Última actualització: 01/05/2004; 00:16:16
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
"N'hi ha que neixen estrellats"
        

Enllaços
en finestra nova
Contingut actualitzat


Categories




Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

divendres, 9 / abril / 2004


[BusinessWeek] How Microsoft is Clipping Longhorn explica les decisions que està prenent Microsoft per tal de poder publicar el producte durant l'any 2006: treure algunes de les prestacions més ambicioses
To get Longhorn out the door in its new timeframe, Microsoft has curbed its ambition. In a Mar. 4 e-mail to Windows workers, Vice-President Joe Peterson broke the news: "I think we all recognize that we need to turn the corner on Longhorn," Peterson wrote. On Mar. 19, he outlined how Microsoft plans to scale back: "We are going to focus on doing fewer things, and doing them well."

 
També parlen de Windows XP Reloaded
Later this year, it plans to begin a new marketing campaign, dubbed internally as Windows XP Reloaded

(...)

Microsoft's in-house research found that many PC users have no brand preference for Windows XP vs. earlier versions of the software. XP Reloaded is designed to change that.

 

23:28  (# Enllaç permanent)  (Comentaris)  


Metasploit Project
This is the Metasploit Project. The goal is to provide useful information to people who perform penetration testing, IDS signature development, and exploit research. This site was created to fill the gaps in the information publicly available on various exploitation techniques and to create a useful resource for exploit developers. The tools and information on this site are provided for legal penetration testing and research purposes only.

 
Dins d'aquest projecte s'acaba de publicar el Metasploit Framework v2.0
The Metasploit Framework is an advanced open-source platform for developing, testing, and using exploit code. This release includes 18 exploits and 27 payloads; many of these exploits are either the only ones publicly available or just much more reliable than anything else out there. The Framework will run on any modern system that has a working Perl interpreter, the Windows installer includes a slimmed-down version of the Cygwin environment. Some highlights in this release:
  • Three UI's: CLI, Console, Web
  • Solid multi-stage payload implementation
  • Infinitely chainable proxies (http, socks4)
  • Integrated support for InlineEgg payloads
  • Integrated support for Impurity executables
  • Includes the msfpescan opcode scanner
  • Includes standalone payload generator
  • Includes standalone payload encoder
Pot utilitzar-se sota Linux i també sota Windows (amb Cygwin).

23:18  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada Eina.gififtop

Com un top, però especialitzat en mesurar el tràfic de la xarxa. Representa, per a cada socket, l'ample de banda utilitzat tant de forma pseudo-gràfica (recordeu que és una aplicació en mode text) i numèrica.

iftop

21:04  (# Enllaç permanent)  (Comentaris)  


[BBC] File-sharing to bypass censorship
By the year 2010, file-sharers could be swapping news rather than music, eliminating censorship of any kind
  
Els sistemes P2P es convertiran, segons Ross Anderson, en la nostra eina per salvar-nos de la censura. Les idees que explica la BBC van ser inicialment platejades (l'any 1997 i fent servir Usenet com exemple) al treball  The Eternity Service.

20:36  (# Enllaç permanent)  (Comentaris)  


Local Area Security[Slashdot] Anuncia la nova versió de la distribució «LiveCD» Local Area Security. Es tracta d'una distribució directament executable des del CD-ROM amb moltíssimes eines especialitzades en seguretat. Es distribueix en dues versions, una de 185 MB i una segona de 210 MB.

20:23  (# Enllaç permanent)  (Comentaris)  


[ONLamp.com] Planning for Disaster Recovery on LAMP Systems tracta sobre les consideracions que cal tenir en compte alhora de planificar la recuperació davant desastres als sistemes LAMP (Linux + Apache + MySQL + PHP).

16:26  (# Enllaç permanent)  (Comentaris)  


[ONLamp Security Devcenter] Using Penetration Testing to Identify Management Issues tracta sobre com les proves de penetració poden mostrar alguns problemes organitzatius i de gestió de la seguretat.

16:24  (# Enllaç permanent)  (Comentaris)  


[hack in the box] Guide to ARP spoofing explica, breument, en que consisteixen els atacs de suplantació ARP.

16:20  (# Enllaç permanent)  (Comentaris)  


[Slashdot] Mac OS X Trojan Horse Infects MP3s parla sobre el primer cavall de Troia per a Mac OS X. S'aprofita d'una característica de MP3 que permet fer passar codi executable com si fos una altra mena de fitxers (MP3 en aquest cas).

Prova de concepte: http://www.scoop.se/~blgl/virus.mp3.sit (52 KB). És una aplicació Carbon/CFM que, quan es fa doble clic, obre iTunes indicant-li que ha d'obrir el fitxer com a música. A continuació mostra una alerta i surt.

16:13  (# Enllaç permanent)  (Comentaris)  


El CERT ha anunciat l'existència d'una important vulnerabilitat de l'Internet Explorer i que afecta al sistema utilitzat per l'ajuda online de Windows. En el moment de redactar aquest butlletí no hi ha encara cap actualització que corregeixi aquest problema, malgrat que estan circulant alguns exploits que s'aprofiten de la mateixa. Degut al fet que la vulnerabilitat es troba al sistema d'ajuda de Windows, aquesta vegada fins i tot aquells usuaris que no utilitzen l'Internet Explorer o el Microsoft Outlook són també vulnerables.

Continuació... - També a Hispasec.com

15:14  (# Enllaç permanent)  (Comentaris)  


Versió beta de Windows Services for Unix 3.5 (actualitzada a 8 d'abril), una col·lecció d'eines pels administradors de xarxes Windows pensades per facilitar-ne la integració dins d'entorns heterogenis. Entre d'altres característiques permet la sincronització de contrasenyes entre entorns Unix (Solaris, HP-UX, AIX i Linux) i Windows (2000 Professional, 2000 Server, XP i Server 2003).

12:47  (# Enllaç permanent)  (Comentaris)  


Possio Router WiFiDevice Profile:  Possio's PX30 hackable wireless router explica les característiques del Possio PX30, un encaminador (router) WiFi adaptable a necessitats concretes de cada situació. Es tracta d'un encaminador que fa servir Linux com a sistema operatiu i que pot actuar com encaminador entre xarxes Ethernet, WiFi i Bluetooth.

12:27  (# Enllaç permanent)  (Comentaris)  


Una imatge anomenada Eina.gifasleap és una eina (amb versions per Linux i Windows) que permet explotar diverses vulnerabilitats al protocol d'autenticació LEAP de Cisco, utilitzat com a sistema d'autenticació en xarxes sense fil. Permet realitzar atacs de diccionari per identificar contrasenyes febles. Addicionalment pot monitoritzar en temps real el tràfic de la xarxa i forçar als usuaris ja autenticats per tal que hagin de tornar a enviar les seves credencials (el que facilita la intercepció de les mateixes).

Per a més informació sobre les vulnerabilitats existents al protocol LEAP, vegeu aquesta nota tècnica de Cisco.

12:01  (# Enllaç permanent)  (Comentaris)  


Comparing binaries with graph isomorphisms explica un mètode (i els algoritmes) per a la identificació de diferències entre dues versions d'un fitxer binari executable, aplicant la teoria de grafos. Una possible aplicació és descobrir les diferències introduïdes per l'aplicació d'un pegat (mostrant un exemple pràctic). Un altre exemple seria la identificació dels canvi introduïts per un rootkit o la intrusió a un equip.

11:44  (# Enllaç permanent)  (Comentaris)  

© Copyright 2003-2004 Xavier Caballe.

Abril 2004
Diu Dil Dim Dim Dij Div Dis
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  
Mar   Mai



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter