Denegacion de Servicio desde el WordPad
El investigador MurderKey de Hellcode Research ha descubierto un fallo en el Microsoft Wordpad (en Windows XP SP3), que puede permitir a un atacante provocar la denegación de servicio debido a un error de agotamiento de memoria, que se origina cuando un usuario intenta ver un archivo RTF especialmente modificado.

Un atacante puede explotar la vulnerabilidad mediante la creación de un archivo RTF que asigne grandes cantidades de la memoria y provocar una condición de denegación de servicio, ya se ha hecho publico un exploit que permite aprovechar esta vulnerabilidad por lo que es recomendable que no recibamos archivos en formato RTF
Descargar Ashampoo WinOptimizer Gratis
WinOptimizer es un software que promete optimizar tu sistema operativo Windows con una serie de modificaciones que le hace a tu sistema con el fin de sacarle el mejor rendimiento a este, la empresa Ashampoo desarrolladora de esta aplicación ha decidido regalar licencias de su programa en la versión 5 sin fecha de vencimiento.

He instalado el software en el PC de un amigo que realmente andaba lento y se nota un poco la diferencia, ademas cuenta con diferentes módulos de seguridad que permite, por ejemplo eliminar de forma segura archivos delicados, o encriptar y desencriptar archivos, etc… Leer más…
Descargar Ultima Versión del Nero Gratis
Para nadie es un secreto que Nero, es una de las mejores aplicaciones en entornos Windows para realizar las funciones de grabación y copia de disco, pues esta es una noticia que me alegra mucho comunicarles y es que la empresa Nero Inc, ha decidido publicar una versión de su producto estrella totalmente gratis.

Esta versión gratis como nos podemos imaginar, solo incluye algunas opciones básicas para realizar nuestras copias de datos en medios como CD-ROM o DVD, pero mas que suficientes para las tareas mas habituales que realizamos con nuestra quemadora. Leer más…
Gestionando las impresiones en MAC, Windows y GNU Linux
En las empresas, instituciones académicas o incluso en el mismo hogar, es necesario administrar adecuadamente los recursos con los que se cuenta, uno de los recursos a mas propensos a ser mal utilizados es la impresora, a continuación veremos como instalar una solución por software llamada papercut, que nos permite administrar correctamente nuestras impresiones y llevar un registro del uso que se le da a este recurso.

PaperCut NG es un sistema de supervisión multiplataforma (windows, mac, linux), diseñado para efectuar seguimiento a la carga de trabajos y cuotas de impresión. El sistema está orientado a promover el uso responsable de recursos. Leer más…
WUDE 3.0
WuDe (Windows Unattended DragonJAR Edition) es el sistema operativo basado y modificado en base a windows que combina la potencia y el rendimiento para que el usuario básico y el potencial puedan tener estebilidad+rendimiento+potencia en un solo Windows

Características:
- WuDe esta diseñado para máquinas con 128 mb de ram y 500 Mhz de procesador, sin sacrificar ninguna función vital del windows
- Un sistema que combina la potencia del sofware libre y el freeware.
- Una mejor y mas rápida exploración en el sistema
- Un aspecto visual que da el equilibrio entre lo estético y el rendimiento
- Combina el ultimo service pack y parches publicado por microsoft
- Funciones de apagado y reinicio automático ademas tiene un acceso directo para liberar la memoria en caso de que wude (que jamas me ha sucedido) se cuelgue.
- Exploraciónde otros sistemas de archivos ya sean en gnu linux y mac
- Fuerte trabajo en el registro para darle mejor rendimiento al usuario.
- NINGÚN servicio esencial de windows fue eliminado, a diferencia de muchas otros sistemas modificados.
Requerimientos:
- Procesador de 500 Mhz o superior.
- 128 MB de ram.
- 8 MB de video.
- 3 Gb de disco duro.
Software incluido(6 de julio):
- OpenOffice 3.1.0
- Winamp 5.56
- CDburnerXP 4.2.4
- IrfanView 4.25
- 7zip 4.65
- Avast 4.8
- Firefox 3.5
- Pidgin 2.5.8
- Process Explorer 11.33
- cCleaner 2.21.940
- Notepad ++ 5.4.5
- Foxit 3.0
- Soporte Hfs, ext 2/3 ReiserFS
- Klite mega codec pack 4.9.5
Montar particiones Windows haciendo uso de NTFS-3G

Es muy común que en un mismo PC se encuentren varios tipos de particiones. Si tienes Windows y GNU/Linux instalados lo más probable es que quieras acceder a los datos que tienes alojados en la partición NTFS y modificarlos normalmente. Actualmente el kernel Linux no tiene soporte completo para escribir sobre este tipo de particiones (sólo lectura) así que si queremos implementarlo podemos hacer uso del driver NTFS-3G.
Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch

Hace 2 días (19 de junio de 2009) fue liberada por Apple, la nueva versión del sistema operativo iPhone OS 3.0, la cual dota de muchas características nuevas a los iPod Touch e iPhones, por ejemplo la posibilidad de disponer de teclado en aplicaciones de terceros en modo pantalla “volteada”, soporte nativo para MMS, la integración de la última versión disponible de Safari, el esperado copiar/cortar/pegar, una grabadora de voz, buscador spotlight integrado, etcétera (algunas de ellas como el MMS solo son para el iPhone); pero la dicha no le duró mucho a Apple ya que inmediatamente publico este nuevo iPhone OS, los amigos del Dev Team ya habían liberado una actualización de su redsn0w para liberar todas las versiones del iPhone (1G, 3G, 3Gs) y del iPod Touch (1G, 2G) que nos permite utilizar otras compañias telefonicas en el iPhone e instalar aplicaciones y modificaciones de terceros en el iPhone y el iPod Touch.
A continuación les dejo los pasos a seguir para realizar el jailbreack (desbloqueo) de tu iPhone o iPod Touch…
Detección de WebDAV, verificación de la vulnerabilidad y explotación
En SkullSecurity han publicado un interesante artículo (creado por Andrew) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada vulnerabilidad de WebDAV en los servidores IIS 6.0/5.0 descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del caracter unicode %c0%a.
El artículo se encuentra en Inglés pero he decidido realizar la traducción para que nuestro público hispano también pueda tener acceso a este buen contenido. Se hace uso de la herramienta Nmap para detectar si el servidor es vulnerable y luego por medio de una versión de cadaver parcheada se realiza la explotación.


8 septiembre 2009 



