Buscar dentro de este blog

viernes, 18 de junio de 2010

viernes, 11 de junio de 2010

Chistes freakys :) [Humor]


Ejecución de comandos arbitrarios en XP y 2003

Tavis Ormandy ha publicado, en la lista de Full Disclosure, los detalles y prueba de concepto de una vulnerabilidad sin parche que permite ejecutar comandos arbitrarios a través de una URL. El fallo descubierto se halla en Microsoft Windows Help Centre, la aplicación para acceder a
la documentación de ayuda.

Dicha aplicación registra un manejador de protocolo con el esquema "hcp://" para acceder a la documentación a través de URLs.
Cuando se accede a través de una URL a la documentación, el manejador del nombrado esquema "hcp", añade el parámetro de línea de comandos "/fromhcp" para indicarle a la aplicación del centro de ayuda que el recurso ha sido
solicitado desde una URL; restringiendo el uso de parámetros y
permitiendo sólo un conjunto de documentos que se encuentran en una
lista blanca.

Ormandy ha encontrado un método para evadir esta lista blanca, basado en
un error en la implementación de la función que comprueba las URL.

El fallo reside en la función "MPC::HTML::UrlUnescapeW", usada para la
normalización y filtrado de la URL antes de ser validada. Dicha función
usa a su vez la función "MPC::HexToNum" para convertir los caracteres
escapados (p.ej %20 al valor de espacio en blanco) a su correspondiente
valor numérico.

Sin entrar en detalles técnicos, básicamente, la función
"MPC::HTML::UrlUnescapeW" omite el chequeo del valor de retorno de
"MPC::HexToNum", permitiendo envenenar la cadena final y evadir la
restricción de lista blanca.

Para proseguir con la explotación Ormandy necesitaba una página de la
documentación que cumpliese con varias condiciones, poder ser invocado
directamente desde una URL y con un fallo de cross-site scripting que le
permitiese incluir una cadena manipulada.

Pudo localizar la página de documentación e identificar el XSS, pero
curiosamente no pudo explotarlo (Ormandy no es especialista en Web). Así
que tuvo que echar mano de su compañero en Google y experto en seguridad
web y navegadores Michal Zalewski, muy nombrado últimamente por su
escáner de seguridad web Skipfish.

Con la ayuda de Zalewski y de una propiedad exclusiva de Internet
Explorer el XSS pudo ser explotado ;)
En ese momento se disponía de un método para evadir la lista blanca, una página de documentación de ayuda instalada por defecto y con un XSS explotable. Al ejecutarse la página en una zona privilegiada tan solo bastaba incluir un comando en la cadena para provocar su ejecución.

Más info:

http://seclists.org/fulldisclosure/2010/Jun/205

http://blogs.technet.com/b/msrc/archive/2010/06/10/windows-help-vulnerability-disclosure.aspx

Gracias Puky por la data :)

miércoles, 5 de mayo de 2010

Otro bug en el fucking Facebook!

Hoy, un error permitía a los usuarios ver las conversaciones que sus contactos mantenían con otros amigos, en vivo y en directo.

TechCrunch detectó una falla de seguridad en facebook que exponía información personal. Este bug permite que terceros tengan acceso tanto a los chats como a las solicitudes de amistad.

El fallo es accesible a través de la vista preeliminar de perfil, situada paradójicamente en las opciones de privacidad.

De todas formas, la red ya solucionó el problema...

Curiosamente, este error es producto de las nuevas medidas de seguridad introducidas por facebook... JA JA JA!

viernes, 30 de abril de 2010

Llegó Ubuntu 10.04 :)

Cada seis meses, Canonical y su comunidad de desarrollo sacan a la luz una nueva versión de Ubuntu.... 
Ayer salio la última versión llamada Ubuntu "Lucid Lynx" 10.04 LTS (Long Term Support).

Al ser un LTS, veremos a Ubuntu 10.04 al menos durante los próximos tres años...

Con el tiempo, Ubuntu se ha convertido en la distribución Linux más conocida, y es que aúna facilidad de uso y seguridad ;)

Ubuntu cuenta con su propio gestor de paquetes, para que instalar un nuevo programa no sea un problema. Reconoce la mayoría de hardware y conectarse a Internet no supone ninguna complicación. Y además podés probarlo sin necesidad de instalación.


Changelog:
* Versión LTS (Long Term Support) 

* Arranque optimizado
* Redes sociales: Twitter, Facebook, flickr… cobran mas protagonismo en Lucid Lynx para que no te pierdas nada de lo que ocurre en la “nube”.
* Reemplazos de programas: Se eliminan aplicaciones como Gimp o Xsane, dando paso a otras como pitivi, Gwibber o Simple Scan
* Centro de software de Ubuntu rediseñado
* Integración de Empathy y Gwibber en la barra de menú
* Nuevo tema de Escritorio y pantallas de arranque y apagado
* Fondos de Escritorio
* Actualización de paquetes 

* Ubuntu One Music Store: tienda de música online integrada en Rhythmbox 

Los ajustes de rendimiento han sido varios, y como tales, permanecen bajo la cubierta de Ubuntu. La versión del kernel es la 2.6.32, apenas un punto por detrás del último kernel Linux estable. Las mejoras en los tiempos de inicio son cada vez más impresionantes. Habrá que ver qué tanto de estas optimizaciones se mantienen en sistemas más humildes, pero hemos quedado sorprendidos por el gran trabajo que Canonical sigue haciendo en este aspecto, y si un usuario cuenta con un disco SSD, la velocidad es aún mayor. Finalmente, otro detalle estético: ¿Recuerdan al Centro de Software de Ubuntu? ¿Recuerdan también que, aunque funcionaba correctamente, realmente necesitaba una nueva cara? Bueno, parece que en Canonical se han dado cuenta de esto, porque la apariencia del Centro de Software ha cambiado, y debo decir que para bien. El diseño es más limpio, los iconos más claros, y el proceso de desinstalación de software sólo requiere de un clic y la autentificación necesaria (como sucede con toda operación que requiera de una elevación de privilegios). 

Dónde consigo esta maravilla de Ubuntu 10.04? ACA !

Por último les dejo un videito (en gallego) donde se recopilan las novedades y se explica como instalarlo paso a paso:

miércoles, 28 de abril de 2010

Balmer apadrinó UADE Labs

En su segunda visita a la Argentina, Steve Ballmer,  expuso la visión de Micro$oft sobre "cloud computing" y fue elegido como padrino del  UADE Labs.
Este laboratorio supuestamente apuesta a la innovación educativa y fomenta la investigación universitaria...

Jorge del Águila, rector de UADE dijo: “La iniciativa busca elevar el nivel de la educación superior argentina dotando de un mayor profesionalismo a la formación de los estudiantes universitarios, promoviendo la transformación de la infraestructura educativa nacional y regional”.

La verdad es que lo que dijo da que pensar... ya que relacionan el profesionalismo y la educación con una empresa capitalista y privativa (es de entenderse viniendo de la UADE). 
Pero, como investigas sobre un sistema que no podes modificar, analizar, entender en profundidad como funciona y que encima no se encuentra bien documentado? 
Además, el EULA privativo de Micro$oft no permite modificaciones sobre los mismos...

UADE distinguió a Ballmer en “reconocimiento a su gestión en la consolidación del liderazgo mundial de Microsoft y por su sobresaliente labor en pos del desarrollo de la industria de IT -> WTF??!!!

Una vergüenza

martes, 27 de abril de 2010

Una visita privativa.... Steve Balmmer en UADE

Steve Ballmer, el CEO de Micro$oft (conocido por sus apariciones extravagantes), hoy dará una charla en la UADE.
Obviamente, siguiendo con la misma politica de la empresa, el acceso es PRIVATIVO (sólo por invitación por parte de la importante empresa privativa)...

Será por miedo a que lo "escrache" la gente del Software Libre o de que le pregunten algo que no se anime a responder???

Que casualidad que este tipo venga el mismo día en que el Dr. Richard Stallman, padre del movimiento del Software Libre, se retira del país después de dos semanas de dar charlas, participar en programas de TV y recorriendo varias ciudades "evangelizando" sobre la importancia de vivir en un mundo libre.

Ballmer hablará sobre nuevas tendencias tecnológicas y de negocios, desde la optica de Micro$oft. Se presentará en el Aula Magna de UADE.

Steve Ballmer quedó a cargo de Micro$oft en 2008, cuando su co-fundador Bill Gates decidió abandonar la empresa para dedicarse de lleno a la fundación benéfica que dirige junto a su esposa.


Para el que no lo conoce, este es el "loco" Ballmer: