Archivo de la categoría ‘Hacking’

Liberado Debian 5.0 Lenny

Lunes, 16 de Febrero de 2009

Debian release 5.0 - Lenny

Hace unos minutos me entero que fue liberada la nueva versión de Debian, la Metadistribucion GNU/Linux en la que esta basada Ubuntu, Mint & gNewSense, estos son algunas características de esta nueva versión.

“…Debian GNU/Linux 5.0 “Lenny” incluye soporte para la plataforma Orion de Marvell, utilizada en muchos dispositivos de almacenamiento. Entre los dispositivos de almacenamiento soportados se incluyen el QNAP Turbo Station, el HP Media Vault mv2120 y el Buffalo Kurobox Pro. “Lenny” también incluye soporte para los “Netbooks”, en particular para los Eee PC de Asus. “Lenny” incluye las herramienta de compilación desarrolladas para Emdebian, que permiten que puedan realizarse compilaciones cruzadas de los paquetes fuente de Debian y reducir su tamaño para que puedan utilizarse en sistemas ARM.

  • Con la integración de X.Org 7.3 el servidor X se configura de forma automática con la mayor parte de hardware existente.
  • La introducción de nuevos paquetes permiten dar soporte completo al sistema de ficheros NTFS, así como utilizar la mayor parte de las teclas multimedia sin configuración adicional.
  • Se dispone de soporte para el formato de archivos Flash® de Adobe® a través de los complementos swfdec o Gnash.
  • Se han introducido una serie de mejoras generales para ordenadores portátiles, como es el soporte integrado del escalado de frecuencia de la CPU.
  • La disponibilidad en Debian GNU/Linux 5.0 de OpenJDK, el compilador Java de GNU, el intérprete de bytecodes Java de GNU, Classpath, y otras versiones libre de la tecnología Java de Sun hace posible la distribución de aplicaciones basadas en Java dentro del repositorio principal (“main”) de Debian
  • … “

    El resto de la nota de prensa visita: http://www.es.debian.org/News/2009/20090214.es.html

    Google Chrome: 3 dias de pruebas intensas

    Jueves, 4 de Septiembre de 2008

    google_chrome.jpgEs divertido ver que luego del anuncio de la liberación de la primera versión beta del nuevo Navegador de Internet desarrollado por Google “Chrome”, muchos sitios se llenan de artículos, reviews, reportes de fallos y vulnerabilidades en tan poco tiempo, apenas 3 días han pasado desde su liberación, solo disponible por ahora para plataformas basadas en Windows. La situación actual me recuerda a aquel gráfico muy usado en la Ingeniería del Software en donde los estudios explican la evolución del software a nivel de fallos una ves que el mismo ha sido puesto en producción.

    Estas son algunas notas relacionadas con el tema:

  • Cazadores de mitos (I): “Chrome es ligero”
  • Chrome y certificados de clave pública
  • Vulnerabilidades en Google Chrome PARTE I, PARTE II y PARTE III
  • Google Chrome: lo probamos
  • Ataque “Hijacking al portapapeles” usando banners hechos en Adobe Flash

    Martes, 19 de Agosto de 2008

    Hace unos minutos he leído en Slashdot de un nuevo ataque “Hijacking Clipboard” usando como plataforma los banners construidos en Adobe Flash, básicamente un hijacking es un secuestro de algo, en nuestro caso fue realizado al portapapeles (clipboard).

    Al enterarme de esta noticias realice unos clicks aquí y allá y bueno finalmente me sucedió tal cual lo descrito en los sitios en donde se reseñaba la noticia, me secuestraron el portapapeles, Como? sencillo, visitas una pagina ocn el banner y luego de eso en tu portapapeles se queda copiada una url que apunta al sitio falso de un antivirus malicioso.

    El ataque esta siendo registrado en sitios que proyectan publicidad legitima como Digg, Newsweek y MSNBC.com y los sistemas afectados son Windows, Mac y GNU/Linux que corran navegadores basados en IE, Safari y Firefox.

    Para finalmente recuperar el control del porta papeles simplemente bastara con crear la url que posee el banner infectado y listo.

    Es interesante ver el alcance y lo que puede suceder cuando se toma el control no vía sistema operativo, ni vía navegador web, sino, vía plugins instalados en los navegadores web.

    URL de prueba
    infectada en donde se muestra el ataque

    Algunas fuentes: Slashdot, zdnet, Discusión en Mac forums