LinuxParty
El sistema de códigos captcha, también conocido como el maldito código
de letras retorcidas que no hay quien acierte a la primera, está
implementado para evitar que bots haga un uso indebido de servicios
online, haciendo necesaria una persona que sea capaz de comprender lo
que se pregunta, normalmente un código alfanumérico, de una imagen
desfigurada para evitar que mediante programas OCR se pueda descrifrar.
Si con dos dimensiones el grado de dificultad era elevado, os
anunciamos que acaban de implementar el primer captcha 3D.
Leer más: Captchas en 3D, una realidad Escribir un comentario
"Los
EE.UU. y el Reino Unido están tratando de renovar las envejecidas
ojivas W76, punta de los misiles Trident para prolongar su vida y
asegurar que sean más seguros y fiables, pero los planes han quedado en
suspenso porque EE.UU. ha olvidado cómo los científicos fabricaron un misterioso, pero muy peligroso componente
clave de la ojiva Fogbank ». NNSA había perdido cómo
fabricar el material, ya que había mantenido unos registros del proceso
cuando el material se hizo en la década de 1980, y casi todo el
personal con experiencia en la producción se había retirado o dejó
la agencia"
"BitDefender ha lanzado lo que pretende es la primera herramienta de vacunación para eliminar el famoso virus de Conficker que infectó a unos 9 millones de máquinas Windows en unos tres meses. El gusano, también conocido como Downadup, explota un error de Windows Server en el servicio utilizado por Windows 2000 , XP, Vista, Server 2003 y Server 2008. Se propaga principalmente a través de una vulnerabilidad de desbordamiento del búfer en Windows Server Servicio en el que desactiva la actualización del sistema operativo de servicio, el centro de seguridad, como Windows Defender, y el informe de errores. El proveedor de seguridad rumano dijo que su herramienta borrará todas las versiones de Downadup y no serán detectados por el virus. "
Los ordenadores infectados
por el gusano Conficker (Downadup) están siendo actualizados con una
nueva variante que elude las contra-medidas utilizadas por la industria
con el fin de romper el vinculo entre el troyano y los piratas
informáticos que lo controlan, según afirman investigadores de Symantec.
Un atacante podría aprovechar un agujero de seguridad detectado en Excel tomando el control del equipo comprometido, según confirmaba Microsoft en un comunicado de seguridad.
Según el asesor de Microsoft, para que el atacante pueda explotar esta vulnerabilidad y pueda realizar la ejecución de código de forma remota, requiere que el usuario abra un archivo adjunto, enviado por correo electrónico, que contenga un documento de Excel malintencionadamente diseñado.
[Vía Slashdot]
Existe una regla básica de uso de sistemas GNU/Linux: nunca uses una
cuenta de administrador para trabajar con el sistema. Todas las
distribuciones activan una cuenta con privilegios mínimos, y dan acceso
a operaciones restringidas a través de mecanismos como la introducción
de contraseña del superusuario. Es lo que intentó llevar a cabo -de
forma fallida- Microsoft con UAC, pero sus intenciones eran buenas.
Inotify Linux ® es una función que supervisa las operaciones del sistema de archivos, tales como leer, escribir y crear. Inotify es reactiva, sorprendentemente fácil de usar, y mucho más eficiente que , digamos, una tarea cron. Aprender a integrar inotify en sus propias aplicaciones, y descubrir un conjunto de herramientas de línea de comandos que puede usar para automatizar aún más la administración del sistema.
Firewall Builder (fwbuilder) es una aplicación gráfica que te puede ayudar a definir el filtrado del tráfico IP. Compilar la política de filtrado altamente configurable, incluyendo iptables y varios lenguajes utilizadas por los routers Cisco y Linksys. Separando la actual política que defina y la aplicación, de esta manera le permiten cambiar el hardware que se está ejecutando em el servidor de seguridad sin tener que redefinir su política para esa plataforma.
un virus de tipo “gusano” aprovechando un antiguo bug de Windows habría infectado a mas de un millón de ordenadores en las ultimas 24 horas. Al menos así lo afirma la famosa empresa de seguridad F-Secure Corp.
A primera hora de este miércoles, la empresa de seguridad F-Secure Corp estimaba que 3,5 millones de PCs habían sido comprometidos por el gusano “Downadup”, un aumento de más de 1,1 millones desde el martes.
El verdadero peligro para la privacidad es la centralización. En primer lugar la nacida de las regulaciones del estado y que se agrava cada día más.
Pero también la generada por las empresas sobre servicios masivos. Su principal desarrollo: la emergencia de googlenet. Su ariete cultural: el discurso dospuntocerista.
Los hypes twitteros, facebookeros o youtuberos no eran inocentes. No se trataba sólo de convertir Internet en un gran mall lúdico virtual. Se trata de toda una cultura en la que se ha hecho aceptable la pérdida de soberanía personal.
Pero también la generada por las empresas sobre servicios masivos. Su principal desarrollo: la emergencia de googlenet. Su ariete cultural: el discurso dospuntocerista.
Los hypes twitteros, facebookeros o youtuberos no eran inocentes. No se trataba sólo de convertir Internet en un gran mall lúdico virtual. Se trata de toda una cultura en la que se ha hecho aceptable la pérdida de soberanía personal.
-
Seguridad
- Parrot 7, se actualiza a distro Debian, con KDE, Wayland y herramientas IA
- Bloquear accesos por país a tu Web, cómo hacerlo en Servidores Linux
- Hackers rusos utilizan Hyper-V para ocultar malware de Linux en sistemas Windows
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Configuración paso a paso de una NAT con los iptables
- Snort para Windows, detección de Intrusos y seguridad.
- Detectar ROOTKITS en Linux
- 20 Ejemplos IPTables para nuevos Administradores de Sistemas
- IPTABLES para evitar ataques de Denegación de Servicio (DDoS)
- mod_security y mod_evasive en Linux para CentOS / RedHat
- Un Windows XP sin protección y conectado a Internet: el experimento que demuestra por qué no deberías hacerlo
- Contraseñas Aleatorias en Internet: Cómo Crear Claves Seguras Sin Complicarte



