Última actualització: 01/01/2005; 10:11:54
Weblog d'en Xavi Caballé
Pàgina personal de Xavier Caballé.
«My sense of humanity has gone down the drain. It's not dark yet, but it's getting there» (Bob Dylan)
        

Enllaços
en finestra nova
Contingut actualitzat


Categories


Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Arxiu

dissabte, 25 / desembre / 2004


Prova de concepte d'una de les noves vulnerabilitats que afecten a Windows XP amb SP2.
You might see an error mentioning something about a window name. That is perfectly normal so just press OK and it will work. After a couple seconds, Microsoft Office.hta will appear in your startup folder. When this is run, a harmless executable will be downloaded and run. Btw what you do with this vulnerability is up to you. Please read the disclaimer on my home page.
 


23:37 (# Enllaç permanent) | Comentaris: | Trackback:


EinaSCLT - Simple Logfile Clustering Tool és una utilitat per identificar agrupacions de text que s'enregistren habitualment dins els fitxers de registre d'activitat (logs), per tal d'ajudar a construir un model de la informació que s'enregistra.

Per exemple, SLCT identifica agrupacions com aquestes:
Dec 18 * myhost.mydomain sshd[*]: log: 
    Connection from * port * 
Dec 18 * myhost.mydomain sshd[*]: log: 
    Password authentication for * accepted. 
 
Un segon ús de SCLT és, un cop identificades les agrupacions de text que corresponen a l'activitat normal, reconèixer les línies restants que poden indicar coses anòmales.


20:16 (# Enllaç permanent) | Comentaris: | Trackback:


Fa un mes llarg ja vaig comentar el fet que l'especificació IEEE 1394 (FireWire) permet als dispositius accedir a adreces físiques de l'ordinador, saltant-se totes les proteccions imposades pel sistema operatiu. A FireWire round-up es comenta més detalladament el tema i s'ofereix codi d'exemple.


20:07 (# Enllaç permanent) | Comentaris: | Trackback:


[Slashdot] 3 New Windows Security Problems
It describes the issues and urges users not to download .hlp files from email attachments. Apparently there are issues, even for a Windows XP system patched with Service Pack Two.
 


20:01 (# Enllaç permanent) | Comentaris: | Trackback:


Monitoring VMware Honeypots. Interessant article sobre com configurar VMware per a l'execució de Honeypots i la monitorització de l'activitat dels mateixos.


19:52 (# Enllaç permanent) | Comentaris: | Trackback:


[Via vaca.mu] New York Underground Interessant article de National Geographic sobre el subsòl de Nova York. Tour fotogràfic i amb àudio que explica, entre moltes altres coses, els motius pels qual sempre surt vapor per les clavegueres.


09:16 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2005 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Desembre 2004
Diu Dil Dim Dim Dij Div Dis
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Nov   Gen



Subscribe to "Weblog d'en Xavi Caballé" in Radio UserLand.

Click to see the XML version of this web page.






Creative Commons License

Wishlist

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter