LinuxParty
¿Flash sí o flash no? Pues bueno, soy de los que realmente no tenían
nada en particular contra la tecnología Flash de Adobe pero con la
reciente aparición de HTML 5, su demostrada funcionalidad y potencia y
los últimos problemas de seguridad vistos en Flash, empiezo a ser
partidario de su sustitución.
Leer más: Charlie Miller, experto en seguridad, ¿recomendación? No instalar Flash Escribir un comentario
"La Inyección SQL se ha convertido quizá en la
técnica más utilizada para poner en peligro las aplicaciones Web,
gracias a su sencillez tanto en los términos relativos del uso, como su alta tasa de
éxito. No es lo normal que la gente intente aprender la forma
en la que estos tipos trabajos de ataques se realizan, pero un conocido investigador está proporcionando precisamente eso.
Rafal, mostró a unos escépticos grupos de ejecutivos la rapidez con la
que se podría poner en peligro uno de sus sitios mediante un ataque de inyección de
SQL,
Con la herramienta Yasat podemos auditar de una forma rápida la
seguridad de la configuración de distribuciones Linux. Es una
herramienta muy potente y tremendamente eficaz.
Puede auditar configuraciones de las distribuciones:
Cada vez estoy más seguro que dejar de utilizar Pluggins hace no sólo que el navegador vaya más rápido, sino también más seguro... Slashdot comentaba: "La guerra de navegadores Web a menudo se centran en qué navegador es más seguro, pero el sucio secreto es que los plugins inseguros son una grave amenaza para todos los navegadores, desde el punto de vista de la estabilidad y la seguridad. Características que Krebsonsecurity.com informa en su página de administración sobre un exploit del popular navegador Eleonora, lo que sugiere plugins como el Adobe Reader y Java están conduciendo a compromisos exitosos para los usuarios que navegan no sólo con Internet Explorer, también con Google Chrome, Firefox, Safari y opera."
EtherApe es un
monitor de red gráfico para Unix, con la capa de enlace, IP y TCP se
muestra la actividad de la red gráficamente. Los huéspedes y enlaces de
cambian de tamaño con el tráfico. Es compatible con Ethernet, FDDI,
Token Ring, ISDN, PPP y dispositivos SLIP. Se puede filtrar el tráfico
que se muestren, y puede leer el tráfico de un archivo en tiempo
real desde la red.
SITIO OFICIAL DE DESCARGA: etherape.sourceforge.net
SITIO OFICIAL DE DESCARGA: etherape.sourceforge.net
La falta de geeks es un problema, considera la Agencia de Proyectos de Investigación Avanzada de la Defensa (DARPA), del Departamento de Defensa de Estados Unidos. De acuerdo con esta agencia, la escasez de niños y jóvenes interesados en las carreras de ciencia, tecnología, ingeniería y matemáticas (STEM) representa un riesgo considerable para la seguridad nacional. Según las cifras, la inscripción de alumnos a estas carreras ha decaído un 43% entre 2003 y 2006.
La seguridad de la red social más grande del momento, Facebook,
ha quedo en entredicho en varias ocasiones, lo que es muy grave ya que
cuentan con 350 millones de usuarios. Pues bien, en las últimas horas
se han filtrado nuevas supuestas evidencias de que la seguridad de
Facebook efectivamente dejaba mucho que desear.
¿Estás
cansado de vivir en público?, ¿harto del teatro sobre la intimidad y
las redes sociales, y sólo quieres acabar con todo online? Ahora puedes hacer borrón y cuenta nueva con la "Máquina del Suicidio Web 2.0". (Advertencia: Esto realmente eliminará su presencia en línea y es irrevocable). Sólo
hay que poner en sus credenciales en Facebook, MySpace, Twitter o
LinkedIn y se eliminarán todos sus amigos, mensajes, y cambia su
nombre de usuario, contraseña y foto de modo que usted no pueda volver
a iniciar sesión.
¿De qué sirve tener lo último en tecnología militar
si el vecino puede evitar tus ataques desde un laptop mientras hunde
sus manos en una bolsa de Cheetos? Esta es una pregunta que tendría que
haberse hecho mucho antes el ejército de Estados Unidos.
-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008