LinuxParty
Descripción:
Se ha descubierto una vulnerabilidad en PHP-Nuke, que se puede explotar vía ataques en la inserción de código, en el Texto del Mensaje del PHP-Nuke.
En la entrada "Texto de la Noticia", y al enviar noticias, no se esteriliza correctamente antes de ser utilizado. Esto se puede explotar para inyectar código arbitrario en HTML, que será ejecutado en la sesión del browser (que debe ser Internet Explorer) de un administrador en contexto de un sitio afectado cuando las noticias malévolas son vistas para la aprobación por el administrador.
Ejemplo:
< img src=javascript:[code ] > (requiere el browser del Microsoft Internet Explorer)
(Versiones afectadas y solución en el texto extendido...)
Acabo de despertar al aviso del blog de Chris (del planeta Gnome) que mono hoy fue incluido en la siguiente Base de Fedora.
(Continúa en el texto Extendido...)
Vía hispasec, nos hacemos eco de la siguiente noticia:
IBM ha publicado recientemente una actualización para las ramas 6.x de Lotus Domino y para Lotus Domino Web Access (iNotes), que corrige algunos problemas de seguridad, que no han sido del todo especificados, en esta herramienta de gestión.
Lotus Domino es un conocido servidor de trabajo colaborativo muy empleado en ámbitos empresariales, que abastece a aplicaciones cliente del tipo Lotus Notes.
La actualización facilitada por IBM resuelve diversos problemas de seguridad que en opinión del fabricante podrían facilitar la construcción de ataques de denegación de servio (DoS), así como otros ataques de impacto no especificado y desconocido.
Una vulnerabilidad se ha divulgado en el phpBB, que se puede explotar por la gente malévola para conducir ataques de la inserción de la escritura.
La entrada pasó vía la etiqueta del bbcode del "URL" no se esteriliza correctamente antes de ser utilizado.
Esto se puede explotar para inyectar el código arbitrario del HTML y de la escritura, que será ejecutado en la sesión del browser de un usuario en contexto de un sitio afectado cuando los datos malévolos del usuario se ven con el browser del Microsoft Internet Explorer.
La vulnerabilidad se ha divulgado en la versión 2,0,18.
Una minidistribución de escasamente 18MB de peso, especialmente diseñada para hacer de Firewall y facilitar la compartición a Internet de múltiples máquinas.
Requiere escasos recursos y puede ser empleada en máquinas antiguas.
Ideal para montarla en ese ordenador antiguo con el que no sabes que hacer.
Extraemos del sitio de linuxpreview.org la siguiente noticia:
Luego de servir durante años a un reducido grupo de consultores y expertos en seguridad informática, la herramienta "HackerWarnings.com" (y su clon en español: "AlertaHacker.com") fueron liberadas para su uso público, como servicios gratuitos sin fines de lucro.
Estos sistemas permiten realizar un seguimiento de los fallos de seguridad que afectan a los programas que el usuario selecciona desde su panel de control: cuando se confirma la existencia de una vulnerabilidad, el usuario es alertado inmediatamente. A su vez, el usuario no es molestado con reportes de alertas sobre productos que no son de su interés.
(Continúa)
Extraemos de Barrapunto.com, esta noticia:
Al fín se ha liberado la versión 0.95 del cliente de mensajería instantanea (multiplataforma) Alvaro's Messenger (aMSN), el cual llevaba más de un año en desarrollo. Junto a este lanzamiento se ha renovado la web del proyecto. En esta versión, entre otras mejoras, se ha incluido soporte para webcam. Actualmente no se puede realizar la descarga desde los mirrors de sourceforge pero se ha habilitado este otro mirror temporalmente.
The Evolution of a Programmer
High School/Jr.High
10 PRINT "HELLO WORLD"
20 END
First year in College
program Hello(input, output)
begin
writeln('Hello World')
end.
Senior year in College
(defun hello
(cons 'Hello (list 'World))))
New professional
...La biografía falsa que Chase escribió y que ya fue corregida decía que Seigenthaler estaba relacionado con los asesinatos de los Kennedy y que había vivido en la Unión Soviética de 1971 a 1984.
La información falsa motivó que Seigenthaler escribiera un comentario editorial para USA Today, donde puso en duda la credibilidad de Wikipedia.
Después de la caída de software-libre.org y no haber ningún comunicado de Hispalinux durante meses al respecto, creo que es hora de buscar un sitio mejor para alojar el que era mi proyecto. ¿Qué alternativas conocéis además de los típicos Souceforge y freshmeat? ¿Alguna de habla hispana? ¿Alguna que dé alojamiento web con php y mysql?» La forja software-libre.org es conocida, sobre todo, por alojar el proyecto Morfeo de Telefónica I+D, que anunciamos aquí hace ahora algo más de un año. Actualización (Candyman): En un correo a la lista de Hispalinux (que es privada, y por eso no puedo poner enlace), su presidente Juantomás García comenta que es un problema de la conexion de fibra óptica, y que entre el puente, el
(continúa)




