Categoría: Blog

En Chrome 86 habrá protección contra el envío inseguro de formularios web.

La compañía Google ha anunciado la aparición en la futura versión de Chrome 86 de una protección contra el envío inseguro de formularios web. La protección afecta a formularios mostrados en páginas cargadas por HTTPS, pero que envían datos sin cifrado por HTTP, lo que crea una amenaza de interceptación y sustitución de datos durante ataques MITM. Para estos formularios web mixtos, se implementaron tres cambios: Se desactivó el autocompletado de cualquier formulario de entrada mixto, […]

Presentamos Contour: dirigimos el tráfico a aplicaciones en Kubernetes

Nos complace compartir la noticia de que Contour ha sido incorporado en el incubador de proyectos de la Cloud Native Computing Foundation (CNCF). Si aún no ha oído hablar de Contour, es un controlador de ingreso escalable y sencillo con código abierto para enrutar tráfico a aplicaciones ejecutadas en Kubernetes. Examinaremos en profundidad cómo funciona, y mostraremos la ‘hoja de ruta’ de desarrollo en las próximas conferencias Kubecon […]

Informe del consejo de seguridad de Tor: nodos de salida maliciosos utilizaron sslstrip.

Resumen de lo ocurrido En mayo de 2020, se descubrió un grupo de nodos de salida que interferían en las conexiones salientes. En particular, dejaban intactas casi todas las conexiones, pero interceptaban las conexiones a un pequeño número de intercambios de criptomonedas. Si los usuarios visitaban la versión HTTP del sitio (es decir, no cifrada y no autenticada), los nodos maliciosos evitaban la redirección a la versión HTTPS (es decir, cifrada y autenticada). Si el usuario no se daba cuenta del reemplazo […]

Un poco sobre SMART y utilidades de monitoreo

En la red hay bastante información sobre SMART y los valores de los atributos. Sin embargo, no he encontrado menciones sobre varios aspectos importantes que conozco de personas que se dedican a investigar dispositivos de almacenamiento. Cuando una vez más le contaba a un conocido por qué no se debe confiar ciegamente en las lecturas de SMART y por qué no es recomendable utilizar los clásicos "monitores SMART" de forma constante, llegó en […]

Inventario de matrices RAID LSI en GLPI

En mi trabajo, a menudo tengo obsesiones sobre la falta de información acerca de la infraestructura, y a medida que aumenta la flota de servidores que administro, se convierte en una verdadera tortura. Incluso cuando administraba en pequeñas organizaciones, siempre quise saber qué estaba donde, qué estaba conectado, quién era responsable de qué hardware o servicio, y lo más importante: registrar cambios […]

Ejecutando pruebas de JMeter en OpenShift usando Jenkins Pipeline

¡Hola a todos! En este artículo quiero compartir una de las formas de ejecutar pruebas de rendimiento de JMeter en OpenShift utilizando Jenkins como automatización. Primero realizaremos todas las acciones necesarias (creación de ImageStreams, BuildConfig, Job, etc.) de forma manual. Después de eso, escribiremos un Pipeline de Jenkins. Como punto de partida, deberíamos tener: un clúster de OpenShift (v3.11) de Jenkins […]

Notepad++ está bloqueado en China

Los desarrolladores de Notepad++, el editor de código gratuito (GPLv3) para la plataforma Windows, han informado sobre la prohibición del proyecto en China. A pesar de su soporte exclusivo para Windows, el editor Notepad++ es muy popular entre los usuarios de Ubuntu y ocupa el quinto lugar entre los paquetes snap más populares para desarrolladores (se ejecuta a través de Wine). Se supone que la razón de la prohibición de Notepad++ es la participación del proyecto en acciones en contra de […]

Compromiso del servidor de ensamblaje y la vulneración de los repositorios de la comunidad Libretro, que desarrolla RetroArch

La comunidad de Libretro, encargada del desarrollo del emulador de consolas de juegos RetroArch y la distribución para crear consolas de juegos Lakka, ha advertido sobre un hackeo de elementos de la infraestructura del proyecto y vandalismo en los repositorios. Los atacantes lograron acceder al servidor de compilación (buildbot) y a los repositorios en GitHub. En GitHub, los atacantes tuvieron acceso a todos los repositorios de la organización Libretro, aprovechándose de la cuenta de uno de los participantes de confianza del proyecto. […]

Cómo continuar accidentalmente escribiendo un Web-GUI para Haproxy

Han pasado dos años y 4 días desde que escribí "Cómo escribir accidentalmente una Web-GUI para Haproxy", y el mundo ya no es el mismo: todo cambia y evoluciona y HAProxy-WI se esfuerza por estar a la altura de esta tendencia. Durante estos dos años se ha hecho mucho trabajo, y es sobre los principales cambios de los que quiero hablar ahora, así que: bienvenidos al "cat". 1. Comenzaré […]

Cómo escribir accidentalmente un Web-GUI para Haproxy

El mundo moderno de los administradores de sistemas nos ha mal acostumbrado con hermosas interfaces web, que incluso ya no nos apetece instalar software donde no hay esa misma "GUI" (siento que ahora van a llover críticas de los puristas del terminal), pero, ¿quién quiere estar accediendo constantemente a la línea de comandos, verdad? Todo estaría bien si instalas el software, lo configuras y te olvidas de él, pero, ¿qué hacer si necesitas acceder allí constantemente, hacer ajustes y, bueno, […]

¿Pediste una pista? Te la daremos.

ACTUALIZACIÓN: ¡LA LÁSER HA SIDO HACKEADO! Una pesa cayendo en el acuario del servidor, su destrucción, un cortocircuito y un incendio en una hora y media, la cuenta regresiva ha comenzado. ¡Disfruten del espectáculo! Puedes unirte a los espectadores en Discord. Has llegado lejos y has resuelto casi todos los acertijos, pero te quedaste en el más simple y a la vez el más complejo. Todo lo que tenías que hacer era mostrar mayor […]

Ataque de la semana: llamadas de voz en LTE (ReVoLTE)

Del traductor y TL;DR TL;DR: Parece que VoLTE está aún más desprotegido que los primeros clientes Wi-Fi con WEP. Un error arquitectónico exclusivo, que permite hacer un poco de XOR en el tráfico y recuperar la clave. El ataque es posible si estás cerca de la persona que está llamando y esta realiza llamadas con frecuencia. Gracias por la pista y TL;DR Klukonin. Los investigadores crearon una aplicación para determinar si tu operador es vulnerable, más detalles […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster