31 de Octubre, 2014
□
General |
|
A principios de este año nos enteramos de que en mi centro de estudios iban a poner Linux en los laboratorios de electrónica. En concreto estaban metiendo GNU/Linux Manjaro, una derivada de Arch Linux
en la que por seguridad, los usuarios utilizarían cuentas no
privilegiadas para trabajar y cuando fuera necesario pasarían a modo super usuario con un comando "su", para gestionar software o hacer configuraciones.
Figura 1: Cómo hacer ataques a sistemas GNU/Linux con alias maliciosos
El reto que se nos planteó era ver si sería complejo o no robar las cuentas de los super usuarios
en los sistemas de este entorno, para ver si esto podía generar muchos
problemas de soporte o no. Con esto en mente, se me ocurrió que una
forma de robar las contraseñas sería usar un comando alias de los sistemas *NIX* para... Continuar leyendo |
|
publicado por
alonsoclaudio a las 10:37 · Sin comentarios
· Recomendar |
|
23 de Julio, 2014
□
General |
|
Se
ha publicado la
versión 2.4.10 del servidor web Apache destinada a solucionar cinco fallos
de seguridad que podrían permitir a un
atacante remoto ejecutar código arbitrario o causar denegación de servicio.
Apache es el servidor web más
popular del mundo, usado por más del 52% de los sitios web, disponible en
código fuente y para infinidad de plataformas, incluyendo diversas
implementaciones de UNIX, Microsoft Windows , OS/2 y Novell NetWare.
Se describen las vulnerabilidades
a continuación:
- CVE-2014-0117: Existe un error
en el manejo de cabeceras HTTP Connection en el módulo 'mod_proxy' que podría provocar una denegación de servicio en un
proxy inverso.
... Continuar leyendo
|
|
publicado por
alonsoclaudio a las 00:06 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
 |
Abril 2025 |
 |
|
DO | LU | MA | MI | JU | VI | SA | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|