Backdoor vsFTPd 2.3.4

Bueno, ante todo perdon por la inactividad que hemos tenido estos meses pasados.

Hace poco se descubrió una grave  vulnerabilidad en el servidor vsFTPd v2.3.4,  y en el blog de Blackploit han publicado un vídeo de su explotación con metasploit.

El bug encontrado es una puerta trasera creada intencionadamente por el creador con el cual se puede acceder al FTP con permisos de administrador.

El hacker Geohot presenta su defensa ante Sony

Los abogados de George Hotz, el hacker que desmanteló la seguridad de PlayStation 3, han presentado sus alegaciones contra las pretensiones de Sony de llevar adelante la demanda.

Parte de los argumentos esgrimidos por Sony Computer Entertainment America se sustentan en la vinculación entre Hotz y una cuenta de usuario de PlayStation Network con el nick de «blickmaniac», lo que implicaría que Hotz habría incumplido el acuerdo de uso.

Los abogados de Hotz niegan que la cuenta esté vinculada a una PlayStation 3 del joven, aunque lo cierto es que posee tres consolas más. En todo caso, alegan que la cuenta es de una vecina y su consola. La vecina, cuyo nombre no ha trascendido, declara que «vivo al lado de George Hotz y siempre hemos sido buenos amigos. Cuando compré la consola estaba esperando a tener conexión a internet así que le pedí a Hotz si podía usar la suya por un tiempo.»

Además, defienden que Hotz ni siquiera conocía la existencia de la división americana de Sony como compañía, alegando que la compañía acreditada como fabricante de PS3 es la central japonesa. También alegan que Hotz nunca abrió el manual de la consola, presentándolo en su bolsa protectora como evidencia.

El superordenador Condor -con 1.716 PS3- ya está en funcionamiento

Condor 605x351 El superordenador Condor  con 1.716 PS3  ya está en funcionamiento

El superordenador Condor comenzó como un proyecto de las Fuerzas Aéreas estadounidenses para el tratamiento y análisis de imágenes en tiempo real. El proyecto comenzó de manera local con 8 PS3 y viendo los buenos resultados expandieron la cantidad hasta 336 consolas.

La última ampliación ha elevado la cifra hasta 1.716 PlayStation 3. Dicha consola tiene una CPUrealmente potente con 8 núcleos de proceso que puede encargarse de tareas altamente paralelizables. Condor está diseñado para asistir en el análisis de imágenes en tiempo real sobre una zona específica de 24 kilómetros cuadrados.

El superordenador está situado en el Laboratorio de Investigación de la Fuerza Aérea en Rome, Nueva YorkCondor se encuentra entre los 40 más rápidos del mercado con un coste bastante ajustado. Entre las funciones de las que se encargará destaca la que se conoce como “inteligencia computacional“, una técnica que permite analizar 20 páginas de texto por segundo y determinar qué palabras / secciones faltan pudiendo restaurar el contenido con un 99,9% de eficacia.

 

Demostraciones sobre Ataques Web



Estas presentaciones creadas por Webattack (@artsweb) hacen referencia a los ataques más comunes sobre las aplicaciones Web.La idea principal es concientar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones.
Todas las demostraciones han sido desarrolladas utilizando la aplicacion DVWA y es importante señalar que existen más ataques, los cuales no figuran en la presentación.
En esta Web existe también una presentación en cual se explica con un poco más detalle los tipos de ataques (XSS, CSRF, Path Traversal, Null Byte, OS Commanding ,Local File Inclusion, Remote File Inclusion, Information Disclosure, SQL Injection/Blind SQL Injection, File Upload) que pondré en video aquí:

Instalar OpenSuse 11.4

openSUSE es el nombre de la distribución y proyecto libre auspiciado por NovellAMD3para el desarrollo y mantenimiento de un sistema operativo basado en Linux. Después de adquirir SUSE Linux en enero de 2004,4 Novell decidió lanzar SUSE Linux Professional como un proyecto completamente de código abierto, involucrando a la comunidad en el proceso de desarrollo

 

Descargamos OpenSuse de su web oficial:

 

http://es.opensuse.org/Bienvenidos_a_openSUSE.org

 

Leer más

La filosofía de Google, no compartir el código de Android Honeycomb

filosofia_googleLa filosofía de Google ha cambiado radicalmente desde hace unas semanas al no querer compartir el código deAndroid Honeycomb.

Es esto nuevo al haberlo hecho con todas las versiones que parten desde la 1.5 hasta la 2.3 Gingerbread, una de las grandes revisiones las cuales nos ha tocado muy de cerca.

Andy Rubin fue claro en sus declaraciones, donde decía que el sistema operativoAndroid 3.0 Honeycomb no estaba preparado para ser modificado de forma externa, vamos por ningún desarrollador.

La filosofía de Google no variará, aunque puede que al estar muy verde el sistema operativo llegue a no salir hasta por lo menos el mes de Junio, donde ya se habría cocinado bastante bien.

El sistema Open Source no pasará por manos de nadie al haber alternativas como oPhone, aunque no podemos decir mucho a este respecto si Google no es más consecuente con sus palabras finalmente.

Según El MundoAndroid Honeycomb solamente será modificado por los desarrolladores de Android oficialmente y serán los encargados de retocarlo previamente.

 

Visto en: noticias2d

 

Bueno y que opináis vosotros con la nueva filosofía que a tomado los señores de google? porque sinceramente cuando yo lo leído me a molestado mucho

Instalar GNS3 en debian

¿QUE ES GNS3?

GNS3 es un simulador grafico de redes que le permitirá diseñar fácilmentetopologías de red y luego ejecutar simulaciones en el. Hasta este momento GNS3soporta el IOS de routers, ATM/Frame Relay/switchs Ethernet y PIX firewalls.Usted puede extender su red propia, conectándola a la topología virtual.

Para realizar esta magia, GNS3 esta basado en Dynamips, PEMU (incluyendo elencapsulador) y en parte en Dynagen, fue desarrollado en python a través dePyQt la interfaz grafica (GUI) confeccionada con la poderosa librería Qt, famosapor su uso en el proyecto KDE. GNS3 también utiliza la tecnología SVG (ScalableVector Graphics) para proveer símbolos de alta calidad para el diseño de lastopologías de red.

Leer más