash" width="500" height="306" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Y las diapositivas de la <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a>:<br
/> <object
id="doc_918033501631666" style="outline: none;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" height="500" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="name" value="doc_918033501631666" /><param
name="data" value="http://d1.scribdassets.com/ScribdViewer.swf" /><param
name="wmode" value="opaque" /><param
name="bgcolor" value="#ffffff" /><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="FlashVars" value="document_id=33838583&amp;access_key=key-rtdo2hngige4haqb3g3&amp;page=1&amp;viewMode=slideshow" /><param
name="src" value="http://d1.scribdassets.com/ScribdViewer.swf" /><param
name="allowfullscreen" value="true" /><param
name="flashvars" value="document_id=33838583&amp;access_key=key-rtdo2hngige4haqb3g3&amp;page=1&amp;viewMode=slideshow" /><embed
id="doc_918033501631666" style="outline: none;" type="application/x-shockwave-flash" width="100%" height="500" src="http://d1.scribdassets.com/ScribdViewer.swf" flashvars="document_id=33838583&amp;access_key=key-rtdo2hngige4haqb3g3&amp;page=1&amp;viewMode=slideshow" allowscriptaccess="always" allowfullscreen="true" bgcolor="#ffffff" wmode="opaque" data="http://d1.scribdassets.com/ScribdViewer.swf" name="doc_918033501631666"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/entrevista-a-andres-ormaza-sobre-la-ley-1273-y-habeas-data.xhtml" title="Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data">Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data</a></li><li><a
href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a
href="http://www.dragonjar.org/ganadores-de-las-entradas-a-la-campus-party.xhtml" title="Ganadores de las entradas a la Campus Party Colombia">Ganadores de las entradas a la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/barcamp-medellin.xhtml" title="BarCamp Medellín">BarCamp Medellín</a></li><li><a
href="http://www.dragonjar.org/inscripciones-para-la-campus-party-colombia-2009.xhtml" title="Inscripciones para La Campus Party Colombia 2009">Inscripciones para La Campus Party Colombia 2009</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml" title="TOP 25 errores más peligrosos en el desarrollo de software">TOP 25 errores más peligrosos en el desarrollo de software</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/hacer-dinero-con-software-libre.xhtml/feed</wfw:commentRss> <slash:comments>15</slash:comments> </item> <item><title>Curso de Python dictado por Google</title><link>http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml</link> <comments>http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml#comments</comments> <pubDate>Tue, 11 May 2010 06:01:57 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[Programador]]></category> <category><![CDATA[python]]></category> <category><![CDATA[Trabajo]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4299</guid> <description><![CDATA[Debido a que el curso sobre desarrollo seguro de aplicaciones web dictado por Google, fué tan bien recibido, me puse en la tarea de buscar mas contenidos similares y encontré un excelente curso de 2 días para aprender Python dictado por Google a sus desarrolladores. El curso de  Python dictado por Google es totalmente gratuito [...]]]></description> <content:encoded><![CDATA[<p>Debido a que el <a
title="Enlace permanente a Curso sobre desarrollo seguro de aplicaciones web por Google" rel="bookmark" href="../curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml">curso sobre desarrollo seguro de aplicaciones web</a> dictado por <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a>, fué tan bien recibido, me puse en la tarea de buscar mas contenidos similares y encontré un excelente curso de 2 días para aprender <a
href="http://www.dragonjar.org/tag/python" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con python">Python</a> dictado por <a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a> a sus desarrolladores.</p><p
style="text-align: center;"><img
title="Video Tutorial Python" src="http://img227.imageshack.us/img227/3465/pythonlogomasterv3tm300.png" alt="pythonlogomasterv3tm300 Curso de Python dictado por Google" width="300" height="101" /></p><p>El curso de  Python dictado por Google es totalmente gratuito y se enfocada en personas con un poco de experiencia en <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> que quieran aprender Python. Las clase incluye materiales escritos, vídeos de conferencias, y un montón de ejercicios para practicar el código Python. Estos materiales se utilizan en Google para introducir Python a personas que acaban de experimentar un poco de <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a>. Los primeros ejercicios de <a
href="http://www.dragonjar.org/tag/trabajo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Trabajo">trabajo</a> en los conceptos básicos de Python como <a
href="http://www.dragonjar.org/tag/cadenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cadenas">cadenas</a> y listas, hasta llegar a los ejercicios posteriores que se trata de programas completos archivos de texto, los procesos y las conexiones http. La clase está dirigida para personas que tienen un poco de experiencia en <a
href="http://www.dragonjar.org/tag/programacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programación">programación</a> en algún lenguaje, lo suficiente para saber lo que es una &#8220;variable&#8221; o un &#8220;if&#8221; . Más allá de eso, no es necesario ser un <a
href="http://www.dragonjar.org/tag/programador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Programador">programador</a> experto para usar este material.<span
id="more-4299"></span></p><h2>1.1 Introducción las cadenas</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/tKTZoB2Vjuk&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/tKTZoB2Vjuk&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>1.2 Listas de  y ordenamiento</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/EPYupizJYQI&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/EPYupizJYQI&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>1.3 Manejo de archivos</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/haycL41dAhg&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/haycL41dAhg&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.1 Expresiones Regulares</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/kWyoYtvJpe4&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/kWyoYtvJpe4&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.2 Utilidades</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/uKZ8GBKmeDM&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/uKZ8GBKmeDM&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.3 Utilidades (urllib)</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/Nn2KQmVF5Og&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/Nn2KQmVF5Og&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h2>2.4 Conclusiones</h2><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/IcteAbMC1Ok&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/IcteAbMC1Ok&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>El material mencionado en los videos, lo puedes encontrar <a
href="http://code.google.com/intl/es-ES/edu/languages/google-python-class/">en la pagina oficial del Curso de Python dictado por Google</a>.</p><p><strong>Tambien te puede interesar:</strong><br
/> <a
href="http://pyspanishdoc.sourceforge.net/">Documentación de Python en Español</a><br
/> <a
href="http://aprenderpython.com/">Aprender Python (excelente sitio para aprender python en español)</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/google-por-linea-de-comandos.xhtml" title="Google por linea de comandos">Google por linea de comandos</a></li><li><a
href="http://www.dragonjar.org/el-perro-se-comio-la-tarea.xhtml" title="El perro se comió la tarea">El perro se comió la tarea</a></li><li><a
href="http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml" title="TOP 25 errores más peligrosos en el desarrollo de software">TOP 25 errores más peligrosos en el desarrollo de software</a></li><li><a
href="http://www.dragonjar.org/the-social-engineer-toolkit.xhtml" title="The Social-Engineer Toolkit">The Social-Engineer Toolkit</a></li><li><a
href="http://www.dragonjar.org/google-hacking.xhtml" title="Google Hacking">Google Hacking</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-de-python-dictado-por-google.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax</title><link>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml</link> <comments>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml#comments</comments> <pubDate>Thu, 15 Oct 2009 20:28:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Ajax]]></category> <category><![CDATA[Charla]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[UNE]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3231</guid> <description><![CDATA[La Fundación UNE realizara hoy jueves 15 de octubre a las 6PM hora colombiana la primera clase virtual gratuita del curso de desarrollo de sitios Web con PHP Y AJAX, La Comunidad DragonJAR te invita a participar desde la comodidad de tu casa u oficina, a esta oportunidad de capacitarte en PHP y AJAX totalmente [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Curso de PHP y AJAX Gratis" src="http://img368.imageshack.us/img368/5308/cursophpajaxgratis.png" alt="cursophpajaxgratis Clase Virtual Gratuita sobre Desarrollo Web con PHP y Ajax" width="524" height="272" /></p><p>La Fundación <a
href="http://www.dragonjar.org/tag/une" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UNE">UNE</a> realizara hoy jueves 15 de octubre a las <a
href="http://horalegal.sic.gov.co/">6PM hora colombiana</a> la primera clase virtual gratuita del curso de <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> de sitios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a> con <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a> Y <a
href="http://www.dragonjar.org/tag/ajax" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ajax">AJAX</a>, <a
href="http://www.dragonjar.org/tag/la-comunidad-dragonjar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con La Comunidad DragonJAR">La Comunidad DragonJAR</a> te invita a participar desde la comodidad de tu casa u oficina, a esta oportunidad de capacitarte en PHP y AJAX totalmente gratis,  simplemente debes contar con computador, conexión a internet, parlantes y micrófono.<span
id="more-3231"></span></p><p>Para participar en esta <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> solo es necesario seguir estos simples pasos:</p><ol><li>Registrarse en el sitio <a
href="http://www.fundacionune.com">www.fundacionune.com</a></li><li><a
href="http://www.4shared.com/file/141136987/11586390/ManualClaseVirtual2.html">Descargar este manua</a>l donde encontrara las indicaciones de cómo conectarse y como participar (no te preocupes por que este realizado desde plataformas <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a> y se hable sobre activex, la aplicacion webex de cisco, sobra la cual se dictara la charla, tiene soporte para <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a>, Mac, <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a>, Solaris, HP-UX y AIX OS)</li><li>Asistir a las <a
href="http://horalegal.sic.gov.co/">6PM hora colombiana</a> a la url que recibirás por correo.</li></ol><p>Esta es una introducción simple a los conceptos de PHP y AJAX, pero tendrás tutores en linea para resolver tus dudas, después de esta charla se realizara un curso pago sobre el tema.</p><p><strong>Actualización:</strong> El curso gratuito básico ya se llevó a cabo, el jueves 15 de octubre  a las 6PM, si no pudiste verlo o quieres ampliar la informacion expuesta te dejo mas documentación sobre el tema.</p><ul><li><a
href="http://comunidad.dragonjar.org/f202/desarrollo-de-aplicaciones-web-javascript-8481/">Desarrollo de Aplicaciones Web [JavaScript]</a></li><li><a
href="http://comunidad.dragonjar.org/f180/desarrollo-de-aplicaciones-web-ajax-8480/">Desarrollo de Aplicaciones Web [Ajax]</a></li><li><a
href="http://comunidad.dragonjar.org/f172/manual-desarrollo-web-php-8479/">Manual Desarrollo Web [Php]</a></li><li><a
href="http://comunidad.dragonjar.org/f172/curso-virtual-de-php-en-espanol-5230/">Curso Virtual de PHP en Español</a></li></ul><p>En nuestra comunidad encontraras una sección <a
href="http://comunidad.dragonjar.org/f172/?pp=20&amp;daysprune=-1">sobre el lenguaje PHP</a> y una gran cantidad de cursos sobre el, también <a
href="http://comunidad.dragonjar.org/f180/?pp=20&amp;daysprune=-1">sobre AJAX</a> y <a
href="http://comunidad.dragonjar.org/f202/?pp=20&amp;daysprune=-1">JavaScript</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/charla-sobre-seguridad-web-dictada-jorge-marin.xhtml" title="Charla sobre Seguridad Web dictada &#8211; Jorge Marin">Charla sobre Seguridad Web dictada &#8211; Jorge Marin</a></li><li><a
href="http://www.dragonjar.org/aplicaciones-web-vulnerables.xhtml" title="Aplicaciones Web Vulnerables">Aplicaciones Web Vulnerables</a></li><li><a
href="http://www.dragonjar.org/top-25-errores-mas-peligrosos-en-el-desarrollo-de-software.xhtml" title="TOP 25 errores más peligrosos en el desarrollo de software">TOP 25 errores más peligrosos en el desarrollo de software</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/curso-gratis-desarrollo-web-con-php-y-ajax.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>OLPC y Sugar en Colombia</title><link>http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml</link> <comments>http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml#comments</comments> <pubDate>Thu, 09 Jul 2009 04:05:15 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos Informaticos]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[GNU]]></category> <category><![CDATA[La Comunidad DragonJAR]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Niños]]></category> <category><![CDATA[OLPC]]></category> <category><![CDATA[Software]]></category> <category><![CDATA[Software Libre]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2737</guid> <description><![CDATA[Hace ya más de cuatro años que la iniciativa OLPC fue lanzada al mundo en el Foro Económico Mundial, en Davos, Suiza. Desde ese entonces muchas cosas han pasado, cambios administrativos, reenfoques, despidos y surgimiento de nuevos proyectos. En este momento para OLPC, hay más de 785,000 XO-1 en manos de niños y niñas, un [...]]]></description> <content:encoded><![CDATA[<p>Hace ya más de cuatro años que la iniciativa <a
href="http://www.dragonjar.org/tag/olpc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OLPC">OLPC</a> fue lanzada al mundo en el Foro Económico Mundial, en Davos, Suiza. Desde ese entonces muchas cosas han pasado, cambios administrativos, reenfoques, despidos y surgimiento de nuevos proyectos. En este momento para <a
href="http://www.dragonjar.org/tag/olpc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OLPC">OLPC</a>, hay más de 785,000 XO-1 en manos de <a
