Archive for May, 2008

Soy un psicópata

O almenos tengo más probabilidades de serlo. Así al menos lo piensan en Vivalinux. Iba a desahogarme escribiendo sobre el amarillismo de este portal, pero mejor salgo a la calle a cazar unos cuantos humanos…. Un saludo psicoslackers !!!

Eliminar el useragent en Parox Proxy

Recientemente en una auditoría la aplicación me cortaba el acceso (incluso con fines benévolos) solo por el hecho de navegarla a través del Paros Proxy. Habitualmente este tipo de filtros se basan unicamente en filtrar en base al campo useragent de la cabecera en las petriciones http: El Servidor web, de aplicaciones, IDS, etc detectan [...]

A veces uno llega tarde

Hoy gugleando veo el siguiente detalle en el changelog de phpBB 3.0.1: # [Fix] Correctly quote db password for re-display in installer (Bug #16695 / thanks to m313 for reporting too – #s17235) A veces uno llega tarde…

XSS en medios de comunicación

Las vulnerabilidades por Cross Site Scripting (XSS) son importantes. Sucede sin embargo que en muchos foros estos fallos son menospreciados e infravalorados. Hay muchas maneras de aprovecharse de este tipo de vulnerabilidades: deface’s, robo de cookies, ejecución de código, etc. En este documento vamos a centrarnos en una nueva posibilidad a explotar que apenas ha [...]

Slackware v12.1 stable y OSSEC v1.5

Nueva release estable de Slackware, no voy a destacar aspectos técnicos porque mi intención no es copiar el anuncio, para ello remito a la web oficial y a Open-Eslack. Interesante la opción de estabilidad y seguridad que puede apreciarse por ejemplo en el caso de usar kde3 en lugar de aventurarse en el nuevo kde4. [...]