Categoría: Blog

Comenzó la prueba de GNU Wget 2

Está disponible la versión de prueba de GNU Wget 2, una versión completamente revisada del programa para automatizar la descarga recursiva de contenido GNU Wget. GNU Wget 2 ha sido diseñado y reescrito desde cero y es notable por la extracción de la funcionalidad básica del cliente web a la biblioteca libwget, que puede utilizarse de forma independiente en aplicaciones. La utilidad se distribuye bajo la licencia GPLv3+, y la biblioteca bajo LGPLv3+. Wget 2 se ha trasladado a una arquitectura multihilo, […]

Lilocked (Lilu) — un malware para sistemas Linux

Lilocked — un malware orientado a Linux que cifra archivos en el disco duro y posteriormente exige un rescate (ransomware). Según ZDNet, los primeros informes sobre esta amenaza aparecieron a mediados de julio, y desde entonces más de 6700 servidores han sido afectados. Lilocked cifra archivos HTML, SHTML, JS, CSS, PHP, INI y varios formatos de imágenes, dejando intactos los archivos del sistema. Los archivos cifrados obtienen […]

Wget2

Se lanzó la versión beta de wget2 — una reescritura desde cero del descargador «araña» wget. Las principales diferencias son: Soporte para HTTP2. La funcionalidad se ha trasladado a la biblioteca libwget (LGPL3+). La interfaz aún no se ha estabilizado. Multihilo. Aceleración mediante compresión HTTP y HTTP2, conexiones paralelas y If-Modified-Since en el encabezado HTTP. Plugins. FTP no está soportado. Según el manual, la interfaz de línea de comandos soporta todas las claves de la última versión de Wget 1 […]

Se han lanzado simultáneamente las actualizaciones de Debian 10.1 «buster» y Debian 9.10 «stretch»

El 7 de septiembre, el proyecto Debian presentó simultáneamente actualizaciones para la actual versión estable de Debian «buster» número 10.1 y la versión estable anterior de Debian «stretch» número 9.10. En Debian «buster» se han actualizado más de 150 programas, incluyendo el núcleo de Linux a la versión 4.19.67, se han corregido errores en gnupg2, systemd, webkitgtk, cups, openldap, openssh, pulseaudio, unzip y muchos otros. En […]

Una vulnerabilidad en el controlador v4l2 que afecta a la plataforma Android

La compañía TrendMicro ha publicado información sobre una vulnerabilidad (CVE no asignado) en el controlador v4l2, que permite a un usuario local no privilegiado ejecutar su código en el contexto del núcleo de Linux. La información sobre la vulnerabilidad se proporciona en el contexto de la plataforma Android, sin detallar si este problema es específico del núcleo de Android o también se presenta en el núcleo de Linux estándar. Para explotar la vulnerabilidad, el atacante necesita acceso local […]

Se han revelado detalles de una vulnerabilidad crítica en Exim

Se ha publicado una versión corregida de Exim 4.92.2 que soluciona una vulnerabilidad crítica (CVE-2019-15846), que en la configuración predeterminada puede permitir la ejecución remota de código por parte de un atacante con privilegios de root. El problema se manifiesta solo cuando se habilita el soporte TLS y se explota mediante la transmisión de un certificado de cliente especialmente diseñado o un valor modificado en SNI. La vulnerabilidad fue descubierta por Qualys. El problema está presente en el manejador de escape de caracteres especiales […]

Blockchain: ¿qué nos cuesta construir un PoC?

¡El miedo a lo desconocido nos paraliza, pero las manos quieren trabajar! En artículos anteriores analizamos las tecnologías sobre las que se construyen las cadenas de bloques (¿Qué nos cuesta construir una cadena de bloques?) y los casos prácticos que se pueden realizar con ellas (¿Qué nos cuesta construir un caso?). ¡Es hora de trabajar! Para implementar pilotos y PoC (Proof of Concept) prefiero utilizar la nube, ya que se tiene acceso […]

Lanzamiento de la distribución para la investigación de seguridad del sistema Kali Linux 2019.3

Se ha presentado el lanzamiento de la distribución Kali Linux 2019.3, destinada a probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar consecuencias de ataques de intrusos. Todos los desarrollos originales creados en el marco de la distribución se distribuyen bajo la licencia GPL y están disponibles a través de un repositorio público de Git. Se han preparado tres versiones de imágenes ISO para su descarga, de tamaño 1, 2.8 y 3.5 GB. Las compilaciones están disponibles para […]

En Death Stranding hay un nivel de dificultad muy fácil, diseñado para los fanáticos del cine

La publicación IGN, citando los mensajes originales en Twitter, informa que en Death Stranding hay un nivel de dificultad muy fácil. Este es el nivel más bajo, en el que cualquier usuario podrá completar el juego, disfrutando exclusivamente de la trama. Esto se conoció por primera vez a través de un mensaje de la asistente personal de Hideo Kojima. La joven completó la prueba del juego Death Stranding en un nivel de dificultad muy fácil. […]

Tails 3.16

Tails — un sistema en vivo orientado a la privacidad y el anonimato que se ejecuta desde un dispositivo USB. ¡Todas las conexiones pasan a través de TOR! Esta versión corrige numerosas vulnerabilidades. ¿Qué ha cambiado? Se eliminó el componente LibreOffice Math, pero aún puedes instalarlo usando la opción de software adicional. Se eliminaron las marcaciones del navegador Tor. Se eliminaron las cuentas precreadas de i2p e IRC en Pidgin. El navegador Tor se ha actualizado a 8.5.5 […]

Lanzamiento de Cutter 1.9.0

Durante la conferencia R2con se lanzó Cutter 1.9.0 con el nombre en clave «Dragon Troiano». Cutter es una interfaz gráfica para el marco radare2, escrita en Qt/C++. Cutter, al igual que radare2, está diseñado para la ingeniería inversa de programas en código de máquina o bytecode (por ejemplo, JVM). Los desarrolladores se propusieron crear una plataforma FOSS avanzada y extensible para la ingeniería inversa. […]

Se ha abierto el código del sistema de escaneo de objetos 3D Handy 3D Scanner

La comunidad State of the Art presentó una nueva versión de Handy 3D Scanner 0.5.1 y publicó el código fuente del proyecto en GitHub. El proyecto desarrolla una interfaz portátil para el escaneo tridimensional de objetos y terrenos, utilizando las cámaras estéreo Intel RealSense D400. El código está escrito en C++ (interfaz en Qt5) y se distribuye bajo la licencia Apache 2.0. Es compatible con Linux y Android. El programa cuenta con […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster