<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Kernel</title> <atom:link href="http://www.dragonjar.org/tag/kernel/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>BackTrack 5</title><link>http://www.dragonjar.org/backtrack-5.xhtml</link> <comments>http://www.dragonjar.org/backtrack-5.xhtml#comments</comments> <pubDate>Sat, 07 May 2011 06:15:38 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[BackTrack 5]]></category> <category><![CDATA[BackTrack 5 download]]></category> <category><![CDATA[BackTrack 5 español]]></category> <category><![CDATA[BackTrack 5 login]]></category> <category><![CDATA[BackTrack atheros]]></category> <category><![CDATA[BackTrack español]]></category> <category><![CDATA[BackTrack final]]></category> <category><![CDATA[BackTrack remote]]></category> <category><![CDATA[BackTrack ubuntu]]></category> <category><![CDATA[BackTrack windows]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[hacking BackTrack]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[linux BackTrack]]></category> <category><![CDATA[live cd BackTrack]]></category> <category><![CDATA[manual BackTrack]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6239</guid> <description><![CDATA[BackTrack 5 se ha convertido en una distribución de culto para los profesionales de la seguridad informática, cada versión que nos regalan sus desarrolladores, es esperada con ansias por una comunidad cada vez mas grande de interesados por la seguridad de la información y esta historia se repite con cada nueva entrega de Backtrack. Pero [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/05/BackTrack-5.jpg" width="240" title="BackTrack 5" alt="BackTrack 5 BackTrack 5" /></p><p><strong><a
href="http://www.dragonjar.org/tag/backtrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack">BackTrack</a> 5</strong> se ha convertido en una distribución de culto para los profesionales de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, cada versión que nos regalan sus desarrolladores, es esperada con ansias por una comunidad cada vez mas grande de interesados por la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la información y esta historia se repite con cada nueva entrega de Backtrack.</p><p><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2011/05/BackTrack-5.jpg" alt="BackTrack 5 BackTrack 5"  title="BackTrack 5" /><span
id="more-6239"></span></p><p>Pero creo que ninguna versión se había hecho esperar tanto como <span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/backtrack-5" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack 5">BackTrack 5</a></span> (Revolution) y es que cinco días antes de su lanzamiento la gente de Remote <a
href="http://www.dragonjar.org/tag/exploits" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploits">Exploits</a> ha publicado un excelente vídeo con las nuevas características que incorpora el BackTrack 5 Revolution:</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/23347352?title=0&amp;byline=0&amp;portrait=0&amp;color=ff9933" frameborder="0" width="580" height="326"></iframe></p><p><strong>Entre las nuevas características destacan:</strong></p><ul><li>Ahora <em>BackTrack 5</em> incluye nativamente los gestores de ventanas Gnome, KDE y Fluxbox</li><li>Soporte para arquitecturas de 32 y 64 bits, ARM: Facilitando el análisis forense y la posibilidad de <a
href="http://www.offensive-security.com/backtrack/backtrack-5-on-a-motorola-xoom/">ejecutarlo en dispositivos móviles</a>.</li><li>Backtrack 5 ahora es completamente Open Source: Aunque BackTrack esta basado en proyectos open source, muchos de los cambios que han realizado sobre ellos no se habían publicado&#8230; hasta ahora, ademas aseguran que siempre será así.</li><li>En esta nueva versión de Backtrack 5, se ha reorganizado el menú para facilitar su uso y cumplir los estándares, ademas actualizaron todas las herramientas.</li></ul><p>Sin mas preámbulo los dejo con los archivos Torrent de descarga Backtrack 5 con nombre en clave revolution, una excelente distribución <del
datetime="2011-05-11T14:31:37+00:00">(tan pronto pueda colocaré enlaces de descarga directa)</del>:</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/9pO0pFgR/BackTrack5-DragonJAR.html">Descargar BackTrack 5</a></h2><p><strong>Descarga Directa para La Comunidad DragonJAR</strong></p><ul><li><a
href="http://anonym-url.com/go.php?to=http://www.multiupload.com/RKRZA3MV1H">Descargar BackTrack 5 KDE para 64Bits Descarga Directa</a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.multiupload.com/G3M4QWK5IA">Descargar BackTrack 5 KDE para 32Bits Descarga Directa</a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.multiupload.com/5G8C8U0K3V">Descargar BackTrack 5 Gnome a 32Bits para VMware</a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.multiupload.com/9AJKORBEDN">Descargar BackTrack 5 GNome para 32Bits Descarga Directa</a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.multiupload.com/IS3P2CE51E">Descargar BackTrack 5 GNome para 64Bits Descarga Directa</a></li><li><a
href="http://anonym-url.com/go.php?to=http://www.multiupload.com/4M25F2WHTV">Descargar BackTrack 5 GNome para ARM Descarga Directa</a></li></ul><p>Te recomiendo <a
href="http://www.dragonjar.org/backtrack-personalizado-para-la-comunidad-dragonjar.xhtml">revisar también Backtrack DragonJAR Edición, una distribución de Backtrack personalizada para todos los usuarios de nuestra comunidad</a>, y <a
href="http://www.dragonjar.org/backtrack-5-r1.xhtml">también BackTrack 5 Revisión 1</a></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.backtrack-linux.org/">Pagina Oficial de BackTrack 5</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml" title="Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD">Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD</a></li><li><a
href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" title="Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/backtrack-5.xhtml/feed</wfw:commentRss> <slash:comments>56</slash:comments> </item> <item><title>Descargar BackTrack 4 R1</title><link>http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml</link> <comments>http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml#comments</comments> <pubDate>Mon, 02 Aug 2010 06:40:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[BackTrack]]></category> <category><![CDATA[BackTrack 3]]></category> <category><![CDATA[BackTrack 4]]></category> <category><![CDATA[BackTrack 4 download]]></category> <category><![CDATA[BackTrack 4 español]]></category> <category><![CDATA[BackTrack 4 login]]></category> <category><![CDATA[BackTrack 5]]></category> <category><![CDATA[BackTrack atheros]]></category> <category><![CDATA[BackTrack español]]></category> <category><![CDATA[BackTrack final]]></category> <category><![CDATA[BackTrack remote]]></category> <category><![CDATA[BackTrack ubuntu]]></category> <category><![CDATA[BackTrack windows]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[hacking BackTrack]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[linux BackTrack]]></category> <category><![CDATA[live cd BackTrack]]></category> <category><![CDATA[manual BackTrack]]></category> <category><![CDATA[Mejor]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[R1]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[use BackTrack]]></category> <category><![CDATA[using BackTrack]]></category> <category><![CDATA[video BackTrack]]></category> <category><![CDATA[VMWare]]></category> <category><![CDATA[wep BackTrack]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4785</guid> <description><![CDATA[YA Puedes descargar el BackTrack v5.0 Final Click AQUÍ BackTrack es sin dudas la distribución GNU/Linux enfocada a la seguridad informática mas utilizada en el mundo, ya que integra adecuadamente y en un solo lugar, todas las herramientas que necesitamos para trabajar en esta área. Offensive Security, empresa detrás del BackTrack nos ha regalado de [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/BT4R1.jpg" width="240" title="Descargar BackTrack 4 R1" alt="BT4R1 Descargar BackTrack 4 R1" /></p><h2 style="text-align: center;"><a
title="Enlace permanente a BackTrack v5.0 Final" rel="bookmark" href="../backtrack-5.xhtml">YA Puedes descargar el BackTrack  v5.0 Final Click AQUÍ</a></h2><p>BackTrack es sin dudas la distribución <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> enfocada a la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> mas utilizada en el mundo, ya que integra adecuadamente y en un solo lugar, todas las herramientas que necesitamos para trabajar en esta área.</p><p
style="text-align: center;"><img
class="alignnone" title="Ultima versión de BackTrack" src="http://www.dragonjar.org/wp-content/uploads/2010/08/BT4R1.jpg" alt="BT4R1 Descargar BackTrack 4 R1" width="550" height="310" /></p><p>Offensive Security, empresa detrás del BackTrack nos ha regalado de nuevo una alegría, <a
href="http://www.backtrack-linux.org/backtrack/backtrack-4-r1-public-release/">anunciando la versión publica del BackTrack 4 Revisión 1</a> con significativas mejoras de peso que nos harán <a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">actualizar</a> nuestra distribución sin pensarlo dos veces, algunas de estas mejoras son:<span
id="more-4785"></span></p><ul><li>Nuevo kernel 2.6.34, lo que aumenta la compatibilidad de hardware y el rendimiento</li><li>Actualización de TODAS las herramientas que contaban con nuevas versiones</li><li>Nueva <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> llamada &#8220;<strong>dragon</strong>&#8221; que permite modificar varias opciones del BackTrack desde la linea de comandos</li><li>Añaden la posibilidad de cambiar el entorno de ventanas KDE por un Fluxbox lo que hace mucho mas fluida y rápida la distribución</li><li>Implementado el driver rt28xx para las tarjetas Alpha AWUS050NH</li><li>Si descargamos la versión VMware, esta ya trae integrada las VMware tools</li></ul><p>Esta es la versión final del <a
href="http://www.dragonjar.org/tag/backtrack-4" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack 4">BackTrack 4</a> <a
href="http://www.dragonjar.org/tag/r1" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R1">R1</a> (el <a
href="http://www.dragonjar.org/tag/r1" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con R1">R1</a> podría ser comparado con un Service Pack sobre un sistema operativo de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>), así que no dudes en descargarla y utilizarla, para que te motives mas, te dejo algunas Imágenes del Nuevo <a
href="http://www.dragonjar.org/tag/backtrack-4" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BackTrack 4">BackTrack 4</a> R1:</p><div
class="wp-caption aligncenter" style="width: 510px"><img
title="BackTrack 4 R1 con KDE" src="http://farm5.static.flickr.com/4097/4864782257_79a7c6db88.jpg" alt="4864782257 79a7c6db88 Descargar BackTrack 4 R1" width="500" height="375" /><p
class="wp-caption-text">BackTrack 4 R1 con KDE</p></div><div
class="wp-caption aligncenter" style="width: 510px"><img
title="BackTrack 4 R1 con Fluxbox" src="http://farm5.static.flickr.com/4097/4865400810_a187a89c06.jpg" alt="4865400810 a187a89c06 Descargar BackTrack 4 R1" width="500" height="375" /><p
class="wp-caption-text">BackTrack 4 R1 con Fluxbox</p></div><div
class="wp-caption aligncenter" style="width: 510px"><img
title="Panel de control por linea de comandos &quot;dragon&quot;" src="http://farm5.static.flickr.com/4114/4865400986_d76baf614a.jpg" alt="4865400986 d76baf614a Descargar BackTrack 4 R1" width="500" height="375" /><p
class="wp-caption-text">Panel de control por linea de comandos &quot;dragon&quot;</p></div><p>Puedes descargar la ISO del BackTrack 4 R1 por las siguientes opciones:</p><h2 style="text-align: center;"><a
href="http://www.backtrack-linux.org/download.php?fname=bt4r1">Descarga directa de BackTrack 4 R1</a></h2><h2 style="text-align: center;"><a
href="http://www.offensive-security.com/bt4-r1.iso.torrent">Descarga vía Torrent de BackTrack 4 R1</a></h2><p
style="text-align: center;">(<a
href="http://www.utorrent.com/">recomiendo el cliente uTorrent</a>)</p><p>Puedes descargar la imagen de BackTrack 4 R1 para VMware por las siguientes opciones:</p><h2 style="text-align: center;"><a
href="http://www.backtrack-linux.org/download.php?fname=bt4r1vm">Descarga directa de BackTrack 4 R1 para VMware<br
/> </a></h2><h2 style="text-align: center;"><a
href="http://www.offensive-security.com/bt4-r1-vm.tar.bz2.torrent">Descarga vía Torrent de BackTrack 4 R1 para VMware</a></h2><p
style="text-align: center;">(<a
href="http://www.utorrent.com/">recomiendo el cliente uTorrent</a>)</p><p><strong>Mas Información:</strong><a
href="http://www.backtrack-linux.org/backtrack/backtrack-4-r1-public-release/"><br
/> Anuncio oficial de Offensive-Security</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/los-mejores-live-cds-de-seguridad-en-un-solo-dvd.xhtml" title="Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD">Los Mejores Live CD&#8217;s de Seguridad en un Solo DVD</a></li><li><a
href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" title="Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Como detectar  y prevenir escalada de privilegios en GNU/Linux</title><link>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml</link> <comments>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml#comments</comments> <pubDate>Mon, 18 Jan 2010 20:56:45 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[apt-get]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[escalada]]></category> <category><![CDATA[escalada de privilegios]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Matar]]></category> <category><![CDATA[ninja]]></category> <category><![CDATA[Prevenir]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3673</guid> <description><![CDATA[Hoy en día es muy común la escalada de privilegios en sistemas GNU/Linux debido a diferentes fallos  de seguridad que se descubren en el kernel de linux. Sin embargo existe una herramienta  llamada NINJA que nos permite  detener y prevenir este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando [...]]]></description> <content:encoded><![CDATA[<p>Hoy en día es muy común la <a
href="http://www.dragonjar.org/tag/escalada" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con escalada">escalada</a> de privilegios en sistemas <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> debido a diferentes fallos  de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se descubren en el <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a>. Sin embargo existe una herramienta  llamada <a
href="http://forkbomb.org/ninja/">NINJA</a> que nos permite  detener y <a
href="http://www.dragonjar.org/tag/prevenir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Prevenir">prevenir</a> este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a>, monitoreando toda la actividad de los procesos locales y además guardando un log con la informacion de todos los procesos ejecutados como root. Adicionalmente Ninja puede <a
href="http://www.dragonjar.org/tag/matar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Matar">matar</a> todo aquel proceso que haya sido creado por usuarios no autorizados.</p><p
style="text-align: center;"><img
class="alignnone" title="NINJA, Evitar escalada de privilegios" src="http://i.imgur.com/MVGQK.jpg" alt="MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="150" height="159" /></p><p>Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.</p><blockquote><p>apt-get install ninja</p></blockquote><p><span
id="more-3673"></span>La configuración de NINJA consta de   el archivo de configuración  y un archivo llamado whitelist donde se almacenaran los ejecutables el grupo y los usuarios que podrán correrlos, estos dos se encuentran en la carpeta /etc/ninja. Adicionalmente debemos crear un archivo que guardara el log de nuestra herramienta, para esto hacemos lo siguiente:</p><blockquote><p><code>touch /var/log/ninja.log<br
/> chmod o-rwx /var/log/ninja.log</code></p></blockquote><p>Ahora creamos un grupo llamado ninja(por favor tomen nota del GID):</p><blockquote><p><code>addgroup ninja</code></p></blockquote><p>El siguiente paso consiste en agregar nuestro usuario y el usuario root al  grupo que acabamos de crear:</p><blockquote><p><code>usermod -a -G tusuario<br
/> usermod -a -G root<br
/> usermod -a -G messagebus</code></p></blockquote><p>Editamos el archivo de configuración:</p><blockquote><p><code>gedit /etc/ninja/ninja.conf</code></p></blockquote><p>Buscamos las siguientes lineas y hacemos los cambios respectivos</p><blockquote><p><code>group= GID -&gt; aquí debe ir el GID que guardaste cuando creaste el grupo ninja<br
/> daemon=yes<br
/> interval=0<br
/> logfile=/var/log/ninja.log // asegúrese de quitar el # del comentario<br
/> whitelist=/etc/ninja/whitelist<br
/> no_kill = no<br
/> no_kill_ppid = no</code></p></blockquote><p>El turno es para la lista blanca abrimos el archivo  y borramos la linea de SUDO ya que en Debian no se utiliza, quedaría de esta forma:</p><blockquote><p><code>/bin/su:users:<br
/> /bin/fusermount:users:<br
/> /usr/bin/passwd:users:<br
/> /usr/bin/pulseaudio:users:<br
/> /usr/sbin/hald:haldaemon:<br
/> /usr/lib/hal/hald-runner:haldaemon:</code></p></blockquote><p>Por ultimo agregamos  ninja al inicio, adicionamos la siguiente linea en el archivo /etc/rc.local:</p><blockquote><p><code>/usr/sbin/ninja /etc/ninja/ninja.conf</code></p></blockquote><p>Solo nos queda reiniciar  y probar que nuestro ninja este funcionando como debería.</p><h3>Haciendo una pequeña prueba</h3><p>Después de reiniciar, y ver que ninja se esta ejecutando haremos una pequeña prueba:</p><p
style="text-align: center;"><img
class="aligncenter" title="ninja" src="http://img704.imageshack.us/img704/2290/ninjas.png" alt="ninjas Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="520" height="209" /></p><p
style="text-align: left;">Cuando detecta un proceso prohibido:</p><p
style="text-align: center;"><img
class="aligncenter" title="ninja" src="http://img32.imageshack.us/img32/5896/ninja2a.png" alt="ninja2a Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="554" height="137" /></p><p>Cabe resaltar que es fundamental leer toda la documentación del paquete ya que pueden haber configuraciones diferentes para cada situación y sistema. Recordemos que  en el campo de la seguridad, no solo basta con <a
href="http://www.dragonjar.org/tag/instalar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Instalar">instalar</a> la aplicacion sino que también es importante personalizar la configuración, es decir, evitar las configuraciones por default.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://forkbomb.org/ninja/">Pagina Oficial del NINJA</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Tercer Encuentro Internacional de Seguridad Informática &#8211; Día I</title><link>http://www.dragonjar.org/eisi-iii-dia-1.xhtml</link> <comments>http://www.dragonjar.org/eisi-iii-dia-1.xhtml#comments</comments> <pubDate>Thu, 08 Oct 2009 04:17:00 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Desbordamiento]]></category> <category><![CDATA[EISI]]></category> <category><![CDATA[Guerra]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Manizales]]></category> <category><![CDATA[rsync]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3182</guid> <description><![CDATA[Después de 2 años de espera, vuelve el Encuentro Internacional de Seguridad Informática (EISI) uno de los mejores, por no decir el mejor encuentro de seguridad informática realizado en Colombia, este año contamos con la participación de grandes ponentes en el área de la seguridad informática quienes realizaron charlas de gran calidad. El primer día [...]]]></description> <content:encoded><![CDATA[<p>Después de 2 años de espera, vuelve el Encuentro Internacional de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> Informática (EISI) uno de los mejores, por no decir el <a
href="http://www.dragonjar.org/tag/mejor" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mejor">mejor</a> encuentro de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática realizado en Colombia, este año <a
href="http://eisi.umanizales.edu.co/ponentes.html">contamos con la participación de grandes ponentes en el área de la seguridad informática</a> quienes realizaron charlas de gran calidad.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img207.imageshack.us/img207/2456/eisi.jpg" alt="eisi Tercer Encuentro Internacional de Seguridad Informática   Día I" width="320" height="300" title="Tercer Encuentro Internacional de Seguridad Informática   Día I" /></p><p>El primer día del EISI comienza con el proceso de inscripciones, algo que puedo decir (ya que tengo bastante experiencia asistiendo a este tipo de encuentros), es que este proceso algunas veces es muy estresante y demorado, pero en este caso <strong>no fue así</strong>, si estabas pre inscrito y habías confirmado tu pago con la universidad de <a
href="http://www.dragonjar.org/tag/manizales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Manizales">manizales</a>, solo tenias que ingresar por tu escarapela (que ya tenia tu nombre), la carpeta con las memorias y programación del evento, si no estabas pre inscrito tenias que hacer un breve registro, bastante organización en este aspecto por las personas de la logística.</p><p
style="text-align: center;"><img
class="alignnone" title="Inaguracion EISI" src="http://farm3.static.flickr.com/2585/4003468397_996707965e_o.jpg" alt="4003468397 996707965e o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="495" height="298" /><br
/> Directivos de la Universidad, Del Municipio y La Gobernación</p><p>Después de la inscripción se inauguró oficialmente el evento por parte del rector de la universidad, el decano de la facultad de ingeniería y representantes de la gobernación, el municipio y después pasamos a la primera charla de luciano bello llamada Kryptos.<span
id="more-3182"></span></p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Luciano Bello - Kryptos" src="http://farm3.static.flickr.com/2434/4003305915_409397e1e7_o.jpg" alt="4003305915 409397e1e7 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="450" height="517" /><br
/> Luciano Bello dando su Charla sobre Kryptos</p><p>En la primera charla de Luciano Bello nos habla sobre Kryptos, una de las esculturas creada por el artista James Sanborn,  que se encuentra instalada en el exterior de las oficinas de la CIA en Langley, Virginia desde 1990 y <a
href="http://www.dragonjar.org/tag/criptografia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Criptografia">criptografia</a> clásica.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140232108/e8ac4bfc/Luciano-Bello_Kryptos-EISI3.html">Descargar Charla de Luciano Bello sobre Krytos</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Martin Rubio Wargame" src="http://farm3.static.flickr.com/2474/4006472366_10a0a2fa77_o.jpg" alt="4006472366 10a0a2fa77 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="500" height="416" /></p><p>Luego de la charla de luciano, Martin Rubio de LowNoise nos explica como estará implementado el WarGame, las reglas y la infraestructura que tendrá, este es el primer wargame del tipo CTF (Capture The Flag) que se hace públicamente en Colombia y nuestra comunidad participa en el con 2 equipos.</p><p>La siguiente charla fue sobre desarrollo de <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a>, dictada por el ingeniero Guillermo Jurado, donde nos explica cómo detectar un desbordamiento de buffer (Buffer Overflow) en una aplicación y cómo desarrollar un <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a> que de aproveche de este fallo</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140244802/90e31aa1/Guillermo-Jurado_Malware-Development.html">Descargar Charla de Guillermo Jurado sobre Desarrollo de Malware</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Respaldos multinivel robustos y simples utilizando rsync - Gunnar Eyal Wolf" src="http://farm4.static.flickr.com/3520/4004147584_f9622dca84_o.jpg" alt="4004147584 f9622dca84 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br
/> Respaldos multinivel robustos y simples utilizando <a
href="http://www.dragonjar.org/tag/rsync" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con rsync">rsync</a> &#8211; Gunnar Eyal Wolf</p><p>En la comunidad ya hemos hablado sobre el <a
href="http://www.dragonjar.org/tip-enviar-archivos-por-ssh-con-rsync.xhtml">uso de rsync para enviar archivos por SSH</a>, pero en esta charla de Gunnar Wolf aprenderemos a llevar estas herramientas un paso mas adelante, realizando Respaldos multinivel robustos y simples en entornos *nix.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140247442/ef20892f/Gunnar-Wolft_Respaldos-con-rsync.html">Descargar Charla de Gunnar Wolf sobre Respaldos robustos y simples</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Leonardo Huertas - Ciberdefensa" src="http://farm3.static.flickr.com/2646/4004162454_d36623cde4_o.jpg" alt="4004162454 d36623cde4 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br
/> Leonardo Huertas &#8211; Ciberdefensa</p><p>La siguiente charla sobre ciberdefensa es realizada por un ponente &#8220;de la casa&#8221;, nuestro querido Leonardo Huertas (<a
href="http://comunidad.dragonjar.org/members/samuraiblanco/">SamuraiBlanco</a>) donde nos explica como se realiza una ciberguerra, por que cada vez es más frecuente este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> entre países y en el caso de Colombia, como estamos en esta materia.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140249534/a81fa7d9/Ciberdefensa_-_SamuraiBlanco.html">Descargar Charla de Leonardo Huertas sobre Ciberseguridad</a></h2><p>Si eres un linuxero la chalar de Luis Uribe te gustará, en ella nos explica como funciona el <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a>, encargado de hacer el puente entre el hardware y nuestro sistema operativo, veremos como asegurar nuestro <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> y que hacer para des-asegurarlo.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/file/140251765/593fb63b/Luis-Uribe-LKM.html">Descargar Charla de Luis Uribe sobre LKM&#8217;s – (des)asegurando el kernel</a></h2><p
style="text-align: center;"><p
style="text-align: center;"><p
style="text-align: center;"><img
class="alignnone" title="Marcelo Rivero Charlas" src="http://farm3.static.flickr.com/2465/4003473519_af31187e0a.jpg" alt="4003473519 af31187e0a Tercer Encuentro Internacional de Seguridad Informática   Día I" width="461" height="453" /><br
/> Marcelo Rivero &#8211; La evolución del Malware (El juego del gato y el ratón)</p><p>Marcelo Rivero es el director de www.InfoSpyware.com, una comunidad enfocada a prestar ayuda a usuarios que se ven infectados por este tipo de amenazas a diario, en su charla sobre La evolución del Malware (El juego del gato y el ratón), marcelo rivero se comprometió a enviarnos sus memorias para publicarlas en la comunidad, quedamos a la espera.</p><p
style="text-align: center;"><img
class="alignnone" title="Integracion Dia 1" src="http://farm3.static.flickr.com/2648/4007487728_b128783512_o.jpg" alt="4007487728 b128783512 o Tercer Encuentro Internacional de Seguridad Informática   Día I" width="500" height="375" /><br
/> Comunidad DragonJAR + Ponentes</p><p>Después de las charlas, nada como unas cervecitas para integrar a la gente&#8230; y mas si van por cuenta de la comunidad <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Tercer Encuentro Internacional de Seguridad Informática   Día I" class='wp-smiley' title="Tercer Encuentro Internacional de Seguridad Informática   Día I" /></p><p>Esto fue todo lo sucedido el primer día del Encuentro Internacional de Seguridad Informática, aunque en la comunidad ya se empiezan a ver las ya tradicionales &#8220;crónicas de&#8230;&#8221; donde cada usuario muestra su versión del evento, les pongo el enlace a la <a
href="http://comunidad.dragonjar.org/f146/cronica-de-axiacamus-eisi-parte-1-a-8461/">cronica de axiacamus sobre el primer dia del evento</a>, aunque es muy geek es bastante divertida&#8230;</p><p>Revisa el reporte de los otros 2 días:</p><ul><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día I" rel="bookmark" href="../eisi-iii-dia-1.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día I </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día II" rel="bookmark" href="../eisi-iii-dia-2.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li><li><a
title="Enlace permanente a Tercer Encuentro Internacional de Seguridad Informática – Día III" rel="bookmark" href="../eisi-iii-dia-3.xhtml">Tercer Encuentro Internacional de Seguridad Informática – Día II </a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/encuentro-internacional-de-seguridad-informatica-dia-3.xhtml" title="Encuentro Internacional de Seguridad Informática &#8211; Día 3 ">Encuentro Internacional de Seguridad Informática &#8211; Día 3 </a></li><li><a
href="http://www.dragonjar.org/segundo-encuentro-internacional-de-seguridad-informatica.xhtml" title="Segundo Encuentro Internacional de Seguridad Informática">Segundo Encuentro Internacional de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/revivimos-el-eisi.xhtml" title="ACK Security Conference &#8211; Reviviendo el EISI &#8211; Manizales Colombia">ACK Security Conference &#8211; Reviviendo el EISI &#8211; Manizales Colombia</a></li><li><a
href="http://www.dragonjar.org/nuevas-capacitaciones-del-proyecto-hacking-day.xhtml" title="Nuevas Capacitaciones del proyecto Hacking Day">Nuevas Capacitaciones del proyecto Hacking Day</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/se-libera-the-hacking-day-en-colombia.xhtml" title="Se libera The Hacking Day en Colombia">Se libera The Hacking Day en Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/eisi-iii-dia-1.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>SeguriSemanal III</title><link>http://www.dragonjar.org/segurisemanal-iii.xhtml</link> <comments>http://www.dragonjar.org/segurisemanal-iii.xhtml#comments</comments> <pubDate>Mon, 15 Jun 2009 03:47:03 +0000</pubDate> <dc:creator>Cortex</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Boletín]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Drupal]]></category> <category><![CDATA[Fedora]]></category> <category><![CDATA[Kerberos]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2574</guid> <description><![CDATA[Una semana más que finalizamos, haciendo eco a las noticias más relevantes de cada semana. Destacamos el lanzamiento de la versión 11 de Fedora (Leonidas), la cual en el transcurso de la semana ha dado mucho de que hablar gracias a sus múltiples mejoras como el soporte de huellas integrado, la integración del proyecto LTSP, [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" title="JARBoletin" src="http://img35.imageshack.us/img35/392/dragonhg7uj7.png" alt="dragonhg7uj7 SeguriSemanal III" width="200" height="227" /></p><p>Una semana más que finalizamos, haciendo eco a las noticias más relevantes de cada semana.</p><ul><li>Destacamos el lanzamiento de la <a
title="Fedora 11 Leonidas" href="http://docs.fedoraproject.org/release-notes/f11/es-ES/"><strong>versión 11 de Fedora (Leonidas)</strong></a>, la cual en el transcurso de la semana <strong>ha dado mucho de que hablar</strong> gracias a sus múltiples mejoras como el <strong>soporte de huellas integrado, la integración del proyecto LTSP</strong>, <a
title="DeviceKit" href="http://fedoraproject.org/wiki/Features/DeviceKit"><strong>DeviceKit</strong> (alternativa a HAL)</a>, y mucho más.</li><li>Para los usuarios de <a
href="http://drupal.org.es/"><strong>Drupal</strong></a> se encuentra disponible un libro en el que se explica muchos de los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> a los que estás expuesto al hacer uso de este <strong>CMS</strong> y además como evitarlos. El libro se llama <a
href="http://www.net-security.org/secworld.php?id=7601"><strong>Cracking Drupal</strong></a> y <a
title="Cracking Drupal" href="http://crackingdrupal.com/sites/crackingdrupal.com/files/Cracking_Drupal_Table_of_Contents.pdf">aquí encuentras su índice</a>.</li><li>Ya se encuentra disponible la versión <strong><a
title="Kernel" href="http://www.kernel.org/">2.6.30 del Kernel Linux</a></strong>, se incluyen <strong>múltiples cambios</strong> especificados en el <a
title="ChangeLog 2.6.40" href="http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.30">ChangeLog</a>. Lo más probable es que la distribución que estés usando se demore para agregarlo a los repositorios así que lo más recomendado es <strong>compilarlo por tí mismo</strong>.</li><li>Hace algunos días ya, se había hablado de una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> en <a
title="Instalar VMware Workstation 6.5 en Arch Linux" href="http://www.dragonjar.org/instalar-vmware-workstation-65-en-arch-linux.xhtml"><strong>VMware Workstation</strong></a> que al ser explotada permitía acceso a la máquina anfitrión. <a
title="Hacking Tool Lets A VM Break Out And Attack Its Host " href="http://www.darkreading.com/securityservices/security/app-security/showArticle.jhtml?articleID=217701908&amp;">Se hablan sobre varias herramientas que facilitan la explotación de la vulnerabilidad</a>.</li><li>Lanzada la <a
title="Kerberos 5 1.7" href="http://web.mit.edu/kerberos/dist/index.html#krb5-1.7"><strong>versión 1.7 de Kerberos 5</strong></a>. Para los que no saben <strong><a
href="http://www.dragonjar.org/tag/kerberos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kerberos">Kerberos</a></strong> es un protocolo de autenticación de red, diseñado para proveer autenticaciones fuertes para aplicaciones cliente/servidor usando una clave secreta. <a
title="Kerberos" href="http://es.wikipedia.org/wiki/Kerberos">Más información aquí</a>.</li></ul><p
style="text-align: center;">Feliz fin de fin de semana <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_razz.gif' alt="icon razz SeguriSemanal III" class='wp-smiley' title="SeguriSemanal III" /> para todos y con la expectativa de una nueva semana llena de muchas sorpresas.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li><li><a
href="http://www.dragonjar.org/el-debate-continua-full-disclousure-vs-none-disclousure.xhtml" title="El debate continua: full disclousure v.s none disclousure ">El debate continua: full disclousure v.s none disclousure </a></li><li><a
href="http://www.dragonjar.org/linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml" title="Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD ">Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD </a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml" title="Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1">Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/segurisemanal-iii.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</title><link>http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml</link> <comments>http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml#comments</comments> <pubDate>Tue, 23 Dec 2008 06:47:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Drivers]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[reactos]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[WINE]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1698</guid> <description><![CDATA[Linux Unified Kernel (LUK) es un proyecto chino que pretende crear un Kernel propio con compatibilidad a nivel binario con los drivers y software creados para Microsoft Windows y GNU Linux, El LUK hace uso de codigo creado por Wine, NDISwrapper y ReactOS. Para mas información sobre el Linux Unified Kernel puede ver la entrada [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img123.imageshack.us/img123/8201/29vc40w1ca8.png" alt="29vc40w1ca8 Linux Unified Kernel   Soporte para GNU Linux y Windows desde el mismo Kernel"  title="Linux Unified Kernel   Soporte para GNU Linux y Windows desde el mismo Kernel" /></p><p><a
href="http://www.unifiedkernel.com/">Linux Unified Kernel</a> (LUK) es un proyecto chino que pretende crear un <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">Kernel</a> propio con compatibilidad a nivel binario con los <a
href="http://www.dragonjar.org/tag/drivers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Drivers">drivers</a> y software creados para <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> y GNU <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a>, El LUK hace uso de codigo creado por <a
href="http://www.winehq.org/">Wine</a>, <a
href="http://ndiswrapper.sourceforge.net/">NDISwrapper</a> y <a
href="http://www.reactos.org/">ReactOS</a>.</p><p><span
id="more-1698"></span>Para mas información sobre el Linux Unified Kernel puede ver la <a
href="http://en.wikipedia.org/wiki/Linux_Unified_Kernel">entrada en Wikipedia</a> en ingles <a
href="http://www.unifiedkernel.com/">ya que su sitio oficial esta en chino</a>.</p><p>Puedes descargar el <a
href="http://www.unifiedkernel.com/fileDownload.php?id=27&amp;page=download">Unified Linux Kernel 0.2.2-1 desde este enlace</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-quemar-archivo-dmg-en-windows.xhtml" title="Como quemar un archivo DMG en Windows y GNU Linux">Como quemar un archivo DMG en Windows y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/logran-saltar-la-proteccion-ante-la-firma-de-drivers-en-windows-vista.xhtml" title="Logran saltar la protección ante la firma de drivers en Windows Vista">Logran saltar la protección ante la firma de drivers en Windows Vista</a></li><li><a
href="http://www.dragonjar.org/como-funcionan-y-se-crackean-las-claves-en-sistemas-windows.xhtml" title="Cómo funcionan y se crackean las claves en sistemas Windows">Cómo funcionan y se crackean las claves en sistemas Windows</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-4.xhtml" title="El Atacante Informático – Capítulo 4">El Atacante Informático – Capítulo 4</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>El debate continua: full disclousure v.s none disclousure</title><link>http://www.dragonjar.org/el-debate-continua-full-disclousure-vs-none-disclousure.xhtml</link> <comments>http://www.dragonjar.org/el-debate-continua-full-disclousure-vs-none-disclousure.xhtml#comments</comments> <pubDate>Sun, 20 Jul 2008 02:18:27 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=37</guid> <description><![CDATA[En el reciente debate donde Linus argumentaba su desacuerdo con el manejo de los bugs en el kernel de Linux, también ha dejado claro cual es la política de manejo de los mismos. Linus dice que para el, los bugs de seguridad son bugs a fin de cuentas y deben ser tratados como los demás [...]]]></description> <content:encoded><![CDATA[<p>En el <a
href="../linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml">reciente debate donde Linus argumentaba su desacuerdo con el manejo de los bugs</a> en el <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a>, también ha dejado claro cual es la política de manejo de los mismos. <a
href="http://www.dragonjar.org/tag/linus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linus">Linus</a> dice que para el, los bugs de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> son bugs a fin de cuentas y deben ser tratados como los demás bugs, el no espera lanzar un HOWTO de como explotarlos cada vez que se encuentra algún bug.</p><p>Esto solo perjudica a los mil vendedores que simplemente copian los advisories de los demás sitios para enaltecer aun mas el circo de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>, como lo denomina Torvalds, pero no influye en nada para las personas que se dedican a encontrar y explotar bugs en el kernel y demás.<span
id="more-37"></span></p><p>Así que, ¿como debería manejarse este tipo de información?, ¿debería ser full disclousure? Yo pienso que no, que técnicamente Linus tiene razón y se debería manejar como un bug más, sin tanta parafernalia ni teatros.</p><p
style="text-align: center;"><strong>¿Que piensan ustedes?</strong></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/segurisemanal-iii.xhtml" title="SeguriSemanal III">SeguriSemanal III</a></li><li><a
href="http://www.dragonjar.org/limitar-ancho-de-banda-en-linux.xhtml" title="Limitar Ancho de Banda en GNU Linux">Limitar Ancho de Banda en GNU Linux</a></li><li><a
href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li><li><a
href="http://www.dragonjar.org/linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml" title="Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD ">Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD </a></li><li><a
href="http://www.dragonjar.org/revista-tuxinfo-numero-5.xhtml" title="Revista TuxInfo número 5">Revista TuxInfo número 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/el-debate-continua-full-disclousure-vs-none-disclousure.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Linux 2.5.25.10 liberado, y lo que piensa Linus de la gente de OpenBSD</title><link>http://www.dragonjar.org/linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml</link> <comments>http://www.dragonjar.org/linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml#comments</comments> <pubDate>Fri, 18 Jul 2008 01:57:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linus]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[openBSD]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=29</guid> <description><![CDATA[Hace una semana fue liberada la nueva versión del kernel de linux. En el correo anunciando su liberación se encuentra un pequeño resumen: &#62; It contains a number of assorted bugfixes all over the tree. And once &#62; again, any users of the 2.6.25 kernel series are STRONGLY encouraged to &#62; upgrade to this release. [...]]]></description> <content:encoded><![CDATA[<p>Hace una semana fue liberada la nueva versión del <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a>. En el correo anunciando su liberación se encuentra un pequeño resumen:</p><blockquote><pre>&gt; It contains a number of assorted bugfixes all over the tree.  And once
&gt; again, any users of the 2.6.25 kernel series are STRONGLY encouraged to
&gt; upgrade to this release.</pre></blockquote><p>Lo curioso es que no mencionan muchos detalles acerca de la IMPORTANCIA de <a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">actualizar</a>. Entre algunas respuestas al anuncio el equipo de PaX anuncio que dentro de los commits que se habían obviado mencionar se incluían una serie de correcciones al kernel que tenían alto impacto en la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> del mismo. (http://lwn.net/Articles/285438/, http://lwn.net/Articles/286263/, http://lwn.net/Articles/287339/, http://lwn.net/Articles/288473/)</p><p>En la misma discusión se cuestionaron las políticas de manejo de bugs “con impacto de seguridad” en los changelogs y demás notas de versiones, junto con otros aspectos de manejo de documentación al respecto. Esto llevo a que se hiciera hincapié en “la importancia de tener full/none/half/etc disclousures para los bugs que tengan relevancia en la seguridad”, con el siguiente párrafo:</p><blockquote><pre>so guys (meaning not only Greg but Andrew, <a href="http://www.dragonjar.org/tag/linus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linus">Linus</a>, et al.), when will you
publicly explain why you're covering up security impact of bugs? and even
more importantly, when will you change your policy or bring your process
in line with what you declared?</pre></blockquote><p>Luego, en un reply de Linus:</p><blockquote><pre>Security people are often the black-and-white kind of people that I can't
stand. <strong>I think the <a href="http://www.dragonjar.org/tag/openbsd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con openBSD">OpenBSD</a> crowd is a bunch of masturbating monkeys, in
that they make such a big deal about concentrating on security to the
point where they pretty much admit that nothing else matters to them.</strong></pre></blockquote><p>Y de hecho tiene muy buenas razones para haber dicho eso, ya que la industria de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> se ha convertido en todo un teatro donde el que monte la <a
href="http://www.dragonjar.org/tag/mejor" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mejor">mejor</a> película es el que tiene la razón.</p><p>Linus dice que los bugs que tienen impacto en la seguridad son bugs normales, y tiene razón, técnicamente nadie diseña bugs en su software, y si tienes un bug probablemente no tengas la oportunidad de elegir si afecta o no en la integridad de la seguridad del kernel.<span
id="more-29"></span></p><p>Son bugs normales, y como bugs se deben tratar, más no glorificar el esfuerzo de la persona que lo encontró ya que asi como existe ese bug, hay muchísimos más y de mayor complejidad en el kernel. No hay razón para que exista tal burocracia de tratarlos de manera muy diferente y subirlos sobre un pedestal y escribiendo HOWTO’s para como explotarlos.</p><p>De todas maneras, esto tambien influye en la comunidad de la seguridad informatica, ya que entre menos full disclousure tengamos, menor el numero de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> y vulnerabilidades publicadas. Obviamente la idea no es no publicar los bugs, sino corregirlos y seguir el proceso de solucion y testeo que normalmente se sigue con los demas bugs.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/segurisemanal-iii.xhtml" title="SeguriSemanal III">SeguriSemanal III</a></li><li><a
href="http://www.dragonjar.org/linux-unified-kernel-soporte-para-gnu-linux-y-windows-desde-el-kernel.xhtml" title="Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel">Linux Unified Kernel &#8211; Soporte para GNU Linux y Windows desde el mismo Kernel</a></li><li><a
href="http://www.dragonjar.org/el-debate-continua-full-disclousure-vs-none-disclousure.xhtml" title="El debate continua: full disclousure v.s none disclousure ">El debate continua: full disclousure v.s none disclousure </a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml" title="Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1">Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/ossec.xhtml" title="OSSEC &#8211; Sistema de Detecion de Intrusos Basado en Host ">OSSEC &#8211; Sistema de Detecion de Intrusos Basado en Host </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/linux-252510-liberado-y-lo-que-piensa-linus-de-la-gente-de-openbsd.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1</title><link>http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml#comments</comments> <pubDate>Mon, 11 Feb 2008 21:08:04 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=406</guid> <description><![CDATA[Una nueva vulnerabilidad que afecta las versiones del kernel de linux 2.6.17 hasta el 2.6.2.4.1 ha salido a la luz, este fallo permite obtener permisos de root por lo que la vulnerabilidad es GRAVE y es recomendable que apliques el parche que soluciona este fallo tan pronto puedas hacerlo. Muchas distribuciones se han visto afectadas, [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2388/2258386771_a6b8fb01c4_o.jpg" alt="2258386771 a6b8fb01c4 o Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1" width="313" height="396" title="Detectan grave vulnerabilidad en el Kernel Linux 2.6.17 – 2.6.24.1" /></p><p><strong>Una nueva <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a></strong> que afecta las versiones del <span
style="text-decoration: underline;"><a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> de <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a> 2.6.17 hasta el 2.6.2.4.1</span> ha salido a la luz, este fallo permite obtener permisos de root por lo que <strong>la vulnerabilidad es GRAVE</strong> y es recomendable que <a
href="http://lkml.org/lkml/2008/2/11/25">apliques el parche que soluciona este fallo</a> tan pronto puedas hacerlo.<span
id="more-406"></span></p><p>Muchas distribuciones se han visto afectadas, desde Ubuntu Gutsy hasta <a
href="http://www.net-security.org/secworld.php?id=5809">openSuSE 10.2/10.3</a>, es recomendable que <a
href="http://www.milw0rm.com/exploits/5092">pruebes el exploit</a> en tu distro para que verifiques si eres <strong>vulnerable</strong> (si no lo eres prueba con el <a
href="http://www.milw0rm.com/exploits/5093">segundo exploit que han publicado</a> antes de cantar victoria), de ser así puedes usar el sistema de actualizaciones de tu distribución o <a
href="http://lkml.org/lkml/2008/2/11/25">parchearlo manualmente</a>.</p><p><em>Para compilar el exploit basta con descargarlo y compilarlo con gcc (gcc exploit.c -o exploit) y luego ejecutarlo ./exploit (tal como se muestra en la imagen de arriba)</em>.</p><p>Otras personas que hablan del fallo, <a
href="http://cronopio2.blogspot.com/2008/02/vulnerabilidad-critica-en-kernel-linux.html">Cronopio</a>, <a
href="http://www.kriptopolis.org/bug-kernel-linux">Kriptopolis</a> y <a
href="http://magarto.com/blog/archivo/2008/02/11/urgente-exploit-en-gnulinux-para-cambiarse-a-root/">Magarto</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/segurisemanal-iii.xhtml" title="SeguriSemanal III">SeguriSemanal III</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-grave-en-el-kernel-linux-2617-26241.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 37/123 queries in 0.179 seconds using disk: basic
Object Caching 6511/6660 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:40:38 -->