href="http://www.dragonjar.org/tag/ninos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Niños">niños</a> y niñas, un nuevo prototipo en <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">desarrollo</a> y un futuro aparentemente incierto. Sin embargo, el espíritu original de tener una plataforma de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre para educación, lo que inicialmente hizo que gran parte de la comunidad de <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> libre apoyara el proyecto, sigue en pie. Buena parte de los desarrolladores, voluntarios y seguidores del proyecto OLPC están ahora participando activamente en Sugar Labs, una fundación que tiene el fin de extender Sugar, el <a
href="http://www.dragonjar.org/tag/software" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Software">software</a> creado para el XO-1, de forma que esté disponible para la mayor cantidad de computadores posible.</p><p>Incluyendo, además de los XO-1, soluciones como el XO-LiveCD y SoaS (Sugar on a Stick) y el uso de Sugar como escritorio alterno en distribuciones <a
href="http://www.dragonjar.org/tag/gnu" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU">GNU</a>/<a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> (Ubuntu, Debian, Fedora, Gentoo, etc) Sugar ha logrado extenderse en 25 idiomas diferentes, a cerca de 40 países, donde casi un millón de niños y niñas lo usan para aprender a aprender. En <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> hay una comunidad activa que trabaja en la divulgación, desarrollo e implementación de Sugar, que además de colaborar con los pilotos de OLPC, también ha logrado comenzar un <a
href="http://www.dragonjar.org/tag/trabajo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Trabajo">trabajo</a> con profesores de colegios del Distrito de Bogotá para usar Sugar como complemento en sus clases.</p><p>La <a
href="http://www.dragonjar.org/tag/charla" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Charla">charla</a> fue trasmitida en vivo por este medio, pronto la pondremos para que la vean de nuevo los que se la perdieron&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ganadores-de-las-entradas-a-la-campus-party.xhtml" title="Ganadores de las entradas a la Campus Party Colombia">Ganadores de las entradas a la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/inscripciones-para-la-campus-party-colombia-2009.xhtml" title="Inscripciones para La Campus Party Colombia 2009">Inscripciones para La Campus Party Colombia 2009</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-andres-ormaza-sobre-la-ley-1273-y-habeas-data.xhtml" title="Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data">Entrevista a Andrés Ormaza sobre la ley 1273 y Habeas Data</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li><li><a
href="http://www.dragonjar.org/la-comunidad-dragonjar-te-lleva-a-la-campus-party.xhtml" title="La Comunidad DragonJAR te lleva a la Campus Party">La Comunidad DragonJAR te lleva a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/campus-party-2011.xhtml" title="Campus Party 2011 Colombia">Campus Party 2011 Colombia</a></li><li><a
href="http://www.dragonjar.org/campus-party-colombia-2011.xhtml" title="Campus Party Colombia 2011">Campus Party Colombia 2011</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>BarCamp Medellín</title><link>http://www.dragonjar.org/barcamp-medellin.xhtml</link> <comments>http://www.dragonjar.org/barcamp-medellin.xhtml#comments</comments> <pubDate>Wed, 03 Jun 2009 13:46:59 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Eventos Informaticos]]></category> <category><![CDATA[General]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[BarCamp]]></category> <category><![CDATA[Desarrollo]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Medellin]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Software Libre]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2450</guid> <description><![CDATA[El próximo Sábado, 6 de Junio se desarrollará en la ciudad de Medellín el BarCamp, un evento que reune entusiatas cibernautas para hablar por medio de des-conferencias sobre temas relacionados con Internet; se discutirá sobre Desarrollo/Diseño Web, Software Libre, E-Marketing, Redes sociales, Seguridad Informática, y un largo etcétera. Como siempre la Comunidad DragonJAR estará presente [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="Logo BarCamp Medellín" src="http://img370.imageshack.us/img370/3743/logobarcamp2251303.png" alt="logobarcamp2251303 BarCamp Medellín" width="506" height="164" /></p><p
style="text-align: left;">El próximo <strong>Sábado, 6 de Junio</strong> se desarrollará en la ciudad de <a
title="BarCamp Medellín" href="http://www.barcampmedellin.com/blog/"><strong>Medellín</strong> el <strong>BarCamp</strong></a>, un evento que reune entusiatas cibernautas para hablar por medio de <em>des-conferencias</em> sobre temas relacionados con Internet; se discutirá sobre <a
href="http://www.dragonjar.org/tag/desarrollo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Desarrollo">Desarrollo</a>/<a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">Diseño</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">Web</a>, <a
title="Software Libre DragonJAR" href="http://www.dragonjar.org/tag/software-libre"><strong>Software Libre</strong></a>, E-Marketing, Redes sociales, <a
title="Seguridad Informática, Hacking" href="http://www.dragonjar.org/"><strong>Seguridad Informática</strong></a>, y un largo etcétera.</p><p
style="text-align: left;">Como siempre la <strong>Comunidad DragonJAR</strong> estará presente en el evento, tanto en la parte logística como en el área de las des-conferencias.</p><p
style="text-align: left;"><span
id="more-2450"></span>En la parte logística del evento me encontraré yo <strong>(<a
title="Filtrar sitios Webs usando OpenDNS desde Linux (Video) " href="http://www.dragonjar.org/filtrar-sitios-webs-usando-opendns-desde-linux-video.xhtml">Cortex</a>)</strong> orientando a los asistentes y colaborando con la realización del mismo. Por el lado de las des-conferencias, habrán 3:</p><ul><li>Phishing, ¿Qué es?,    ¿Cómo Protegerse? y Casos con Bancos Colombianos &#8211; Por <strong>DragoN</strong></li><li> Amenazas y Protección    de Datos en las Nuevas Tecnologías &#8211; Por <strong>4v4t4r</strong></li><li> !<a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> en Joomla¡    ¿Mito o Realidad? &#8211; Por <strong>Bi0virus</strong></li></ul><p>Habrán muchísimas más des-conferencias, menciono algunas:</p><ul><li> Streaming Libre, Streaming para todos</li><li>Bases para iniciar un    negocio por internet</li><li>OpenOffice.org    3.1: Entrenamiento en Linea y Tiempo Real</li><li>Saquémosle plata al    grande (<a
href="http://www.dragonjar.org/tag/google" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Google">Google</a>)</li><li> 70 tecnologias de    actualidad</li><li>Mírame mamá, estoy    triunfando! (en Internet)</li><li>Plataformas    E-learning: Nuevo paradigma en la esfera educativa</li><li><strong><a
title="GNU/Linux DragonJAR" href="http://www.dragonjar.org/category/gnulinux">Linux</a> en la    Educación: &#8220;Socialmente Justo&#8221; &#8220;Tecnológicamente Justo&#8221;    &#8220;Económicamente Viable&#8221; <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink BarCamp Medellín" class='wp-smiley' title="BarCamp Medellín" /> </strong></li><li>El Diserrollador: la    nueva especie de trabajador web</li><li><strong>Muchas más!</strong></li></ul><p>El evento vá dirigido a todo tipo de personas, desde Expertos hasta el público general que sólo le gustaría conocer más sobre las tecnologías que se cuecen en la red.</p><p>Un evento de una gran magnitud, en el que todos nos congregaremos para hacer culto a la red. Sobra decir que la entrada es <strong>completamente gratuita</strong> y que todo el que quiera asistir, puede hacerlo libremente. Las des-conferencias se realizarán entre las 9:00am y 5:00pm en el <a
title="Parque Explora" href="http://www.parqueexplora.org/index3.cfm"><strong>Parque Explora</strong></a>.</p><p
style="text-align: center;"><strong>¡Invitamos a todos nuestros visitantes a que se hagan presentes y podamos compartir un rato agradable hablando de tecnología!</strong></p><p
style="text-align: left;"><strong>Enlaces<br
/> </strong></p><ul><li><a
title="BarCamp Medellín" href="http://www.barcampmedellin.com/">BarCamp Medellín 2009</a></li><li><a
title="Programación BarCamp Medellín 2009" href="http://www.barcampmedellin.com/blog/?page_id=7">Programación de las Des-conferencias</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/barcamp-security-edition.xhtml" title="BarCamp &#8211; Security Edition">BarCamp &#8211; Security Edition</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-con-software-libre.xhtml" title="Seguridad Informática con Software Libre">Seguridad Informática con Software Libre</a></li><li><a
href="http://www.dragonjar.org/nuevas-capacitaciones-del-proyecto-hacking-day.xhtml" title="Nuevas Capacitaciones del proyecto Hacking Day">Nuevas Capacitaciones del proyecto Hacking Day</a></li><li><a
href="http://www.dragonjar.org/se-libera-the-hacking-day-en-colombia.xhtml" title="Se libera The Hacking Day en Colombia">Se libera The Hacking Day en Colombia</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-un-reto-para-la-ingenieria-del-software-o-una-necesidad.xhtml" title="Seguridad Informática, un reto para la Ingeniería del Software o una necesidad">Seguridad Informática, un reto para la Ingeniería del Software o una necesidad</a></li><li><a
href="http://www.dragonjar.org/hacer-dinero-con-software-libre.xhtml" title="Como ganar dinero con Software Libre ">Como ganar dinero con Software Libre </a></li><li><a
href="http://www.dragonjar.org/olpc-y-sugar-en-colombia.xhtml" title="OLPC y Sugar en Colombia">OLPC y Sugar en Colombia</a></li><li><a
href="http://www.dragonjar.org/cronica-barcamp-medellin-2009.xhtml" title="Crónica sobre BarCamp Medellín 2009">Crónica sobre BarCamp Medellín 2009</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/barcamp-medellin.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 34/140 queries in 0.129 seconds using disk: basic
Object Caching 5594/5769 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:26:39 -->
