Última actualització: 01/09/2006; 16:53:57

Weblog d'en Xavi Caballé Weblog d'en Xavi Caballé
«I'm pretty tough, but the wind is rough on the dunes»
On the Dunes - Kamakiriad - Donald Fagen

dijous, 10 / agost / 2006


[Slashdot] Major Security Hole Found in Rails. S'avisa d'un important problema de seguretat a Ruby on Rails i que cal actualitzar, de forma urgent, a la versió 1.1.5


17:09 (# Enllaç permanent) | Comentaris: | Trackback:


SANS Institute avisa que comencen a circular exploits per a la vulnerabilitat MS06-040 al servei Servidor i que afecta a Windows 2000 i Windows XP fins a SP1 (no afecta a SP2 ni a Windows 2003 Server).

Per a detectar equips vulnerables podeu utilitzar l'eina gratuïta publicada per eEye, amb la que podeu identificar els equips d'una xarxa on encara no s'ha instal·lat l'actualització que soluciona aquest problema.


15:59 (# Enllaç permanent) | Comentaris: | Trackback:


[Montserrat Boix] Introducción al hacktivismo.


15:40 (# Enllaç permanent) | Comentaris: | Trackback:


[The Register] Terror crackdown at UK airports. Avui s'ha desarticulat al Regne Unit una suposada xarxa criminal que pretenia introduir bombes als avions camuflades dins de l'equipatge de mà.

La conseqüència més directa és que avui, els que viatgen amb origen o destinació el Regne Unit no poden portar cap mena d'equip electrònic dins de l'avió. Això inclou els portàtils, les càmeres de fotos i els reproductors de música.
Hand luggage allowances have been stripped back to little more than wallets, travel documents, verifiable prescription medicines, contact lenses or glasses, essential baby items, female sanitary items, tissues (unboxed). Food and drink, other than baby milk, has also been banned. Parents, apparently, must "verify" baby milk by tasting it in front of security staff.

Keys are allowed, but NOT electronic types, including remote car locking types.

All electronic items – laptops, ipods, phones, etc – are verboten and must be stashed in suitcases.

The crack down on electronic items has fuelled speculation that the plot could have involved some kind of remote detonation, using a mobile phone or electronic car key for example, or some kind of device that would be assembled once on the air plane. At the same time, the ban on liquids suggests authorities suspect the alleged plot involved some type of liquid type explosive.
 
Això de facturar el portàtil em provocaria un autèntic pànic. Amb la delicadesa amb que tracten els equipatges el personal de terra dels aeroports, un ordinador difícil sobreviurà al viatge. O, si sobreviu (o arriba a volar) hi haurà moltes probabilitats que es 'perdi'... o directament, el roben. Sempre he pensat que el principal motiu de pèrdua d'equipatge als aeroports és el personal de terra, que fa un sobresou.


13:22 (# Enllaç permanent) | Comentaris: | Trackback:


WikiSTC, un wiki amb informació sobre mesures de seguretat, criptografia, detecció d'intrusions, exploits, tallafocs, anàlisi forense, hardware, enginyeria inversa, etc... De moment no n'hi ha molta, però el que hi ha és força bo.
What is a WikiSTC? WikiSTC is a web site that uses server side software that allows users to freely create and edit its content using a web browser. The open ideology of a wiki means that the content here is contributed and maintained by its users. In order to provide robust content everyone is encouraged to share their knowledge
 


11:26 (# Enllaç permanent) | Comentaris: | Trackback:


Symantec ha publicat un informe de valoració de la seguretat al nucli de Windows Vista. No tot són flors i violes: Assessment of Windows Vista Kernel-Mode Security
Windows Vista introduces several additional barriers that aim to prevent malicious code from gaining access to the operating system kernel. This paper is intended to provide a technical review of their implementation. The kernel mode security enhancements in Windows Vista are quite substantial, resulting in a dramatic reduction of its overall attack surface. However, we have identified certain weaknesses in the kernel enhancements that may be leveraged by malicious code to undermine these improvements.
  


11:24 (# Enllaç permanent) | Comentaris: | Trackback:


SendmailPublicada la versió 8.13.8 de Sendmail. És una actualització de manteniment que soluciona un parell de bugs introduïts a la versió 8.13.7 així com altres bugs funcionals. No és una actualització de seguretat.


09:54 (# Enllaç permanent) | Comentaris: | Trackback:

© Copyright 2003-2006 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.

350

Wishlist
Agost 2006
Diu Dil Dim Dim Dij Div Dis
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
Jul   Set

Click to see the XML version of this web page.




Contingut actualitzat




Categories


Darrers comentaris

Arxiu

Contingut antic
(ja no s'actualitza)


Articles
(fins maig 2003)



Versions anteriors
d'aquesta pàgina

Webs d'amics
jcea
Vicent Partal
Jordi Mas
Toni Hermoso
Mercè Molist
Mina Nabona-Jassans

Gurus
Scripting News
Jon Udell
Bruce Sterling
Bruce Schneier
Howard Rheingold
Reflexiones e irreflexiones
Atalaya
Cuaderno de bitácora
Linotipo
Pedro Jorge Romero

Seguretat
reversing.org
Seguridad de la información
Somiatruites, Ciberderechos
     en la red

eN Espiral ~> Juanma Merino
Navega seguro

PDA
CosesPalm
PalmCat
CanalPDA.com

Cultura
El Llibreter