Última actualització: 01/05/2004; 00:12:55
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"N'hi ha que neixen estrellats"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dilluns, 5 / abril / 2004


Segons informa NGSSoftware, el conegut reproductor de música WinAmp té un important problema de seguretat en les versions anteriors a la 5.03. La vulnerabilitat pot ser explotada remotament per un atacant per executar codi a l'ordinador de l'usuari de WinAmp, a través d'un fitxer .XM especialment creat.

Aquesta vulnerabilitat afecta a totes les versions de WinAmp anteriors a la versió 5.03, tot just publicada ahir diumenge. Es recomana per tant l'actualització a aquesta nova versió. WinAmp, com la majoria de software modern no es basa en l'extensió del fitxer sinó en el seu format... això vol dir que podem reproduir un fitxer amb extensió .MP3 (o qualsevol altra) quan en realitat és d'un altre format, com l'utilitzat per aprofitar-se d'aquesta vulnerabilitat.

23:51  (# Enllaç permanent)  (Comentaris)  



22:43  (# Enllaç permanent)  (Comentaris)  


[WashingtonPost] Google E-Mail Ad Plans Raise Fears About Privacy comenta els problemes i preocupacions sobre privadesa dels plans que ha presentat Google per inserir propaganda relacionada amb el contingut dels missatges enviats via Google Mail.
It's a back door to seeing the content of your e-mail, without seeing your e-mail," he said. "They completely avoid this in their privacy policy


22:37  (# Enllaç permanent)  (Comentaris)  


Hidden Keys to Software Break-Ins and Unauthorized EntryL'autor d'aquest llibre, Dimitry Sklyarov és força conegut. Vegeu, per exemple, «L'empresa acusada de trencar la protecció de l'e-book és innocent».

Ell va ser el primer en trencar el sistema de xifrat de l'eBook d'Adobe. L'empresa per la que treballa, ElcomSoft és prou coneguda per la publicació d'eines per saltar-se les proteccions d'accés o restriccions de còpia de diversos formats (Word, programes de compatibilitat, programes de correu... bàsicament per a qualsevol programa que permet protegir els fitxers amb contrasenya).

En aquest, el seu primer llibre, explica els diversos sistemes habitualment utilitzat per les aplicacions per a la protecció anti-còpia i la protecció de les dades. I un cop presentats aquestes mecanismes, l'autor discuteix les errades més habituals i que justament poden ser utilitzades per saltar-se aquests mecanismes.

Malgrat que aquest llibre és fonamentalment útil pels programadors, molts dels conceptes seran igualment d'interès per tots aquells que treballen en la seguretat i volen conèixer els sistemes utilitzats per trencar proteccions.

Títol: Hidden keys to software break-ins and unauthorized entry
Autor: Dimitry Sklyarov
Editorial: A-list
1a edició (febrer 2004)
322 pàgines
ISBN: 1-913769-30-3

El llibre a Amazon.com.
 

21:22  (# Enllaç permanent)  (Comentaris)  


[Chaos Computer Club] Boycott the music industry

Industry Kills Music

Més logos...

20:05  (# Enllaç permanent)  (Comentaris)  


SecurityDocs.com, un directori de documentació sobre seguretat informàtica, classificada a l'estil Yahoo. En el moment d'escriure aquest post, conté 1297 enllaços a documents sobre diversos aspectes.

19:59  (# Enllaç permanent)  (Comentaris)  


Segurament ja sabeu de la història de com Sun i Microsoft han signat la pau i ara ja no són enemics... al contrari, semblen amics de tota la vida.

16:26  (# Enllaç permanent)  (Comentaris)  


Easy Automated Snapshot-Style Backups with Linux and Rsync
. Fa uns dies comentava sobre la utilització de Rsync per a sincronitzar fitxers, xifrant el tràfic amb SSH. L'article que comento avui explica com fer servir Rsync per a la realització de còpies de seguretat del tipus 'snapshot' (imatge completa del sistema de fitxers).

13:17  (# Enllaç permanent)  (Comentaris)  


The Law Enforcement and Forensics Examiner Introduction to Linux. A Beginner's Guide (PDF, 2.6 MB). Introducció a la utilització de Linux com a eina per a la realització d'anàlisis forenses.

Comença amb una introducció general als conceptes de Linux i la utilització de les principals eines. A continuació entra en matèria i mostra com fer una anàlisi forense.

13:00  (# Enllaç permanent)  (Comentaris)  

Conversor de missatges, de format PST (Outlook i Outlook Express) a format estàndard MBOX de Linux.
12:51  (# Enllaç permanent)  (Comentaris)  


Manual de la càmara fotogràfica Sony DSC-P92, pàgina 76:
Una vez instalado el controlador USB, no necesita instalar el controlador USB.
 
ConfúsAixí doncs que fem, l'instal·lem o no l'instal·lem?

00:27  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.

Abril 2004
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  
Mar   Mai



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter