Categoría: Blog

Vulnerabilidad en UPnP, adecuada para la intensificación de ataques DDoS y escaneo de redes internas

Se han revelado detalles sobre una vulnerabilidad (CVE-2020-12695) en el protocolo UPnP, que permite enviar tráfico a un destinatario arbitrario utilizando una operación "SUBSCRIBE" prevista en el estándar. A esta vulnerabilidad se le ha asignado el nombre en código CallStranger. La vulnerabilidad puede ser utilizada para extraer datos de redes protegidas por sistemas de prevención de pérdida de datos (DLP), organizar escaneos de puertos en computadoras dentro de la red interna, así como para amplificar ataques DDoS utilizando millones de dispositivos conectados a […]

GhostBSD 20.04

El proyecto GhostBSD crea un sistema operativo orientado al escritorio basado en FreeBSD. En el marco del proyecto, se ha publicado una nueva versión de GhostBSD 20.04, que corrige una serie de problemas relacionados con la instalación y ZFS durante la instalación. Novedades: Reemplazo de gnome-mount y hald por devd de FreeBSD y Vermaden automount, que hacen que el montaje y desmontaje automático de dispositivos externos sea más estable y […]

Cómo y por qué la opción noatime mejora el rendimiento de los sistemas Linux

La actualización de atime afecta el rendimiento del sistema. ¿Qué está pasando y qué hacer al respecto? Lea el artículo. Cada vez que actualizo Linux en mi computadora personal, tengo que enfrentar ciertas tareas. Con los años se ha convertido en un hábito: hago copias de seguridad de mis archivos, borro el sistema, instalo todo desde cero, restauro mis archivos, […]

HCI: soluciones listas para construir una infraestructura de TI empresarial flexible

En TI hay un concepto conocido como End User Computing — computación para usuarios finales. ¿Cómo, dónde y en qué pueden ayudar estas soluciones, y cómo deberían ser? De acuerdo con los requisitos actuales, los empleados desean poder trabajar de manera segura desde cualquier dispositivo y en cualquier lugar. Los aspectos tecnológicos constituyen hasta el 30% de los estímulos para los empleados involucrados, según un informe […]

Nueva versión del servidor de correo Exim 4.94

Después de 6 meses de desarrollo, se lanzó el servidor de correo Exim 4.94, que incluye correcciones acumuladas y nuevas capacidades. De acuerdo con una encuesta automatizada realizada en mayo sobre aproximadamente un millón de servidores de correo, la cuota de Exim es del 57.59% (frente al 53.03% del año pasado), Postfix se utiliza en el 34.70% (34.51%) de los servidores de correo, Sendmail — 3.75% (4.05%), Microsoft Exchange — 0.42% (0.57%). Cambios en el nuevo […]

Vulnerabilidad en GnuTLS que permite reanudar una sesión TLS 1.3 sin conocer la clave

Se ha identificado una vulnerabilidad (CVE-2020-13777) en la biblioteca GnuTLS, que se utiliza por defecto en muchos paquetes de Debian, incluyendo el gestor de paquetes APT y muchas utilidades, que permite reanudar una sesión TLS previamente detenida sin conocer la clave de sesión. Desde el punto de vista práctico, la vulnerabilidad puede ser utilizada para llevar a cabo ataques MITM. La vulnerabilidad se debe a una construcción incorrecta de la clave de ticket de sesión: el servidor TLS no realizaba la vinculación de la clave de sesión […]

Lanzamiento del gestor de archivos de terminal n³ v3.2

nnn (o n³) es un gestor de archivos de terminal totalmente funcional. Es muy rápido, ligero y prácticamente no requiere configuración. nnn puede analizar el uso del disco, renombrar archivos por lotes, ejecutar aplicaciones y seleccionar archivos. Hay toneladas de complementos y documentación en el repositorio para ampliar aún más sus funcionalidades, como previsualización, montaje de discos, búsqueda, diff para archivos/directorios, descarga de archivos. Hay un complemento independiente de (neo)vim. […]

Educación física vs informática, ayúdame a tomar una decisión

Esta es la segunda parte de la "serie" sobre la educación escolar en Rusia y las oportunidades de la TI para mejorarla en diferentes áreas. Aquellos que no han leído, les recomiendo comenzar con la primera parte. Les advierto, este artículo no trata sobre la elección óptima de asignaturas para el EGÉ ni sobre la polémica entre los "fuertes" y los "nerds". Se trata, en su mayoría, de honestidad y eficiencia. Al final […]

Lo más importante de Wi-Fi 6. No, en serio.

Hola. Si creemos en la teoría de la simplicidad de Einstein, el principal indicador de comprensión de un tema es la capacidad de explicarlo de la manera más simple posible, así que en este post trataré de explicar de la manera más simple y detallada el funcionamiento de una sola parte del nuevo estándar, que, por alguna razón, incluso la Wi-Fi Alliance considera indigna de ser mencionada en la infografía sobre las nuevas capacidades de Wi-Fi 6, aunque lo es, como pronto […]

Simplificamos el trabajo con la API de Check Point utilizando Python SDK

Todo el poder de la interacción con la API se revela cuando se utiliza en conjunto con código de programación, donde surgen oportunidades para formar dinámicamente solicitudes API y herramientas para analizar respuestas API. Sin embargo, hasta ahora, el Kit de Desarrollo de Software de Python (en adelante — Python SDK) para Check Point Management API sigue siendo poco conocido, y es un error. Simplifica notablemente la vida de los desarrolladores y aficionados a la automatización. Python […]

Se ha descubierto que el navegador Brave sustituye enlaces de referencia al navegar por ciertas URL.

El navegador de Internet Brave Browser, que es un producto basado en Chromium, ha sido denunciado por los usuarios por insertar enlaces de referencia al acceder a ciertos sitios. Por ejemplo, se añade un código de referencia al enlace al acceder a "binance.us", convirtiendo el enlace original en "binance.us/en?ref=35089877". De manera similar, se comporta el navegador al acceder a otros sitios relacionados con criptomonedas. Según los datos disponibles, el enlace de referencia […]

Lanzamiento de Kuesa 3D 1.2, un paquete para facilitar el desarrollo de aplicaciones 3D en Qt

La empresa KDAB ha lanzado la versión 1.2 de su herramienta Kuesa 3D, que proporciona medios para crear aplicaciones 3D basadas en Qt 3D. El proyecto está diseñado para facilitar la colaboración entre diseñadores que crean modelos en paquetes como Blender, Maya y 3ds Max, y desarrolladores que escriben código de aplicación utilizando Qt. El trabajo con modelos se separa de la escritura de código, y Kuesa actúa como un vínculo […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster