Enllaços
Contingut actualitzat
Categories
Contingut antic
(ja no s'actualitza)
Versions anteriors
d'aquesta pàgina
Arxiu
|
|
 |
divendres, 27 / febrer / 2004 |
[Yahoo! Finanze] VeriSign sues ICANN on service delays explica que Verisign ha presentat una demanda contra la ICANN ja que considera que aquesta última no li va permetre fer ús de la seva competència en l'administració dels dominis .COM i .NET en obligar-los a retirar els comodins (el servei Sitefinder). Segons Verisign la ICANN no té cap mena d'autoritat.
|
18:58 (# Enllaç permanent) ()
|
|
[NetworkWorldFusion] Trusted Solaris has secure future, Sun says o com Sun continuarà oferint la versió Trusted de Solaris. Malgrat no haver-se publicat el Trusted Solaris 9, la versió 10 si que estarà disponible aproximadament sis mesos després de la publicació de la versió estàndard.
|
16:00 (# Enllaç permanent) ()
|
|
Fyodor ahir va anunciar la disponibilitat de la versió 3.50 de Nmap. La principal novetat és la identificació de serveis. Fins ara Nmap senzillament feia una correlació entre els ports oberts i un fitxer de serveis; ara, en canvi, tracta de determinar quin servei està associat amb el port.
És a dir, fins ara:
# nmap localhost -p 80
Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on XXX (127.0.0.1):
Port State Service
80/tcp open http
Ara, en canvi el resultat és:
# nmap localhost -p 80 -A
Starting nmap 3.50 ( http://www.insecure.org/nmap/ )
Interesting ports on XXX (127.0.0.1):
PORT STATE SERVICE VERSION
80/tcp open ssh OpenSSH 3.8p1 (protocol 2.0)
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux Kernel 2.4.0 - 2.5.20
Uptime 5.548 days (since Sat Feb 21 23:37:44 2004) Si voleu més detalls de com funciona la identificació de serveis, doneu un cop d'ull a http://www.insecure.org/nmap/versionscan.html.
Hi ha molts més canvis, com sempre... Ah, la nova llicència d'usuari no permet que SCO la distribució de Nmap.
Nmap pot funcionar a Linux, Windows, FreeBSD, OpenBSD, Solaris, IRIX, Mac OS X, HP-UX, NetBSD, Sun OS, Amiga i moltres d'altres.
|
12:53 (# Enllaç permanent) ()
|
|
[Slashdot] fa referència a unes declaracions del cap de seguretat de Microsoft en un congrés sobre delictes a Internet i recollides per la BBC: «Ningú s'ha aprofitat d'una vulnerabilitat de Windows abans de que es publiqués el pegat»... és a dir, el problema de seguretat no és l'existència d'una vulnerabilitat, sinó el fet de fer pública la seva existència.
"We have never had vulnerabilities exploited before the patch was known," he said.
(...)
It's a myth that hackers find the holes D'aquí un parell de dies, segurament dirà que aquestes paraules són fora de context i que «consideri aquestes paraules com no dites».
Es clar que tot això es redueix amb la última frase:
If you want more secure software, upgrade
|
11:09 (# Enllaç permanent) ()
|
|
© Copyright 2003-2004 Xavier Caballe.
|
|
|