¿Cómo ataca un hacker?
Redacción
vayala@elnuevodiario.com.ni
II de IV Partes
Análisis de la vulnerabilidad: la vulnerabilidad de cada sistema es similar o diferente, por ejemplo, la funcionalidad explotada se conoce como “file globbing” y permite el uso de caracteres comodín (comillas) “’” o “””” en el nombre de un fichero. Estos caracteres luego son expandidos de acuerdo con los ficheros existentes y otros parámetros del sistema, logrando una flexible y ágil manipulación de archivos. Una combinación es subir una shell y así ejecutar comandos remotamente.
Requisitos de explotación: para conseguir alcanzar el código vulnerable, el atacante debe poder validarse correctamente ante el servidor, bien conociendo un usuario y contraseña, o bien explotando un fallo del sistema y...
Urge que los profesionales se actualicen constantemente
José Luis Matus* Especial para INFORMÁTICA
Las funcionalidades de la web han evolucionado a través de los años, y hoy en día son parte integral de la educación, negocios y entretenimiento. Paralelamente a esto, han incrementado los problemas de seguridad. El origen del problema no es tan simple como parece.
Para la web, no existen controles de seguridad estándares, a diferencia de la red y el software...
Fuente Online
UBUNTU EN EL ESTADO. De forma extraoficial se conoce que en algunas instituciones del Estado como el Consejo Supremo Electoral (CSE), el Instituto de la Mujer (INIM), entre otros, vienen implementando a nivel de servidores sistemas basados en Software Libre (SL), Linux. Pero, se conoce que una primera institución gubernamental establecerá Linux desde servidores hasta las estaciones de...
¿Qué hacer a la hora de ser hackeado?
Redacción/vayala@elnuevodiario.com.ni I de IV partes
Los “Hackers Security Nicaragua”, mismos que en meses anteriores demostraron vulnerabilidades en muchos sitios nicaragüenses con el nombre “Team Nicatech” (sOcratex, satan, SiMpS20, Nicatech), han editado un pequeño manual de nueve páginas donde exponen sus puntos de vista sobre qué se debe hacer a la hora de ser hackeado.
En el manual, o informe técnico como le...
Protección de la información crítica en la era digital
Gustavo Brunser* Especial para INFORMÁTICA
Los investigadores policiales trabajan a diario con información crítica: identidades de informantes confidenciales, testimonios escritos y reportes de expertos. Una investigación compleja puede resultar fácilmente en cientos o miles de páginas de documentos de casos que luego serán utilizadas por los fiscales para preparar y argumentar casos criminales.
Antes...
Fuente Online
LEOPARD, EL NUEVO WINDOWS VISTA
El comentarista Oliver Rist, de PC Magazine, dice que “antes que Apple haga nuevos ataques engreídos contra el sistema operativo de Microsoft, debería darse una buena mirada en el espejo”. El experto en redes concluye que Leopard OS es un sistema colmado de numerosas funciones sin sentido, abundantes problemas y diseño absurdo. A juicio de Rist, Apple ha...
|