Los 15 nombres más geeks para usar en tu red Wi-Fi durante los próximos 15 años

A diferencia de otras listas, que son simples sugerencias y opiniones, la presente es obligatoria, ley escrita en sangre sobre un pergamino ancestral. Si no llegas y le pones uno de estos nombres a la red Wi-Fi de tu hogar u oficina, por lo menos durante 15 años, comenzaran a ocurrir fenómenos realmente malos a tu alrededor. Ni siquiera enviando este post por Twitter a 24 contactos que a su vez lo envíen a 24 contactos más y… te salvaras de la maldición. Se te caerá el pelo, quedaras impotente, perderás todas tus papilas gustativas, te pondrás borracho con sólo 100 ml de cerveza y tu cuerpo tendrá un olor a zombie de película de los 60s, por toda la eternidad.

fEsAiair4ouaxq2wfHj3voJBo1_400

Así que ya ha quedado completamente claro que este TOP es obligatorio y una verdad absoluta e irrefutable, no pierdas tiempo haciendo polémicas. Todo aquel que no este 100% con esta lista, ademas del olor a zombie estrujado, tendrá caspa y eyaculación precoz. Fin de la historia.

Señoras y señores, con ustedes el Top de los 15 mejores nombres geeks para usar en la red de tu casa (durante los próximos 15 años):

15.- Robar Internet es un delito – RIAA
14.- SkyNet
13.- Colgate de esta
12.- Linkbizksys
11.- The Pussy Wagon Net
10.- Troyanos gratis
9.- Penis enlargement here
8.- Esta red infecta ordenadores desde 1995
7.- 42
6.- Sion Free Network only with dance
5.- Mis vecinos apestan

Continuar leyendo ‘Los 15 nombres más geeks para usar en tu red Wi-Fi durante los próximos 15 años’

Un despertador algo molesto, pero efectivo

Hoy os vamos a enseñar cómo podrían ser los despertadores de un futuro próximo;

Comtrend HG536+ poligon firmware tftp vulnerable

##########################################
Comtrend HG536+ poligon firmware tftp vulnerabilidad
URL del vendedor: www.comtrend.com
info: www.adslzone.net/firmware-adslzone-poligon.html
Avisado por: http://lostmon.blogspot.com/2009/06/comtrend-hg536-poligon-firmware-tftp.html
Aviso al vendedor: NO Exploit: lean la explicación
#########################################

##############
Historia
##############

Trata de una investigación ampliada en varias vulns =>

http://rootdev.blogspot.com/2009/04/vulnerabilidades-en-comtrend-hg536.html

y => http://www.securityfocus.com/bid/32975

poligon firmware tiene los mismos fallos.

#####################
Descripción del vendedor
Comtrend
#####################

El HG536+ es un 802.11g (54 Mbps) cableada e inalámbrico incluyendo Red de área local (WLAN) router ADSL. Cuatro 10/100 Base-T Ethernet proporcionan conectividad LAN cableada 802.11g integrada con un punto de acceso WLAN Wi-Fi para conectividad inalámbrica.

###################
Descripción Poligon firmware
ADSLZone
####################

Poligon ADSLzone procede de varios fabricantes de firmware y proveedores que utilizan Internet (Asus, U.S Robotics, Comm Net , Broadcom, Deutsche Telekom, Alice Italy, Pirelli (Italia), Bungury (Rusia) y Vodafone (Thailandia).

################
Vulnerabilidades
################

Este firmware tiene un error en el servicio TFTP, si han permitido que un usuario de acceso de LAN accediera al servidor tftp y/o el acceso de WAN, este router es propenso a una vulnerabilidad DoS.

en el archivo de configuración podemos buscar que permitió los servicios concretamente en esta línea =>

—————————————————
srvCtrlList ftp=”lan” http=”lan” icmp=”lan”
snmp=”disable” ssh=”disable” telnet=”lan” tftp=”lan”
—————————————————-

en este caso han permitido el acceso de LAN tftp

Bien, les mostraré cómo funciona esta vulnerabilidad:

Hay que crear un nuevo archivo html, por ejemplo; tweaking.html (este archivo existe en firmware Poligon pero puedes utilizar otras que tienes tu router concretamente en las carpetas de /webs).

vamos a tratar de subirlo a la máquina desde mi /webs

tftp-i 192.168.1.1 put c: \tweaking.html /webs

Continuar leyendo ‘Comtrend HG536+ poligon firmware tftp vulnerable’

Caja Granada ha parcheado su web

#######################################
Caja Granada ha parcheado su web
URL:http://caja.caja-granada.es/
#######################################

La web de La entidad bancaria Caja granada bajo uno de sus diferentes dominios,se vio afectada por una serie
de errores de validacion de tipo Cross-site scripting (XSS) y de tipo (CSRF)

Estas vulnerabilidades fueron descubiertas y estudiadas por mi hasta descubrir las vulnerabilidades o vectores de ataque, en la parte externa de la web;es decir en la parte no autentificada de la web.

Las vulnerabilidades fueron reportados al equipo de seguridad logica de La entidad, y al servicio de atencion al cliente,
despues del intercambio de unos mails, ha quedado parcheada la parte mas critica de estas vulnerabilidades, la cual
permitia la inclusion de todo un sitio web bajo un frame sobre el dominio principal de la entidad.

cajagranadacia

Caja Granada vuelve a ser segura en esos puntos reportados.

Ningun cliente de Caja granada pudo verse afectado , ya que las comunicaciones se produjeron con absoluta discreccion por ambas partes.

En el caso de la inclusion del sitio, ademas de haber sido corregido , se nos muestra un mensaje advirtiendonos de si de verdad hemos accedido a esa url atraves del dominio de Caja Granada.

cajagranada

No se da ninguna prueba de concepto por motivos evidentes.

Continuar leyendo ‘Caja Granada ha parcheado su web’

Continúa el Meme’s si estás nominado

Hace muchísimo que no seguía meme’s, pero todo se suele hacer por mi hermano Cross, no ? simplemente es sólo exponer los 5 blogs más interesantes o que más te llaman la atención.

(Para todos aquellos que no sepan qué es un Meme; http://es.wikipedia.org/wiki/Meme)

Aquí van los míos:

Reglas

Son bastante simples, tienes que citar al que te nominó (envió el meme) como en mi caso que ya he mentado a mi hermano.
Luego has de elegir tus propios cinco elegidos, exponer los motivos por los cuales los nominas y lísto.. ¡¡¡OJO AL DATO!!! si éstos que has nominado no siguen el meme, seguramente padezcan una almorrana inmensa y tengan lombrices durante tropecientos años.

Mis cinco son:

  • Testosterona: Tienden a hablar con claridad sobre fotos o contenidos muy curiosos (todo ello se caracteriza de humor).
  • GenLinux: El blog de mi hermano.
  • N0xTrUm: Lo llevo conociendo muchísimos años y cada día está más pirado, pero se le quiere :)
  • GuionBajo: Lo lleva un viejo amigo, se caracteriza mayormente de curiosidades tanto científicas como matutinas.
  • RootDev: Es un proyecto que está en crecimiento; fundado para informar o ayudar a cualquier persona, la temática es sobre la (in)Seguridad Informática.

Espero que los nominados lo sigan ;)

Windows 7 será lanzado a partir del 22 de Octubre

windows7

Ya hay fecha oficial para el lanzamiento de Windows 7. Será el próximo día 22 de octubre cuando se pueda ir a las tiendas y comprar el nuevo sistema operativo de Microsoft, que intentará hacer olvidar el desastre que ha acabado resultando Windows Vista para muchos usuarios y para la propia Microsoft.

windows7rcscreenshots_1_1_540x405

Tras las intensas pruebas a las que han sometido a la Release Candidate el código final ya está casi listo y pretenden congelar el desarrollo a mediados o finales del próximo mes para empezar la producción de lo que podremos adquirir en las tiendas.

Continuar leyendo ‘Windows 7 será lanzado a partir del 22 de Octubre’

Monitorea en tiempo real los cambios en el registro con RegFromApp

reg

El registro de Windows no es más que una gigantesca base de datos donde se guardan miles de configuraciones y opciones de las aplicaciones y del propio sistema, el cual constantemente se va modificando de acuerdo a las cosas y cambios que los usuarios y las aplicaciones hagan.

RegfromApp es una aplicación portable que permite ver los cambios en el registro que realiza un proceso que elijamos. Basta con iniciar la aplicación y seleccionar el proceso que queremos monitorear y automáticamente vamos a ver los cambios que éste hace al registro. En la imagen es posible observar cómo RegfromApp al monitorear el proceso msconfig marcó el cambio en el registro al destildar el inicio del proceso ctfmon. Incluso también es posible guardar los cambios que generan las aplicaciones monitoreadas en formato REG para luego ejecutarlos en otro sistema.

Realmente RegfromApp es una aplicación muy interesante que puede ser útil en esos momentos donde dudamos de algún proceso que vemos en el sistema y que nos interesa saber qué es lo que está haciendo, como los odiados Spywares.

Vía: Bitelia.

Rayos realmente impactantes (Parte I)

(La resolución es a mil cuadros/seg, filmado desde un avión)

(Rayo en la playa)

(Rayo impactando en un árbol)

Varios trucos para acelerar tu navegador

acelera-navegadores

¿Sabes cómo sacar el máximo partido a tu navegador? ¿Qué trucos puedes seguir para acelerar tu navegación? En AnexoM hemos acabado un especial que trata precisamente este tema con los cuatro navegadores alternativos más populares: Firefox, Opera, Safari y Chrome.

Si aún así no utilizas estos navegadores, la mayoría de los trucos y consejos se aplican universalmente, como deshabilitar los plugins que no utilices o la recomendación de limpiar habitualmente tu historial y otras cachés. Sin embargo también explicamos varios trucos específicos para tu navegador preferido que puede que no conozcas y que requieren trastear un poco o cambiar oscuras opciones.

Y antes de que lo preguntéis en los comentarios: sí, también es posible acelerar Internet Explorer, en cualquier versión. Solo necesitáis una cosa: instalar uno de los navegadores mencionados anteriormente. ¡La mejoría es notable, y sin tener que modificar nada!

Enlace | Trucos para acelerar Firefox | Segunda parte

Enlace | Trucos para acelerar Opera | Segunda parte

Continuar leyendo ‘Varios trucos para acelerar tu navegador’

Cómo salvar un móvil habiendo caído al agua

mvl

Pese a que muchos fabricantes se empeñar en asegurar que un móvil que ha caído al agua o se ha empapado es imposible de reparar y volverlo a hacer funcionar correctamente y lo cierto es que no es así.

Desde la OCU nos indican lo contrario. Un móvil puede volver a funcionar si se siguen cinco fáciles pasos.

1. Hay que evitar que el contacto con el agua sea prolongado. En caso de caer al agua, sacarlo lo antes posible.

2. Tras esto, sacar a toda prisa la tarjeta SIM, la batería y la tarjeta de memoria, si la llevase.

3. Secar por completo el teléfono con un papel o paño absorbente y nunca usar el secador, ni siquiera con aire frío.

Continuar leyendo ‘Cómo salvar un móvil habiendo caído al agua’

Entradas siguientes »


Blog Stats

  • 273,503 visitas

RSS

Feed

 

Julio 2009
L M X J V S D
« Jun    
 12345
6789101112
13141516171819
20212223242526
2728293031  

Usuarios online:

counter

Otras URL’s

milw0rm

Foro ElHacker.net

Lostmon Blog

Difunde Firefox

Ayuda-Webmasters

XSSed

TiraEcol

Tira Ecol
BlogESfera Directorio de Blogs Hispanos - Agrega tu Blog