Hemeroteca de la sección ‘Software’

El canon en el Tribunal de Justicia de la UE

Por Altair • 5 Mar, 2010 • Category: General, Hardware, Software

¿Es legal el canon?, ¿se ajusta al derecho vigente en la UE?, ¿es justo cobrarlo en cualquier dispositivo, sea cual sea el uso que se le va a dar?.

El canon impuesto por la SGAE ha llegado a los tribunales de la UE. La SGAE por un lado; usuarios domesticos y todo tipo de empresas [...]



¿Quieres ser un vendedor valorado por Microsoft?

Por Altair • 11 Sep, 2009 • Category: Software

Parece logico destacar una serie de cosas de tus productos frente a la competencia (Linux, Mac, etc) para vender mas, es lo suyo.
Pero, ¿es correcto caer en la falta de etica?, ¿vale todo con tal de vender?. Un usuario que conozca varios sistemas operativos se puede dar cuenta de que los esquemas de Microsoft [...]



¿Quieres ser tu propio ISP?

Por Altair • 11 Sep, 2009 • Category: Hardware, Internet, Software

¿Que requisitos administrativos y tecnicos se necesitan para tener uno?. Hace ya años, no solo habia unos pocos ISP (Telefonica, Jazztel, Ono, etc) sino que habia mas, muchisimos mas. Tal vez una centena.
¿Como se podria montar todo?, ¿como rentabilizarlo?.
Aqui teneis una posible respuesta.
Compártelo



Sistema de patentes de EEUU, por todo el mundo

Por Altair • 7 Sep, 2009 • Category: Software

Es lo que a Microsoft le gustaria, que el sistema de patentes que existe en EUU se extienda por todo el mundo.
Interesante la aportacion de uno de los comentarios, pasteamos:
“El problema es que resulta demasiado humillante para una consultora desarrollar un producto a un precio desorbitado, y que la empresa cliente pueda descubrir que [...]



Migramos el sistema

Por Altair • 22 Feb, 2009 • Category: Ayudaprograma, Editorial, General, Proyectos, Software

Por ampliacion de la estructura del servicio, vamos a migrar el sistema.
En breve (usease, cuando vuelva a funcionar todo) seguiremos publicando.
Compártelo



Los ISP britanicos, la policia de Internet

Por Altair • 1 Feb, 2009 • Category: General, Informatica, Internet, Software

Ni mas ni menos, a las ordenes de las entidades de derechos de autor.
Fuente
Compártelo



M-Lab, la herramienta de Google anti filtrado P2P

Por Altair • 1 Feb, 2009 • Category: Software

¿Quieres saber si tu conexion esta siendo afectada para que el rendimiento de los programas P2P sea menor?
Google pone a disposicion de los internautas una herramienta que hace esto mismo, para saber si las cosas van como tienen que ir o hay algo por ahi haciendo lo que no deberia.
Eso si, paciencia porque parece [...]



Denegación de servicio por problema de regresión en sshd de Solaris 9 y 10

Por webmaster • 27 Ago, 2008 • Category: Linux, Sistemas Operativos, Software

Sun ha publicado una alerta de seguridad para Solaris 9 y 10 que
solventa un problema de regresión en sshd que podría causar una
denegación de servicio.



Actualización del kernel para múltiples productos SuSE Linux

Por webmaster • 21 Jun, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software

SuSe ha publicado una actualización de kernel que corrige múltiples
vulnerabilidades que se describen a continuación.

* Denegación de servicio remota causada por un problema en el manejo de
túneles modo SIT en Ipv6.

* Un atacante remoto podría causar una denegación de servicio en la pila
IPSec/IPv6 por medo de paquetes ESP especialmente manipulados.

* Desbordamiento [...]



Primera vulnerabilidad crítica en Firefox 3

Por webmaster • 20 Jun, 2008 • Category: Internet, Open Source, Proyectos, Seguridad Informatica, Software

Pocas horas después de su lanzamiento se ha dado a conocer que el
navegador que pretendía batir todos récords de descarga, Mozilla Firefox
3, contiene una vulnerabilidad crítica que podría ser aprovechada por un
atacante remoto para ejecutar código arbitrario.

Después de que el navegador de código abierto haya tenido más de 8,3
millones de descargas durante las [...]



Actualización de seguridad para ClamAV

Por webmaster • 19 Jun, 2008 • Category: Open Source, Seguridad Informatica, Software, Virus Informaticos

Se ha encontrado una nueva vulnerabilidad en Clam AntiVirus que podría
ser aprovechada por un atacante remoto, o por ciertas muestras de
malware, para causar una denegación de servicio.

ClamAV es un motor antivirus de código abierto muy popular en el mundo
del software libre, empleado con frecuencia en servidores de correo
derivados de UNIX a modo de [...]



Cross-Site Request Forgery en Plone 3.0.x

Por webmaster • 16 Jun, 2008 • Category: Internet, Open Source, Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en Plone 3.0.x que podría ser
explotada por un atacante remoto para realizar ataques de cross-site
request forgery (XSRF).

Plone es un Sistema de Gestión de Contenidos (CMS) de código abierto,
basado en Zope y programado en Python. Dispone un entorno gráfico tipo
web y permite múltiples funciones, llegando a utilizarse frecuentemente
como CRM. [...]



Actualización acumulativa para Microsoft Internet Explorer

Por webmaster • 11 Jun, 2008 • Category: Internet, Seguridad Informatica, Software

Dentro del conjunto de boletines de seguridad de junio publicado ayer
por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio
(en el boletín MS08-031) de una actualización acumulativa para Internet
Explorer; que además solventa dos nuevas vulnerabilidades descubiertas
en las versiones 5.01, 6 y 7 del navegador.

Las nuevas vulnerabilidades corregidas son:

* Se [...]



Ejecución remota de código en Skype para Windows

Por webmaster • 8 Jun, 2008 • Category: Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en la versión para Windows de Skype
que podría ser aprovechada por un atacante remoto para saltarse
restricciones de seguridad y ejecutar código arbitrario en un sistema
vulnerable, logrando comprometer la totalidad del sistema si se ejecuta
en modo administrador.

Skype es un el cliente de VoIP (voz sobre IP) muy popular, tiene
millones [...]



Microsoft publicará siete boletines de seguridad el próximo martes

Por webmaster • 6 Jun, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

En su ciclo habitual de actualizaciones los segundos martes de cada
mes, Microsoft ha anunciado que en junio se esperan siete boletines
de seguridad, todos dedicados a Windows. Tres son de categoría crítica,
o sea, que permiten la ejecución remota de código arbitrario, tres son
importantes y uno de carácter moderado.

Si en mayo fueron cuatro boletines de [...]



Denegación de servicio a través de ast_uri_decode en Asterisk

Por webmaster • 5 Jun, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software

Se ha descubierto un fallo en Asterisk que podría permitir a un atacante
remoto efectuar una denegación de servicio.

Asterisk es una aplicación de código abierto de una central telefónica
(PBX). Como cualquier PBX, se puede conectar un número determinado de
teléfonos para hacer llamadas entre sí e incluso conectar a un proveedor
de VoIP. Asterisk incluye interesantes [...]



Ejecución remota de código por medio de Safari en Windows Vista y XP

Por webmaster • 4 Jun, 2008 • Category: Informatica, Seguridad Informatica, Software

Se ha encontrado un problema de seguridad en Microsoft Windows Vista y
XP con el navegador Safari que podría ser aprovechado por un atacante
remoto para ejecutar código arbitrario. Esto sería posible si un
atacante explotase de forma conjunta un fallo en Safari que permite la
descarga no solicitada de archivos junto con otra vulnerabilidad no
especificada en Internet [...]



Instalar la última versión de desarrollo de Compiz Fusion en Ubuntu y Debian

Por webmaster • 4 Jun, 2008 • Category: Comos Linux, Linux, Open Source, Software, Ubuntu

Git es un sistema de control de versiones para facilitar la gestión de un proyecto software, y es el usado por el equipo de desarrollo de Compiz Fusion. Además de la más estable, en dicho sistema está alojada la última versión de desarrollo, con la que trabajan los programadores para seguir mejorando día [...]



Ejecución remota de código en CiscoWorks

Por webmaster • 31 May, 2008 • Category: Hardware, Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en CiscoWorks Common Services que
podría permitir que un atacante remoto ejecutara código arbitrario en
un sistema vulnerable.

CiscoWorks Common Services representa un conjunto común de servicios de
administración compartidos por las aplicaciones CiscoWorks. CiscoWorks
es una familia de productos basados en estándares de Internet para la
administración de redes y dispositivos. Son muchos [...]



Actualización de seguridad para Apple Mac OS X y Mac OS X Server

Por webmaster • 30 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Apple ha lanzado recientemente una nueva actualización de seguridad para
su sistema operativo Mac OS X que solventa más de 40 vulnerabilidades
que podrían ser aprovechadas por un atacante local o remoto para
saltarse restricciones de seguridad, acceder a información sensible,
escalar privilegios, perpetrar ataques de cross-site scripting, provocar
denegaciones de servicio o incluso ejecutar código arbitrario en un
sistema [...]



Salto de restricciones a través de valores TTL en Snort

Por webmaster • 26 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Se ha descubierto un fallo de seguridad en Snort que podría permitir a
un atacante remoto saltar restricciones de seguridad.

Snort es uno de los IDS (Sistema de Detección de Intrusiones) más
extendidos. Distribuido de forma gratuita como Open Source, Snort puede
detectar muchos de los patrones de ataque conocidos basándose en el
análisis de los paquetes de [...]



Ejecución remota de código en Foxit Reader 2.3

Por webmaster • 22 May, 2008 • Category: Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en Foxit Reader 2.3, al procesar
archivos PDF con JavaScript embebido, que podría ser explotada por un
atacante remoto para causar una denegación de servicio o ejecutar código
arbitrario en un sistema vulnerable.

Foxit Reader es un lector gratuito de archivos con formato PDF (Portable
Document Format) que corre bajo distintas versiones de [...]



Ejecución remota de código a través imágenes JPEG y GIF en Windows CE

Por webmaster • 19 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Se han encontrado múltiples vulnerabilidades en Microsoft Windows CE 5.0
que podrían ser aprovechadas por un atacante local o remoto para causar
una denegación de servicio y ejecutar código arbitrario, y hasta
comprometer por completo un sistema vulnerable.

Windows CE (o Windows CE Embedded) es un sistema operativo modular y de
tiempo real diseñado por Microsoft para dispositivos [...]



Preguntas frecuentes sobre el problema critptográfico de Debian

Por webmaster • 19 May, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software, Ubuntu

El problema encontrado en OpenSSL de Debian puede ser considerado,
lamentablemente, un verdadero acontecimiento criptográfico. La
criptografía es una ciencia compleja, y con el ánimo de aclarar las
graves y extensas consecuencias del fallo, hemos redactado una serie
de preguntas frecuentas para intentar, aun tratándose de un tema tan
complejo, arrojar algo de luz.

¿Qué ha pasado exactamente?

Alguien [...]



Graves problemas en el algoritmo que genera los números aleatorios en Debian

Por webmaster • 15 May, 2008 • Category: Linux, Open Source, Seguridad Informatica, Sistemas Operativos, Software, Ubuntu

La criptografía en Debian ha sufrido un grave revés. Se ha descubierto
que el generador de números aleatorios del paquete OpenSSL de Debian es
predecible. Esto hace que las claves generadas con él ya no sean
realmente fiables o verdaderamente seguras. El problema tiene (y tendrá
por muchos años) una importante repercusión y numerosos efectos
colaterales en otros paquetes [...]



Boletines de seguridad de Microsoft en mayo

Por webmaster • 15 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Tal y como adelantamos, este martes Microsoft ha publicado cuatro
boletines de seguridad (MS08-026 al MS08-029) dentro de su ciclo
habitual de actualizaciones. Según la propia clasificación de Microsoft
tres de los boletines presentan un nivel de gravedad “crítico”, mientras
que el último restante reciben una calificación “moderado”.

Microsoft califica como críticas las siguientes actualizaciones:

* MS08-026: Actualización [...]



Actualización por vulnerabilidades en Adobe Reader 7.x y 8.x

Por webmaster • 13 May, 2008 • Category: Seguridad Informatica, Software

Adobe ha publicado una actualización para Reader que corrige múltiples
vulnerabilidades y la amplía a las versiones 7.x de Acrobat.

* Se han corregido varios errores en la validación de datos de entrada
en funciones Javascript que podrían permitir a un atacante remoto
ejecutar código arbitrario.

* Se ha corregido un error en la validación de datos [...]



Denegación de servicio a través de TCP en un Solaris 8, 9 y 10

Por webmaster • 12 May, 2008 • Category: Seguridad Informatica, Sistemas Operativos, Software

Se ha encontrado una vulnerabilidad en la implementación TCP de Sun
Solaris 8, 9 y 10 que podría permitir que un usuario remoto sin
privilegios provoque una denegación de servicio.

La vulnerabilidad podría hacer que un sistema que reciba un excesivo
número de peticiones “TCP SYN” tardara demasiado en aceptar nuevas
conexiones de red, llegando a timeout sin [...]



Microsoft publicará cuatro boletines de seguridad el próximo martes

Por webmaster • 10 May, 2008 • Category: Informatica, Seguridad Informatica, Sistemas Operativos, Software

En su ciclo habitual de actualizaciones los segundos martes de cada
mes, Microsoft ha anunciado que en mayo se esperan cuatro boletines de
seguridad, dos dedicados a Office, uno a Windows y otro a los sistemas
antivirus de Microsoft (Live OneCare, Antigen, Windows Defender y
Forefront Security). Tres son de carácter crítico, o sea, que permiten
la ejecución de [...]



Salto de restricciones a través de SSH en Sun Solaris 9 y 10

Por webmaster • 7 May, 2008 • Category: Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en SSH incluido en Sun Solaris 9 y
10 que podría permitir que un usuario local sin privilegios consiguiera
acceso sin autorización a la sesión X11 de otro usuario. Esto podría
permitir la ejecución de código con los privilegios de dicho usuario o
la revelación de información sensible relacionada con la sesión del
usuario. [...]



Cómo ripear un CD de audio en GNU/Linux

Por webmaster • 6 May, 2008 • Category: Comos Linux, Linux, Open Source, Software, Trucos

Ripear un CD de audio es pasar todas las pistas del soporte multimedia al disco duro del ordenador. Normalmente se pretende tener cada pista en un fichero de audio por separado y convertidos a un formato que ocupe lo mínimo posible y que sea compatible con cualquier reproductor portátil.
En este artículo vamos a comentar [...]



Publicada la versión 5.2.6 de PHP

Por webmaster • 5 May, 2008 • Category: Internet, Seguridad Informatica, Software

Se ha publicado la versión 5.2.6 de PHP, que corrige cinco
vulnerabilidades de seguridad en el popular lenguaje, que podrían ser
aprovechadas por un atacante remoto para ejecutar código arbitrario,
saltarse restricciones de seguridad o provocar denegaciones de servicio.

Las vulnerabilidades de seguridad corregidas son:

* Un error no especificado en FastCGI SAPI podría provocar un
desbordamiento de [...]



De nuevo, un ActiveX de productos HP permite la ejecución remota de código

Por webmaster • 2 May, 2008 • Category: Hardware, Seguridad Informatica, Software

Se ha vuelto a encontrar un grave error de seguridad en software de HP
que podría permitir la ejecución de código con sólo visitar una página
web con Internet Explorer y que esté especialmente manipulada para
aprovechar el fallo. No es la primera vez que un ActiveX de HP contiene
una grave vulnerabilidad.

En concreto, se han encontrado [...]



Medibuntu, porque la vida puede ser maravillosa

Por webmaster • 30 Abr, 2008 • Category: Comos Linux, Linux, Open Source, Software, Ubuntu

En la entrada anterior pudimos ver de reojo una joya llamada Medibuntu, pero desde mi punto de vista no la resaltó tanto como se merece, así que aquí va una entrada en “profundidad�.
¿Que es Medibuntu? Simple y llanamente unos repositorios donde podemos encontrar todos esos paquetes libres y no libres que no se pueden [...]



SOD ONLINE SPS (SOD PARTICLE SYSTEM)

Por webmaster • 29 Abr, 2008 • Category: Internet, Proyecto Fenix (Sod Online), Proyectos, Software, Videojuegos

Primeras pruebas del sistema de particulas
Compártelo



Vulnerabilidades resueltas y no resueltas en Apple Safari

Por webmaster • 27 Abr, 2008 • Category: Internet, Seguridad Informatica, Software

Apple publicó la pasada semana una nueva actualización para el
navegador web Safari (versión 3.1.1), en la que se corrigen varias
vulnerabilidades que podrían ser aprovechadas por atacantes remotos
para saltarse restricciones de seguridad, perpetrar ataques de
cross-site scripting, causar una denegación de servicio o ejecutar
código arbitrario en un sistema vulnerable. A pesar de que la última
actualización solventa [...]



Escalada de privilegios a través de Realtek HD Audio Codec Driver en Windows

Por webmaster • 25 Abr, 2008 • Category: Hardware, Seguridad Informatica, Software

Se ha descubierto un fallo en el controlador de audio Realtek
(rtkvhda.sys) que podría permitir a un atacante local elevar sus
privilegios en sistemas Windows.

El error está causado por un desbordamiento de enteros en ciertas
rutinas internas de las llamadas IOCTL. Esto podría ser aprovechado para
sobrescribir memoria del kernel a través de peticiones IOCTL manipuladas
y conseguir ejecutar [...]



Un parche para Firefox introduce una nueva vulnerabilidad

Por webmaster • 23 Abr, 2008 • Category: Seguridad Informatica, Software

La última versión del navegador Firefox, la 2.0.0.14 corrige una sola
vulnerabilidad, algo nada habitual teniendo en cuenta que cada nueva
versión soluciona normalmente entre 4 y 8 vulnerabilidades. El problema
de seguridad que corrige, además, tiene su origen en una actualización
anterior.

Apenas dos semanas después de anunciar la versión 2.0.0.13, Mozilla
volvía a lanzar una nueva versión que [...]



Ejecución remota de código a través WkImgSrv.dll en Microsoft Works

Por webmaster • 22 Abr, 2008 • Category: Seguridad Informatica, Software

Se ha descubierto un fallo de seguridad en un componente ActiveX del
servidor de imagen (WkImgSrv.dll) del paquete de ofimática Microsoft
Works que podría permitir a un atacante remoto ejecutar código
arbitrario.

El fallo se debe a un desbordamiento de la memoria intermedia en la
librería WkImgSrv.dll que podría producirse al visitar con Internet
Explorer una página web creada específicamente [...]



Ejecución remota de código en Cisco Network Admission Control

Por webmaster • 21 Abr, 2008 • Category: Seguridad Informatica, Software

Se ha encontrado una vulnerabilidad en Cisco Network Admission Control
(NAC) Appliance que podría ser aprovechada por un atacante remoto para
obtener el secreto compartido (shared secret) usado entre Cisco Clean
Access Server (CAS) y Cisco Clean Access Manager (CAM). Si se explota la
vulnerabilidad, un atacante podría tomar control total sobre CAS de
forma remota.

NAC Appliance de Cisco [...]



Grupo de parches de abril para diversos productos Oracle

Por webmaster • 21 Abr, 2008 • Category: Seguridad Informatica, Software

Tal y como adelantamos, Oracle ha publicado un conjunto de 41 parches
para diversos productos de la casa que solventan una larga lista de
vulnerabilidades sobre las que apenas han dado detalles concretos. Las
consecuencias son que atacantes locales y remotos pueden provocar
denegaciones de servicio, ejecutar código arbitrario, tener acceso de
escritura y lectura a datos sensibles, perpetrar [...]



Escalada de privilegios en IBM DB2 UDB 8.x y 9.x

Por webmaster • 18 Abr, 2008 • Category: Seguridad Informatica, Software

Se han encontrado dos vulnerabilidades en IBM DB2 UDB 8.x y 9.x (el
gestor de base de datos de IBM), que podrían ser aprovechadas por un
atacante local para escalar privilegios.

* La primera está causada por un error de límites en set-uid root del
programa db2dasrrm y podría ser aprovechada para conseguir privilegios
de root provocando un desbordamiento [...]



Múltiples vulnerabilidades en ClamAV por la gestión de ejecutables comprimidos

Por webmaster • 17 Abr, 2008 • Category: Seguridad Informatica, Software

Se han encontrado múltiples vulnerabilidades en Clam AntiVirus que
podrían ser aprovechadas por un atacante remoto, o por ciertas muestras
de malware, para causar una denegación de servicio o ejecutar código en
un sistema vulnerable.

ClamAV es un motor antivirus de código abierto muy popular en el mundo
del software libre, empleado con frecuencia en servidores de correo
derivados de [...]



Ejecución de código a través de bloques de longitud cero en libpng

Por webmaster • 16 Abr, 2008 • Category: Seguridad Informatica, Software

Se ha descubierto una vulnerabilidad en libpng que podría ser
aprovechada por un atacante local para provocar una denegación de
servicio, descubrir información sensible o comprometer una aplicación
que use esta librería.

El formato de imagen Portable Network Graphics o PNG se usa como una
alternativa a otros formatos de imagen, como el popular GIF (Graphics
Interchange Format). El uso [...]



Oracle publicará mañana parches para 41 problemas de seguridad

Por webmaster • 15 Abr, 2008 • Category: Seguridad Informatica, Software

Oracle ha anunciado que en su ciclo habitual trimestral de publicación
de parches, mañana (15 de abril) se corregirán 41 problemas de seguridad
en sus productos.

Para la próxima CPU (Critical Patch Update) de Oracle, se solucionarán
41 problemas de seguridad en total. 17 de estos parches estarán
destinados a corregir fallos en Oracle Database, producto “estrella” de
la compañía. [...]