Yo estoy a favor de las descargas sí o sí. Sencillamente, mi forma de ver la vida va mucho más allá de una empresa. Si soy músico, es porque de pequeño me grababa cintas TDK. Las cintas de hoy son los archivos digitales.
Descargas SÍ o SÍ
Publicado Diciembre 7, 2009 Actualidad , Google , Internet , Otros , P2P , Películas , Series , Software , Web , Web 2.0 Deja un ComentarioUn tumor mecánico se alimenta de la CPU
Publicado Diciembre 5, 2009 Actualidad , Curiosidades , Informática , Internet , Ocio , Otros , Tecnología , Vídeos , YouTube Deja un ComentarioAtención al vídeo que vais a ver ahora, porque dudo que hayáis visto algo igual en vuestra vida. El autor es un japonés llamado Mio I-zawa enamorado del modding y de la medicina, porque si no no entiendo su obra.
Lo que se aprecia en el vídeo, “respirando”, es una recreación de un tumor que se alimenta de los recursos usados por el ordenador. Conforme más uso de CPU esté llevándose a cabo, más que hinchará y más se moverá. Algo así como si tu ordenador tuviera vida, además de un tumor.
El modding está llegando a los límites de la realidad. Dentro de nada veremos ordenadores con corazones bombeantes, pulmones o, porque no, aparatos sexuales.
Un ‘Call TV’ intenta evitar pagar un premio de 60.000 euros a un concursante
Publicado Diciembre 2, 2009 Actualidad , Curiosidades , Google , Internet , Ocio , Vídeos , YouTube Deja un Comentario
Que ocurriera parecía altamente improbable, pero sucedió: un espectador de un call TV (concurso en el que los televidentes participan desde casa vía telefónica) consiguió acertar los dos enigmas que le proponía la presentadora. Primero, desentrañó el nombre oculto en una sopa de letras: Asdrúbal. Después, averiguó las cuatro letras que estaban escritas dentro de un sobre.
El programa, que se emite en La Sexta, ofrecía 60.000 euros a quien lo lograra. Sin embargo, para sorpresa de la audiencia y del concursante, Rubén, llevarse dicha suma no iba a resultar tan fácil.
La Sexta asegura que el concursante cobrará los 60.000 euros En primer lugar, la presentadora, al darse cuenta de que el participante había superado las pruebas, trató de ganar tiempo demorándose en la apertura del sobre que revelaría que las cuatro letras propuestas por Rubén eran correctas. Después, sólo acertó a decir, nerviosa, que la respuesta era incorrecta porque el orden de las letras recitadas por Rubén (A, J, M y R) no coincidía con el dispuesto en el papel que mostraba.
Para evitar problemas, la joven despidió rápidamente al ganador y le remitió a los teléfonos de Producción.
La difusión del vídeo en el que se muestra este episodio ha causado un gran revuelo en Internet y ha obligado a La Sexta a dar explicaciones. Según El Mundo, la cadena ha declarado que garantizará al ganador el cobro que se le negó y que ha abierto una investigación sobre la productora que gestiona dicho call TV. Al parecer, la productora atribuye lo ocurrido a “un error humano” de la presentadora.
Continuar leyendo ‘Un ‘Call TV’ intenta evitar pagar un premio de 60.000 euros a un concursante’
“Pantalla negra de la muerte” afecta a ciertas instalaciones de Windows
Publicado Diciembre 1, 2009 Actualidad , Google , Informática , Internet , OS , Windows Deja un Comentario
Una cantidad incierta de usuarios de Windows está siendo afectada por la denominada pantalla negra de la muerte, un problema presuntamente vinculado a las últimas actualizaciones del sistema operativo, según informa la compañía de seguridad Prevx en su blog.
El inconveniente fue detectado en todas las versiones desde NT hasta el flamante Windows 7. Tras el inicio de sesión, no aparece ningún elemento de la interfaz, excepto por una pantalla negra y un explorador con el contenido de Mi PC. Esto llevó a que muchos tuvieran que reinstalar el SO para recuperar todas las funcionalidades.
La principal causa que se analiza es una actualización, publicada durante el martes de parches de noviembre con el objetivo de corregir fallos en la Access Control List (ACL). Esta función, que consiste en una lista de permisos, sufrió modificaciones que ocasionarían los errores en configuraciones específicas.
Desde Prevx destacaron además, que existen al menos diez escenarios que disparan las pantallas negras, aunque no todos relacionados con los archivos distribuidos el mes pasado por el gigante de Redmond. También publicaron un programa que, una vez ejecutado, intentará reparar el sistema.
Microsoft, por su parte, investigó los informes e indicó que no pudo confirmar que el parche origine incidentes de este tipo. Además, señaló que el hecho no coincide con los problemas frecuentes documentados en los boletines de seguridad o los artículos de la base de conocimientos y recomendó comprobar el correcto funcionamiento de los nuevos paquetes antes de utilizarlos.
Continuar leyendo ‘“Pantalla negra de la muerte” afecta a ciertas instalaciones de Windows’
Google Chrome Frame null domain XSS
Publicado Noviembre 20, 2009 Actualidad , Google , Informática , Internet , Seguridad , Software , Vulnerabilidades , Web , Web 2.0 , XSS Deja un Comentario#####################################
Google Chrome Frame null domain XSS
URL afectada: http://www.google.com/chromeframe
Changelog del vendedor: http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html
Reportado por: http://lostmon.blogspot.com/2009/11/google-chrome-frame-null-domain-xss.html
Notificación al vendedor: SÍ Exploit disponible: SÍ
######################################
######################
Descripción del vendedor
######################
Google Chrome Frame es un plug-in gratuito para Internet Explorer. Algunas aplicaciones web avanzadas, como Google Wave, contiene el uso de Google Chrome Frame para ofrecerle características adicionales y un mejor rendimiento.
Google Chrome Frame es una etapa inicial de código abierto, un plug-in que hace a la perfección Google Chrome mejorando las tecnologías web y el motor de JavaScript de Internet Explorer.
################
Versiones afectadas
################
4.0.223.9 (Official Build 29618)
WebKit: 532.3
V8: 1.3.16
User Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US)
AppleWebKit/532.3 (KHTML, like Gecko) Chrome/4.0.223.9 Safari/532.3
Versiones no afectadas:
4.0.245.1 (Official Build 31970)
WebKit: 532.5
V8: 1.3.18.6
User Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US)
AppleWebKit/532.5 (KHTML, like Gecko) Chrome/4.0.245.1 Safari/532.5
Para más información visiten:
http://googlechromereleases.blogspot.com/2009/11/google-chrome-frame-update-bug-fixes.html
#####################
Cross Site Scripting
#####################
Creamos un documento HTML para probar y metemos =>
<iframe src=”javascript:alert(1)></iframe>
=> se abre el iframe y ejecuta el alert (esto es lo correcto)
<iframe src=”cf:javascript:alert(1)></iframe>
=> esto no funciona, no muestra el alert (sigue siendo correcto)
Y aquí está el error:
<iframe src=”cf:view-source:javascript:alert(1)></iframe>
Este code ejecuta y muestra el alert que funciona en local y a su vez en remoto o también a través de la barra de dirección.
Esto pasa las políticas de origen de datos !!
Para probar el navegador Google Chrome ponemos en la barra de dirección =>
view-source:javascript:alert(1)
Esto ejecuta el alert, aun así Google hace poco decidió realizar unos cambios en él como poner la página en blanco, este tema es sólo explotable a través de la barra de direcciones, no en un iframe o frame o documento html, así que por ese motivo creo que este problema no es explotable remotamente.
###########
Crashes
###########
cf:view-source:about@: => se rompe
cf:about@: => rompe el tab
##########
Solución
############
Google automáticamente ha sacado una nueva versión de Chrome Frame 4.0.245.1 (Official Build 31970) y esta versión no está afectada por esta vulnerabilidad.
#################€nd#############
Continuar leyendo ‘Google Chrome Frame null domain XSS’
Google Chrome OS se presentará mañana
Publicado Noviembre 18, 2009 Actualidad , Google , Informática , Internet , OS , Otros Deja un Comentario
Hace pocos días saltaba la noticia de que Chrome OS, sistema operativo de Google anunciado por el mes de julio, sería finalmente lanzado durante esta semana. Pues bien, hoy los de TechCrunch vuelven con más noticias sobre este tema.
Al parecer Google celebrará mañana mismo un evento en sus oficinas de Mountain View centrado enteramente en Chrome OS. En él se dará información sobre las tecnologías del sistema operativo y se mostrarán algunos vídeos del SO en funcionamiento. En definitiva el plan es dar una visión general sobre Chrome OS, lo que ciertamente hace falta porque no se sabe prácticamente nada sobre el mismo. Lo que parece estar bastante claro es que finalmente el sistema operativo de Google no se lanzará hasta el año que viene.
Veremos si finalmente mañana tiene lugar o no el sarao que anuncian desde TechCrunch, estaremos atentos ya que aunque por el momento el sistema operativo no se va a poder probar, si que tendríamos mucha más información sobre Chrome OS.
IsoBuster recupera los datos perdidos de tus CDs y DVDs defectuosos
Publicado Octubre 29, 2009 CD/DVD , Informática , Internet , Software , Windows Deja un ComentarioIsoBuster es una aplicación para recuperar los datos que creías perdidos de tus CDs, DVDs, BDs y HD DVDs. Reconoce todos los formatos posibles, y todos los sistemas de archivos distintos. Además su interfaz y su uso son muy sencillos: basta con insertar el CD, DVD, BD o HD DVD, seleccionar la unidad, y dejar que IsoBuster monte el disco. La aplicación presentará todas las pistas y sesiones existentes en el disco, combinado con todos los sistemas de archivos presentes.

IsoBuster no se fía de la información aportada por el sistema operativo (Microsoft Windows), habitualmente muy limitada. Por este motivo la herramienta utiliza su propio software para reconocer todos los dispositivos de acceso, los medios de acceso a las unidades, la recopilación de datos y su propia interpretación. Localiza las fotografías perdidas que fueron creadas y grabadas desde cámaras digitales (como la Sony Mavica), con la funcionalidad incorporada de grabación UDF. Y no se olvida de las películas perdidas creadas y grabadas con cámaras de vídeo digitales (como la Hitachi).
Descarga: IsoBuster
Continuar leyendo ‘IsoBuster recupera los datos perdidos de tus CDs y DVDs defectuosos’
La gran parte de los usuarios no entiende lo que es Software Libre
Publicado Octubre 29, 2009 Curiosidades , Google , Informática , Internet , Linux , Software , Windows Deja un Comentario
Hace poco se llevó a cabo un estudio estadístico sobre la reacción de los usuarios ante el software libre, y aunque los resultados no son una sorpresa, nos permiten comprender un poco más cuál es el estado de este tipo de programas y sistemas operativos entre los usuarios “entendidos” y “normales”.
El estudio se realizó por medio de Internet con una muestra de 2200 personas de España y América Latina. Habiéndose encuestado a mayores de 15 años, con un 82% de hombres y un 18% de mujeres, la muestra dice tener valor estadístico, aunque la distribución de géneros, si bien debe ser bastante certera entre los usuarios de software libre, no se corresponde demasiado con el usuario “promedio”. Pero eso es tema para los estadísticos. En nuestro caso, vayamos a los resultados, que es lo que nos interesa:
- El 81% de los encuestados conoce, en mayor o menor medida, que existe el “Software Libre”.
- Pero sólo un 34% entiende el concepto realmente.
- De quienes sí utilizan este tipo de programas, solo un 55% lo hace por la libertad.
- De este mismo grupo que lo utiliza, un 28% lo utiliza solo por ser gratuito, considerándolo de menor calidad que las versiones pagas.
- De quienes no usan Software Libre, el 20% lo rechaza por pensar que tienen código malicioso.
- Del grupo que usó Software Libre y luego lo abandonó, el 16% lo hizo por no recibir soporte adecuado.
- Y un 75% de los usuarios totales, a la hora de elegir, optarían por programas “privativos” si tienen más funcionalidades.
¿Qué significa todo esto?
En principio, ya que un 81% de los encuestados conozca el software libre es una muy buena noticia, aunque sea solamente de oído. No es extraño que solo el 34% entienda realmente lo que es “libre” (recordemos, libre como libertad, no libre como “gratis”); pensemos que para la gran mayoría de los usuarios, los programas son algo que usan si les viene bien, sin importar qué pueden hacer (o no) con ellos más allá del uso puntual de cada uno. Dentro de todo, 34% es poco, pero es mucho si tenemos en cuenta que “libre” es un concepto que mucha gente no se plantea.
Lo que sí es interesante, es que apenas un poco más de la mitad de quienes sí utilizan este tipo de programas lo haga por la libertad. Teniendo en cuenta que es la bandera con la que los más fanáticos salen a defenderlo, son apenas la mayoría, habiendo un gran grupo al que esta cualidad no le interesa demasiado. El factor económico no es tan importante.
Es desafortunada la asociación que realiza un 20% de los encuestados entre software libre y código malicioso, herencia seguramente de la cantidad de programas de malware y adware que, por ser “gratuitos”, seguramente confunde a los usuarios que no tienen en claro la –enorme– diferencia. Sí me parece bueno que solo un 16% haya abandonado el software libre por falta de soporte. El número es bastante bajo, señal del gran trabajo que realiza la comunidad para ayudarse entre sí.
Y por último, el veredicto final: lo que más importa al 75% de las personas es la funcionalidad del programa, estando dispuestos a pagar por él (y perder ciertas libertades) con tal de que sirva para lo que tiene que servir. En todo caso, es cuestión de poder ofrecer (y encontrar) alternativas libres tan buenas como las privativas. O mejores.
Pueden descargar el informe en PDF, realizado por la web Portal Programas. No se extrañen si ven algunas aparentes discrepancias con los números; los porcentajes van cambiando de grupo: “Todos los encuestados”, “Quienes saben lo que es el SL”, “Quienes usan SL”, etc.
Y yo pregunto; ¿Qué les parece a ustedes? ¿Cómo lo ven los usuarios “completos” de software libre? ¿Y quienes utilizan solamente programas “privativos”?
Continuar leyendo ‘La gran parte de los usuarios no entiende lo que es Software Libre’
Wowd search client multiple variable XSS
Publicado Octubre 27, 2009 Actualidad , Informática , Internet , Seguridad , Software , Vulnerabilidades , Web , Web 2.0 , Windows , XSS Deja un Comentario##########################################
Wowd search client multiple variable XSS
URL afectada: http://www.wowd.com/
Avisado por: http://lostmon.blogspot.com/2009/10/wowd-search-client-multiple-variable.html
Notificación al vendedor: SÍ exploit disponible: SÍ
##########################################
################
¿Qué es Wowd?
################
Wowd es un motor de búsqueda que sirve para descubrir lo más popular de las webs en tiempo real.
En esencia, la compañía ha hecho un p2p como motor de búsqueda, por lo que otros usuarios Wowd que hay en línea pueden estudiar y usar sitios del ranking basada en una estructura de enlaces arcanos.
Teniendo una búsqueda y dividiéndola en millones de pequeñas piezas todas ellas dirigidas por los usuarios individuales que han descargado el cliente Wowd cambia completamente la operación – y la economía – del motor de búsqueda. Cuantas más veces clicken dentro de Wowd en un enlace dentro de un tiempo “x” el ranking será más alto ya que es mayor el vínculo.
##########################
Descripción de la vulnerabilidad
##########################
El cliente Wowd contiene un error que permite a ejecutar un codigo remoto cross site scripting (XSS). Este error existe porque la aplicación no es valida en el cuadro de diálogo URI ” SortBy ‘tags’ y ‘variables CTX’ en envio a script ‘index.html’. Esto podría permitir a un usuario crear especialmente un código a través de una dirección URL que ejecutaría arbitrariamente en el navegador de un usuario dentro de la relación de confianza entre el navegador y el servidor, esto produciría una pérdida de integridad.
Este problema puede ser peligroso, porque si se está ejecutando el cliente Wowd, usted tiene esta vulnerabilidad, porque este problema puede ser aprovechado en todos los navegadores, hasta en IE8 con el filtro anti-XSS (WoW!)
#################
Versiones
################·
Wowd client 1.3.0
#################
SOLUCIÓN
#################
No hay solución por el momento !!!
###################
PoC
###################
#############
Prueba
#############
En todos los casos que el XSS se ejecuta incluso a IE8 con anti-XSS
un usuario remoto puede redactar un documento html con un iframe y esta fuente para el iframe:
http://localhost:8101/wowd/index.html?search&sortby=rank%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
de forma adicional Wowd puede mostrar sus resultados, ya que tenemos una funcionalidad para agregar “etiquetas” a una dirección URL.
Ejemplo:
http://localhost:8101/wowd/index.html?search&query=a&
sortby=rank&tags=english|S0B0707656E676C6973680D02
Esto muestra una búsqueda indexada con la etiqueta ‘english’, se puede añadir una etiqueta diseñada por tí mismo que permita la ejecución de un XSS como: [tag]|[token]
ejemplo:
http://localhost:8101/wowd/index.html?search&query=a
&sortby=rank&tags=english|S0B0707656E676C6973680D02,
%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E|S0B0707656E676C6973680D02
CTX se vé también variablemente afectado
http://localhost:8101/wowd/index.html?search&page=2&q=
&sortby=rank&tags=news|S0807046E6577730D02&ctx=1995393737681%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E
############## €nd ###################
Thnx To estrella to be my light
Thnx to all Lostmon Team !
–
atentamente:
Lostmon (lostmon@gmail.com)
——–
Browser: Internet Explorer 8 (Windows)
Browser: Firefox 3.5 (Windows)
Browser: Safari 4 (Windows)
———-
thz Lost
Convierte tu Ubuntu en Windows 7 fácilmente
Publicado Octubre 22, 2009 Google , Informática , Internet , Linux , OS , Otros , Ubuntu , Windows 2 Comentarios
Hace unos días un usuario de Gnome Look creó un paquete con el objetivo de convertir un escritorio de Ubuntu en uno que aparente ser Windows 7. La verdad es que el resultado engaña, por lo menos, a la vista (gracias por los aplausos).
Hace uso de GnoMenu para imitar el menú de inicio y de Dockbar como barra de tareas. Incluye tema para el gestor de login, iconos, cursores, fondos de pantalla, sonidos, fondos para el panel GNOME y finalmente un tema para GTK. Puedes encontrar tanto GnoMenu como Dockbar en PPAs (GnoMenu, Dockbar) así que no es necesario que utilices los que vienen en el paquete, que están en forma de código fuente.
No sé si la proximidad con Halloween tendrá algo que ver con todo esto o si se trata de una simple coincidencia, pero sea como fuere no soy yo quién para juzgar a quien le guste jugar con este peculiar disfraz.
Continuar leyendo ‘Convierte tu Ubuntu en Windows 7 fácilmente’












Comentarios recientes