Hemeroteca del Autor

Webmin: una potente herramienta para administrar nuestro servidor GNU/Linux

Por webmaster • 11 Mar, 2010 • Category: Comos Linux, General, Linux, Open Source

¿Qué es Webmin?
Es una potente herramienta de administración del sistema, accesible mediante interfaz web para sistemas Unix (GNU/Linux, OpenSolaris, etc).

¿Qué características tiene?

Escrito en Perl.
Modular. Es posible añadir nuevas funcionalidades fácilmente.
Posibilidad de configurar aspectos internos de muchos sistemas operativos, como usuarios, cuotas de espacio, servicios, archivos de configuración, apagado del equipo, etcétera, [...]



Ampliación y Migración Finalizada

Por webmaster • 28 Feb, 2010 • Category: Editorial, General

Saludos,
La Migración ha un nuevo servidor ya ha finalizado y estamos reajustando configuraciones para recuperar nuestro aspecto y funcionalidad habitual
Disculpad las molestias ocasionadas
AYUDAPROGRAMACION TEAM
Compártelo
No tags for this post.
Related posts

No related posts.



Manifiesto En defensa de los derechos fundamentales en internet

Por webmaster • 3 Dic, 2009 • Category: Editorial, General, Opiniones

Ante la inclusión en el Anteproyecto de Ley de Economía sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de Internet manifestamos nuestra firme oposición al proyecto, y declaramos [...]



III Aniversario Ayudaprogramacion Magazine

Por webmaster • 16 May, 2009 • Category: Editorial, General

Saludos
Cumplimos 3 años en la red gracias a vosotros,
hemos realizados varios cambios durante este tiempo , un cambio de formato ha sido lo mas evidente y de servidor pero planeamos mas cambios para vuestro disfrute
Gracias a todos por seguirnos a pesar de nuestros altibajos que esperamos solucionar en breve
Ayudaprogramacion Magazine Staff
Compártelo
No tags for this [...]



Migración completada

Por webmaster • 24 Feb, 2009 • Category: Ayudaprograma, Editorial, General

Saludos
La migración se ha completado de forma correcta y todos los servicios y el blog apuntan al nuevo servidor
La migración ha resultado transparente y sin perdida de datos al mantener ambos servidores y una vez propagadas las dns ya esta operativa la nueva plataforma
Compártelo
No tags for this post.
Related posts

No related posts.



Actualizaciones

Por webmaster • 9 Ene, 2009 • Category: Editorial, General

En estos momentos desde hace un mes aproximadamente que no estamos publicando nada  por que estamos pendiente de realizar algunos cambios técnicos y migración de servidor
De hecho algunos de lo cambios ya los habéis visto activos pero se esperan muchos mas
Rogamos que disculpéis el tiempo inactivo pero era un paso necesario, solo que si [...]



Denegación de servicio por problema de regresión en sshd de Solaris 9 y 10

Por webmaster • 27 Ago, 2008 • Category: Linux, Sistemas Operativos, Software

Sun ha publicado una alerta de seguridad para Solaris 9 y 10 que
solventa un problema de regresión en sshd que podría causar una
denegación de servicio.



Actualización del kernel para múltiples productos SuSE Linux

Por webmaster • 21 Jun, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software

SuSe ha publicado una actualización de kernel que corrige múltiples
vulnerabilidades que se describen a continuación.

* Denegación de servicio remota causada por un problema en el manejo de
túneles modo SIT en Ipv6.

* Un atacante remoto podría causar una denegación de servicio en la pila
IPSec/IPv6 por medo de paquetes ESP especialmente manipulados.

* Desbordamiento [...]



Primera vulnerabilidad crítica en Firefox 3

Por webmaster • 20 Jun, 2008 • Category: Internet, Open Source, Proyectos, Seguridad Informatica, Software

Pocas horas después de su lanzamiento se ha dado a conocer que el
navegador que pretendía batir todos récords de descarga, Mozilla Firefox
3, contiene una vulnerabilidad crítica que podría ser aprovechada por un
atacante remoto para ejecutar código arbitrario.

Después de que el navegador de código abierto haya tenido más de 8,3
millones de descargas durante las [...]



Actualización de seguridad para ClamAV

Por webmaster • 19 Jun, 2008 • Category: Open Source, Seguridad Informatica, Software, Virus Informaticos

Se ha encontrado una nueva vulnerabilidad en Clam AntiVirus que podría
ser aprovechada por un atacante remoto, o por ciertas muestras de
malware, para causar una denegación de servicio.

ClamAV es un motor antivirus de código abierto muy popular en el mundo
del software libre, empleado con frecuencia en servidores de correo
derivados de UNIX a modo de [...]



Cross-Site Request Forgery en Plone 3.0.x

Por webmaster • 16 Jun, 2008 • Category: Internet, Open Source, Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en Plone 3.0.x que podría ser
explotada por un atacante remoto para realizar ataques de cross-site
request forgery (XSRF).

Plone es un Sistema de Gestión de Contenidos (CMS) de código abierto,
basado en Zope y programado en Python. Dispone un entorno gráfico tipo
web y permite múltiples funciones, llegando a utilizarse frecuentemente
como CRM. [...]



Actualización de múltiples paquetes para SuSE Linux

Por webmaster • 15 Jun, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos

SuSE ha publicado actualizaciones para múltiples paquetes que corrigen
diferentes problemas de seguridad.

* Actualización de seguridad de Mozilla Thunderbird 2.0.0.14 y
mozilla-xulrunner181 que soluciona un problema en el colector de basura
JavaScript que podría causar una denegación de servicio.

* Dos vulnerabilidades en tkimg al procesar imágenes GIF.

* Desbordamiento de enteros al procesar archivos PNG [...]



Revelación de información a través de SNMPv3 en múltiples productos Cisco

Por webmaster • 14 Jun, 2008 • Category: Hardware, Informatica, Internet

Se han encontrado dos fallos de seguridad en múltiples productos Cisco
que podrían permitir a un atacante remoto revelar información sensible.

SNMPv3 usa varios protocolos para autenticar paquetes encriptados en
la red. Dos de ellos, el HMAC-MD5-96 y el HMAC-SHA-96 contienen una
implementación incorrecta del proceso de autenticación. Un atacante
remoto podría revelar información sensible a través de [...]



Nuevo Opera 9.5 corrige tres fallos de seguridad

Por webmaster • 13 Jun, 2008 • Category: Internet, Seguridad Informatica

Se ha lanzado la versión 9.5 (“Kestrel”) del navegador Opera, que
corrige al menos tres vulnerabilidades que podrían ser aprovechadas por
un atacante remoto para conducir ataques de falsificación o acceder
información sensible.

Opera, además de ser un navegador web, contiene cliente de correo
electrónico con gestor de contactos, cliente de IRC, lector de noticias
RSS y gestor para [...]



Actualización del kernel para Debian Linux

Por webmaster • 12 Jun, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos

Debian ha publicado una actualización del kernel 2.6 de Linux que
corrige dos fallos de seguridad que podrían permitir a un atacante
remoto ejecutar código arbitrario.

Las vulnerabilidades corregidas son:

* Se ha descubierto un fallo, no especificado en el descodificador de
ASN.1 usado por los subsistemas SNMP NAT y CIFS, que podría provocar
un desbordamiento de la [...]



Actualización acumulativa para Microsoft Internet Explorer

Por webmaster • 11 Jun, 2008 • Category: Internet, Seguridad Informatica, Software

Dentro del conjunto de boletines de seguridad de junio publicado ayer
por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio
(en el boletín MS08-031) de una actualización acumulativa para Internet
Explorer; que además solventa dos nuevas vulnerabilidades descubiertas
en las versiones 5.01, 6 y 7 del navegador.

Las nuevas vulnerabilidades corregidas son:

* Se [...]



Boletines de seguridad de Microsoft en junio

Por webmaster • 10 Jun, 2008 • Category: Seguridad Informatica, Sistemas Operativos

Tal y como adelantamos, este martes Microsoft ha publicado siete
boletines de seguridad (MS08-030 al MS08-036) dentro de su ciclo
habitual de actualizaciones. Según la propia clasificación de Microsoft
tres de los boletines presentan un nivel de gravedad “crítico”, otros
tres son “importantes” y un el último que recibe una calificación de
“moderado”.

Microsoft califica como críticas las siguientes [...]



Múltiples vulnerabilidades en Cisco PIX y ASA

Por webmaster • 9 Jun, 2008 • Category: Hardware, Seguridad Informatica

Se han encontrado múltiples vulnerabilidades en Cisco ASA 5500 Series
Adaptive Security Appliances y Cisco PIX Security Appliances que podrían
causar una denegación de servicio o permitir que un atacante se salte
restricciones de seguridad.

* Un paquete TCP ACK especialmente manipulado podría causar una
denegación de servicio en los dispositivos de seguridad Cisco ASA o
Cisco PIX. La [...]



Actualización de múltiples paquetes para SuSE Linux

Por webmaster • 9 Jun, 2008 • Category: General, Linux, Open Source, Seguridad Informatica, Sistemas Operativos

SuSE ha publicado actualizaciones para múltiples paquetes que corrigen
diferentes problemas de seguridad.

* Se ha solucionado un fallo en xine en la función
‘demux_nsf_send_chunk’ de ’src/demuxers/demux_nsf.c’, al procesar
archivos con formato NSF que podría producir un desbordamiento de
memoria intermedia basada en pila. Un atacante remoto podría ejecutar
código arbitrario a través de archivos NSF especialmente manipulados.

* [...]



Ejecución remota de código en Skype para Windows

Por webmaster • 8 Jun, 2008 • Category: Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en la versión para Windows de Skype
que podría ser aprovechada por un atacante remoto para saltarse
restricciones de seguridad y ejecutar código arbitrario en un sistema
vulnerable, logrando comprometer la totalidad del sistema si se ejecuta
en modo administrador.

Skype es un el cliente de VoIP (voz sobre IP) muy popular, tiene
millones [...]



Microsoft publicará siete boletines de seguridad el próximo martes

Por webmaster • 6 Jun, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

En su ciclo habitual de actualizaciones los segundos martes de cada
mes, Microsoft ha anunciado que en junio se esperan siete boletines
de seguridad, todos dedicados a Windows. Tres son de categoría crítica,
o sea, que permiten la ejecución remota de código arbitrario, tres son
importantes y uno de carácter moderado.

Si en mayo fueron cuatro boletines de [...]



Denegación de servicio a través de ast_uri_decode en Asterisk

Por webmaster • 5 Jun, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software

Se ha descubierto un fallo en Asterisk que podría permitir a un atacante
remoto efectuar una denegación de servicio.

Asterisk es una aplicación de código abierto de una central telefónica
(PBX). Como cualquier PBX, se puede conectar un número determinado de
teléfonos para hacer llamadas entre sí e incluso conectar a un proveedor
de VoIP. Asterisk incluye interesantes [...]



Ejecución remota de código por medio de Safari en Windows Vista y XP

Por webmaster • 4 Jun, 2008 • Category: Informatica, Seguridad Informatica, Software

Se ha encontrado un problema de seguridad en Microsoft Windows Vista y
XP con el navegador Safari que podría ser aprovechado por un atacante
remoto para ejecutar código arbitrario. Esto sería posible si un
atacante explotase de forma conjunta un fallo en Safari que permite la
descarga no solicitada de archivos junto con otra vulnerabilidad no
especificada en Internet [...]



Instalar la última versión de desarrollo de Compiz Fusion en Ubuntu y Debian

Por webmaster • 4 Jun, 2008 • Category: Comos Linux, Linux, Open Source, Software, Ubuntu

Git es un sistema de control de versiones para facilitar la gestión de un proyecto software, y es el usado por el equipo de desarrollo de Compiz Fusion. Además de la más estable, en dicho sistema está alojada la última versión de desarrollo, con la que trabajan los programadores para seguir mejorando día [...]



Especial Ubuntu: instalación y gestión de software

Por webmaster • 2 Jun, 2008 • Category: Comos Linux, Linux, Open Source, Sistemas Operativos, Trucos, Ubuntu

Hace unos días publicamos en Genbeta el primer post de la serie especial sobre Ubuntu, en el que hablábamos de los orígenes del sistema operativo, de las versiones que han salido hasta hoy y la filosofía que hay detrás del concepto “Ubuntu�. En esta ocasión vamos a centrarnos en la gestión de software y [...]



Troyanos contra clientes de ING Direct

Por webmaster • 2 Jun, 2008 • Category: Internet, Seguridad Informatica, Virus Informaticos

Detectada una ola de troyanos bancarios que tienen como objetivo a los
clientes de ING Direct España (ingdirect.es). Los troyanos capturan
todos los datos necesarios para suplantar la identidad de los usuarios
legítimos, incluyendo la tarjeta de coordenadas para poder realizar
transferencias desde sus cuentas.

Tradicionalmente INGDirect.es no ha sido objetivo de ataque por parte
de los phishers y [...]



Ejecución remota de código en CiscoWorks

Por webmaster • 31 May, 2008 • Category: Hardware, Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en CiscoWorks Common Services que
podría permitir que un atacante remoto ejecutara código arbitrario en
un sistema vulnerable.

CiscoWorks Common Services representa un conjunto común de servicios de
administración compartidos por las aplicaciones CiscoWorks. CiscoWorks
es una familia de productos basados en estándares de Internet para la
administración de redes y dispositivos. Son muchos [...]



Actualización del kernel para Debian Linux 4.x

Por webmaster • 30 May, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos

Debian ha publicado una actualización para el kernel de Debian Linux 4.0
que soluciona varios problemas de seguridad en la rama 2.6 del kernel,
que podrían permitir a un atacante causar una denegación de servicio.

Las vulnerabilidades corregidas son:

* Existe un desbordamiento de enteros en el subsistema hrtimer de las
plataformas de 64 bits. Esto podría [...]



Actualización de seguridad para Apple Mac OS X y Mac OS X Server

Por webmaster • 30 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Apple ha lanzado recientemente una nueva actualización de seguridad para
su sistema operativo Mac OS X que solventa más de 40 vulnerabilidades
que podrían ser aprovechadas por un atacante local o remoto para
saltarse restricciones de seguridad, acceder a información sensible,
escalar privilegios, perpetrar ataques de cross-site scripting, provocar
denegaciones de servicio o incluso ejecutar código arbitrario en un
sistema [...]



Escalada de privilegios en Cisco Voice Portal 4.x y 7.x

Por webmaster • 27 May, 2008 • Category: Hardware, Seguridad Informatica, Sistemas Operativos

Se ha encontrado una vulnerabilidad en Cisco Unified Customer Voice
Portal (CVP), parte de Cisco Customer Interaction Network solution que
podría ser aprovechada por un atacante para escalar privilegios.

Cisco Unified Customer Voice Portal es una solución automática de
autoservicio de voz basada en XML que funciona con los productos de
atención asistida al cliente de Cisco Unified [...]



Salto de restricciones a través de valores TTL en Snort

Por webmaster • 26 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Se ha descubierto un fallo de seguridad en Snort que podría permitir a
un atacante remoto saltar restricciones de seguridad.

Snort es uno de los IDS (Sistema de Detección de Intrusiones) más
extendidos. Distribuido de forma gratuita como Open Source, Snort puede
detectar muchos de los patrones de ataque conocidos basándose en el
análisis de los paquetes de [...]



Elevación de privilegios a través del kernel en IBM AIX 5.x y 6.x

Por webmaster • 26 May, 2008 • Category: Hardware, Seguridad Informatica, Sistemas Operativos

IBM ha publicado una actualización para AIX 5 y 6 que soluciona un fallo
que podría permitir a un atacante local elevar privilegios o provocar
una denegación de servicio.

El fallo está provocado por un desbordamiento de memoria intermedia en
el kernel del sistema y podría ser aprovechado por un atacante local
para ejecutar código arbitrario con privilegios [...]



Ejecución remota de código en IBM Lotus Domino 6.x, 7.x y 8.x

Por webmaster • 26 May, 2008 • Category: Hardware, Seguridad Informatica, Sistemas Operativos

Se han corregido dos vulnerabilidades en IBM Lotus Domino (versiones 6,
7 y que podrían permitir a un atacante remoto ejecutar código
arbitrario.

* Se ha corregido un fallo cuando se procesan cabeceras de peticiones
HTTP con el campo ‘Accept-Language’ excesivamente grande que podrían
ocasionar un desbordamiento de la memoria intermedia basada en pila. Un
atacante remoto podría [...]



Ejecución remota de código en Foxit Reader 2.3

Por webmaster • 22 May, 2008 • Category: Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en Foxit Reader 2.3, al procesar
archivos PDF con JavaScript embebido, que podría ser explotada por un
atacante remoto para causar una denegación de servicio o ejecutar código
arbitrario en un sistema vulnerable.

Foxit Reader es un lector gratuito de archivos con formato PDF (Portable
Document Format) que corre bajo distintas versiones de [...]



Denegación de servicio a través de loginw32.dll en Novell Client 4.x

Por webmaster • 20 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos

Se ha anunciado la existencia de una vulnerabilidad de denegación de
servicio en el cliente Novell 4.x.

El fallo se debe a un error de límites en la librería loginw32.dll a la
hora de procesar nombres de usuario y cadenas “context” de eDirectory en
la pantalla de presentación. Esto puede ser aprovechado para provocar un
desbordamiento de memoria [...]



Denegación de servicio en Cisco Content Switching Module

Por webmaster • 19 May, 2008 • Category: Hardware, Informatica, Seguridad Informatica

Se ha encontrado una vulnerabilidad en Cisco Content Switching Module
(CSM) y en Cisco Content Switching Module con SSL (CSM-S) que podría ser
aprovechada por un atacante remoto para causar una denegación de
servicio provocada por una fuga de memoria.

La vulnerabilidad está causada por una fuga de memoria que se podría
producir en ciertas versiones del software [...]



