El menéame y como te la meneen, tres historias en una.

logo01.pngEsta es mi semana del Menéame, dos temas que publiqué aquí en el DaboBlog, seguridad en foros phpbb y una colección de enlaces a libros con licencias «Open» de varios tipos «tienen la culpa». Para acabar la «la semana naranja» (mola más que la Fantástica de el Corte Inglés :D), veo mi recien nacido Blog aquí y…

Hasta ahí todo podría ser normal con la pequeña salvedad de que me ha hecho un montón de ilusión verlos en portada, porqué no decirlo, sobre todo por el de phpbb que entiendo puede ayudar a mucha gente y ha sido un medio de difusión increible.

Seguir leyendo

Open books Project, libros gratis sobre GNU-Linux, Perl, MySQL, Unix, Java, etc.

opina.gifHola amigos, como podéis leer en el título, Open Books Project es una iniciativa de la editorial O´Reilly entre otras que agrupa libros electrónicos con Licencia Creative Commons entre otras en formato PDF o HTML. En un País donde la cultura a veces parece cosa de ricos (No exagero, ¿Hace cuánto que no habéis comprado un libro?), es de agradecer que una editorial como esta, dedique parte de su Web a agrupar y fomentar contenidos de calidad sobre nuestro querido Open Source.

Yo no se si será una «pose» de cara a la galería para ganarse la simpatía de la comunidad del Software Libre o habrá razones de otra índole (porque uno ya está mosqueado con tanto mamoneo) pero el caso es que llevo mucho tiempo consultando información de allí y quería compartirlo.

– Aquí debajo os pongo la lista de títulos en Inglés –

(Va completito) Seguir leyendo

Manzanas y gusanos, por Hispasec. (Mac y el Malware)

arroba.jpgAcabo de leer en Hispasec, en el apartado «una al día», un interesante análisis (como siempre) de Sergio de los Santos sobre los últimos problemas acaecidos en Mac y los correspondientes ríos de tinta que hemos visto (y escrito) que ello ha ocasionado.

Voy a resaltar unas frases pero os recomiendo leer el artículo al completo porque os resultará de interés; «Aunque Mac OS X es un excelente sistema operativo, seguro por diseño, son siempre los usuarios que manejan cualquier máquina los que pueden resultar realmente peligrosos»

Seguir leyendo

Adobe se acerca al mundo GNU/Linux, ya era hora.

tuxipod.jpgLo acabo de leer en Fentlinux, parece que Adobe hará un acercamiento al mundo GNU/Linux y se abre la posibilidad de que por fin podamos ver aplicaciones como Photoshop, Dreamweaver, Flash, Acrobat etc para nuestras distros.

Sin duda, sería una gran noticia para muchos usuarios que por motivos profesionales o personales necesitamos usar alguno de esos programas, en un hipotético caso de que eso se llegue a hacer realidad (que espero que así sea), pienso que mucha gente vería a Linux como una opción aún más clara. Que así sea !

55 imágenes del futuro Windows Vista

ScreenHunter_4.jpgReconozco que me ha sorprendido ver el grado tan alto de desarrollo, no se porqué creía que aún estando las Betas por ahí testeándose (estas capturas de pantalla del Vista seguro que son de un Betatester), la cosa no estaba tan evolucionada. Así para todos nuestros amigos Windowseros (que entre Unix, Gnu/Linux, Mac tenéis mucha paciencia ya :D) ahí van unas capturas de pantalla de Windows Vista.

Espero que cumpla con vuestras espectativas y si no lo hace, afortunadamente opciones para el cambio las hay y muy válidas, tanto el Sofware libre como propietario.

Seguir leyendo

Grave vulnerabilidad en Mac OS X, Safari, manipulación de archivos .ZIP

panic.gifRecientemente, Michael Lehn ha detectado una grave vulnerabilidad en Mac OS X, que posibilita que un usuario malicioso comprometa un sistema remota o localmente.

La vulnerabilidad se debe a un error en el proceso de metadatos en archivos ZIP (localizados en el directorio «__MACOSX»). Este hecho puede ser explotado para que los usuarios ejecuten un script malicoso renombrado a una extensión de archivo segura y almacenado en un archivo ZIP).

La solución que os planteo debajo lo que impide es la posibilidad de recibir un ataque vía Safari y la ejecución automática de archivos una vez descargados pero no soluciona el problema a la hora de manipular localmente un archivo .zip conteniendo código malicioso.

Seguir leyendo

Medidas para asegurar foro phpBB 2.0.19 y demás versiones

Imagen 12.jpgHola amigos, ante la confusión actual sobre diferentes Bugs que afectan a foros phpbb centrándonos sobre todo en su versión 2.0.19 y a la espera de una actualización “oficial” siempre teniendo en cuenta la actitud un tanto «pasiva de la web de sus creadores, www.phpbb.com, voy a comentaros unas medidas paliativas que no definitivas hasta la llegada de una nueva versión que los corrija.

Otros de los consejos que aquí se reflejan, creo que os serán también útiles para futuras versiones.

Seguir leyendo

Auditoría, evaluación, test de seguridad en empresas (guía para contratar)

arroba.jpgNuestro amigo Alejandro Corletti Estrada nos ha envíado esta vez un interesante documento en PDF sobre los pasos que debería seguir una empresa o unos apuntes a tener en cuenta a la hora de contratar un servicio de auditoría de seguridad.

Antes ya habiamos podido comprobar su buen hacer con 2 excelentes guías sobre como asegurar vuestra red Wifi. Os recomiendo darle un vistazo, en este link el enlace al documento (52 kb). Gracias Alejandro, da gusto ver como trabaja la gente desinteresadamente para los demás y así de bien -:)