Ejecución remota de código a través imágenes JPEG y GIF en Windows CE

Por webmaster • 19 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Se han encontrado múltiples vulnerabilidades en Microsoft Windows CE 5.0
que podrían ser aprovechadas por un atacante local o remoto para causar
una denegación de servicio y ejecutar código arbitrario, y hasta
comprometer por completo un sistema vulnerable.

Windows CE (o Windows CE Embedded) es un sistema operativo modular y de
tiempo real diseñado por Microsoft para dispositivos [...]



Preguntas frecuentes sobre el problema critptográfico de Debian

Por webmaster • 19 May, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software, Ubuntu

El problema encontrado en OpenSSL de Debian puede ser considerado,
lamentablemente, un verdadero acontecimiento criptográfico. La
criptografía es una ciencia compleja, y con el ánimo de aclarar las
graves y extensas consecuencias del fallo, hemos redactado una serie
de preguntas frecuentas para intentar, aun tratándose de un tema tan
complejo, arrojar algo de luz.

¿Qué ha pasado exactamente?

Alguien [...]



Graves problemas en el algoritmo que genera los números aleatorios en Debian

Por webmaster • 15 May, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software, Ubuntu

La criptografía en Debian ha sufrido un grave revés. Se ha descubierto
que el generador de números aleatorios del paquete OpenSSL de Debian es
predecible. Esto hace que las claves generadas con él ya no sean
realmente fiables o verdaderamente seguras. El problema tiene (y tendrá
por muchos años) una importante repercusión y numerosos efectos
colaterales en otros paquetes [...]



Boletines de seguridad de Microsoft en mayo

Por webmaster • 15 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Tal y como adelantamos, este martes Microsoft ha publicado cuatro
boletines de seguridad (MS08-026 al MS08-029) dentro de su ciclo
habitual de actualizaciones. Según la propia clasificación de Microsoft
tres de los boletines presentan un nivel de gravedad “crítico”, mientras
que el último restante reciben una calificación “moderado”.

Microsoft califica como críticas las siguientes actualizaciones:

* MS08-026: Actualización [...]



Actualización por vulnerabilidades en Adobe Reader 7.x y 8.x

Por webmaster • 13 May, 2008 • Category: Seguridad Informatica, Software

Adobe ha publicado una actualización para Reader que corrige múltiples
vulnerabilidades y la amplía a las versiones 7.x de Acrobat.

* Se han corregido varios errores en la validación de datos de entrada
en funciones Javascript que podrían permitir a un atacante remoto
ejecutar código arbitrario.

* Se ha corregido un error en la validación de datos [...]



Denegación de servicio a través de TCP en un Solaris 8, 9 y 10

Por webmaster • 12 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Se ha encontrado una vulnerabilidad en la implementación TCP de Sun
Solaris 8, 9 y 10 que podría permitir que un usuario remoto sin
privilegios provoque una denegación de servicio.

La vulnerabilidad podría hacer que un sistema que reciba un excesivo
número de peticiones “TCP SYN” tardara demasiado en aceptar nuevas
conexiones de red, llegando a timeout sin [...]



Microsoft publicará cuatro boletines de seguridad el próximo martes

Por webmaster • 10 May, 2008 • Category: Informatica, Seguridad Informatica, Sistemas Operativos, Software

En su ciclo habitual de actualizaciones los segundos martes de cada
mes, Microsoft ha anunciado que en mayo se esperan cuatro boletines de
seguridad, dos dedicados a Office, uno a Windows y otro a los sistemas
antivirus de Microsoft (Live OneCare, Antigen, Windows Defender y
Forefront Security). Tres son de carácter crítico, o sea, que permiten
la ejecución de [...]



Un plugin de Firefox infectado con adware es distribuido desde el sitio oficial

Por webmaster • 10 May, 2008 • Category: Internet, Seguridad Informatica, Virus Informaticos

El plugin del idioma vietnamita para Firefox 2, ha sido distribuido
desde el sitio oficial (y desde febrero) infectado con adware. Window
Snyder, responsable de seguridad de Mozilla, ha dicho “todo el que haya
descargado una copia del paquete de idioma vietnamita desde el 18 de
febrero, está infectado”.
Xorer, el malware en cuestión, había incrustado su carga en [...]



Salto de restricciones a través de SSH en Sun Solaris 9 y 10

Por webmaster • 7 May, 2008 • Category: Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en SSH incluido en Sun Solaris 9 y
10 que podría permitir que un usuario local sin privilegios consiguiera
acceso sin autorización a la sesión X11 de otro usuario. Esto podría
permitir la ejecución de código con los privilegios de dicho usuario o
la revelación de información sensible relacionada con la sesión del
usuario. [...]