Archivos para la Categoría 'Software'

IsoBuster recupera los datos perdidos de tus CDs y DVDs defectuosos

IsoBuster es una aplicación para recuperar los datos que creías perdidos de tus CDs, DVDs, BDs y HD DVDs. Reconoce todos los formatos posibles, y todos los sistemas de archivos distintos. Además su interfaz y su uso son muy sencillos: basta con insertar el CD, DVD, BD o HD DVD, seleccionar la unidad, y dejar que IsoBuster monte el disco. La aplicación presentará todas las pistas y sesiones existentes en el disco, combinado con todos los sistemas de archivos presentes.

IsoBuster

IsoBuster no se fía de la información aportada por el sistema operativo (Microsoft Windows), habitualmente muy limitada. Por este motivo la herramienta utiliza su propio software para reconocer todos los dispositivos de acceso, los medios de acceso a las unidades, la recopilación de datos y su propia interpretación. Localiza las fotografías perdidas que fueron creadas y grabadas desde cámaras digitales (como la Sony Mavica), con la funcionalidad incorporada de grabación UDF. Y no se olvida de las películas perdidas creadas y grabadas con cámaras de vídeo digitales (como la Hitachi).

Descarga: IsoBuster
Continuar leyendo ‘IsoBuster recupera los datos perdidos de tus CDs y DVDs defectuosos’

La gran parte de los usuarios no entiende lo que es Software Libre

Software-Libre Hace poco se llevó a cabo un estudio estadístico sobre la reacción de los usuarios ante el software libre, y aunque los resultados no son una sorpresa, nos permiten comprender un poco más cuál es el estado de este tipo de programas y sistemas operativos entre los usuarios “entendidos” y “normales”.

El estudio se realizó por medio de Internet con una muestra de 2200 personas de España y América Latina. Habiéndose encuestado a mayores de 15 años, con un 82% de hombres y un 18% de mujeres, la muestra dice tener valor estadístico, aunque la distribución de géneros, si bien debe ser bastante certera entre los usuarios de software libre, no se corresponde demasiado con el usuario “promedio”. Pero eso es tema para los estadísticos. En nuestro caso, vayamos a los resultados, que es lo que nos interesa:

  • El 81% de los encuestados conoce, en mayor o menor medida, que existe el “Software Libre”.
  • Pero sólo un 34% entiende el concepto realmente.
  • De quienes utilizan este tipo de programas, solo un 55% lo hace por la libertad.
  • De este mismo grupo que lo utiliza, un 28% lo utiliza solo por ser gratuito, considerándolo de menor calidad que las versiones pagas.
  • De quienes no usan Software Libre, el 20% lo rechaza por pensar que tienen código malicioso.
  • Del grupo que usó Software Libre y luego lo abandonó, el 16% lo hizo por no recibir soporte adecuado.
  • Y un 75% de los usuarios totales, a la hora de elegir, optarían por programas “privativos” si tienen más funcionalidades.

¿Qué significa todo esto?

En principio, ya que un 81% de los encuestados conozca el software libre es una muy buena noticia, aunque sea solamente de oído. No es extraño que solo el 34% entienda realmente lo que es “libre” (recordemos, libre como libertad, no libre como “gratis”); pensemos que para la gran mayoría de los usuarios, los programas son algo que usan si les viene bien, sin importar qué pueden hacer (o no) con ellos más allá del uso puntual de cada uno. Dentro de todo, 34% es poco, pero es mucho si tenemos en cuenta que “libre” es un concepto que mucha gente no se plantea.

Lo que sí es interesante, es que apenas un poco más de la mitad de quienes sí utilizan este tipo de programas lo haga por la libertad. Teniendo en cuenta que es la bandera con la que los más fanáticos salen a defenderlo, son apenas la mayoría, habiendo un gran grupo al que esta cualidad no le interesa demasiado. El factor económico no es tan importante.

Es desafortunada la asociación que realiza un 20% de los encuestados entre software libre y código malicioso, herencia seguramente de la cantidad de programas de malware y adware que, por ser “gratuitos”, seguramente confunde a los usuarios que no tienen en claro la –enorme– diferencia. Sí me parece bueno que solo un 16% haya abandonado el software libre por falta de soporte. El número es bastante bajo, señal del gran trabajo que realiza la comunidad para ayudarse entre sí.

Y por último, el veredicto final: lo que más importa al 75% de las personas es la funcionalidad del programa, estando dispuestos a pagar por él (y perder ciertas libertades) con tal de que sirva para lo que tiene que servir. En todo caso, es cuestión de poder ofrecer (y encontrar) alternativas libres tan buenas como las privativas. O mejores.

Pueden descargar el informe en PDF, realizado por la web Portal Programas. No se extrañen si ven algunas aparentes discrepancias con los números; los porcentajes van cambiando de grupo: “Todos los encuestados”, “Quienes saben lo que es el SL”, “Quienes usan SL”, etc.

Y yo pregunto; ¿Qué les parece a ustedes? ¿Cómo lo ven los usuarios “completos” de software libre? ¿Y quienes utilizan solamente programas “privativos”?
Continuar leyendo ‘La gran parte de los usuarios no entiende lo que es Software Libre’

Wowd search client multiple variable XSS

##########################################
Wowd search client multiple variable XSS
URL afectada: http://www.wowd.com/
Avisado por: http://lostmon.blogspot.com/2009/10/wowd-search-client-multiple-variable.html
Notificación al vendedor: exploit disponible:
##########################################

################
¿Qué es Wowd?
################

Wowd es un motor de búsqueda que sirve para descubrir lo más popular de las webs en tiempo real.

En esencia, la compañía ha hecho un p2p como motor de búsqueda, por lo que otros usuarios Wowd que hay en línea pueden estudiar y usar sitios del ranking basada en una estructura de enlaces arcanos.

Teniendo una búsqueda y dividiéndola en millones de pequeñas piezas todas ellas dirigidas por los usuarios individuales que han descargado el cliente Wowd cambia completamente la operación – y la economía – del motor de búsqueda. Cuantas más veces clicken dentro de Wowd en un enlace dentro de un tiempo “x” el ranking será más alto ya que es mayor el vínculo.

##########################
Descripción de la vulnerabilidad
##########################

El cliente Wowd contiene un error que permite a ejecutar un codigo remoto cross site scripting (XSS). Este error existe porque la aplicación no es valida en el cuadro de diálogo URI ” SortBy ‘tags’ y ‘variables CTX’ en envio a script ‘index.html’. Esto podría permitir a un usuario crear especialmente un código a través de una dirección URL que ejecutaría arbitrariamente en el navegador de un usuario dentro de la relación de confianza entre el navegador y el servidor, esto produciría una pérdida de integridad.

Este problema puede ser peligroso, porque si se está ejecutando el cliente Wowd, usted tiene esta vulnerabilidad, porque este problema puede ser aprovechado en todos los navegadores, hasta en IE8 con el filtro anti-XSS (WoW!)

#################
Versiones
################·

Wowd client 1.3.0

#################
SOLUCIÓN
#################

No hay solución por el momento !!!

###################
PoC
###################

#############
Prueba
#############

Puedo probar en IE8, Firefox 3.5.3 y Safari 4

 

En todos los casos que el XSS se ejecuta incluso a IE8 con anti-XSS :D

un usuario remoto puede redactar un documento html con un iframe y esta fuente para el iframe:

http://localhost:8101/wowd/index.html?search&sortby=rank%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E

el navegador ejecuta el XSS, y se  accede directamente a esta dirección URL:

 

de forma adicional Wowd puede mostrar sus resultados, ya que tenemos una funcionalidad para agregar “etiquetas” a una dirección URL.

Ejemplo:

http://localhost:8101/wowd/index.html?search&query=a&
sortby=rank&tags=english|S0B0707656E676C6973680D02

Esto muestra una búsqueda indexada con la etiqueta ‘english’, se puede añadir una etiqueta diseñada por tí mismo que permita la ejecución de un XSS como: [tag]|[token]

ejemplo:

http://localhost:8101/wowd/index.html?search&query=a
&sortby=rank&tags=english|S0B0707656E676C6973680D02,
%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E|S0B0707656E676C6973680D02

y se ejecuta el XSS en las etiquetas de las etiquetas creadas

 

CTX se vé también variablemente afectado

http://localhost:8101/wowd/index.html?search&page=2&q=
&sortby=rank&tags=news|S0807046E6577730D02&ctx=1995393737681%22%3E%3Cscript%3Ealert%28document.cookie%29%3C/script%3E

############## €nd ###################

Thnx To estrella to be my light
Thnx to all Lostmon Team !

atentamente:
Lostmon (lostmon@gmail.com)
——–
Browser: Internet Explorer 8 (Windows)
Browser: Firefox 3.5 (Windows)
Browser: Safari 4 (Windows)
———-

thz Lost ;-)

Evita los molestos captchas de MegaUpload

muautolink

Todos los tiempos de espera, limitaciones y “obstáculos” que nos presentan sitios como Megaupload o Rapidshare están obviamente destinados a que nos cansemos y prefiramos comprar una cuenta premium. Pero por suerte los que no se cansan son algunos desarrolladores que nos presentan distintas herramientas para hacer más cómodo nuestro paso por estos sitios de alojamiento.

Una de esas herramientas es MuAutolink, una extensión para Firefox que, cuando abrimos una página de descarga de Megaupload, nos muestra directamente una ventana de descarga con el archivo en cuestión, sin esperas ni captchas.

Además, funciona en sitios de buscadores de Megaupload, así ni siquiera tenemos que salir de éstos para descargar el archivo. Eso sí, tengan en cuenta que MuAutolink es una extensión experimental (funciona de las versiones 2.x a 3.7x), aunque lo suficientemente estable como para poder ser descargada desde el sitio oficial de Mozilla Firefox.

Continuar leyendo ‘Evita los molestos captchas de MegaUpload’

Firefox planta cara a los plugins ocultos de Microsoft

extensiones_incompatibles

Esta historia de amor-odio no es nada nueva. Esta extensión permite a Firefox utilizar la tecnología ClickOnce que acompaña a .NET Framework, y en su día supuso cierta polémica porque la instalación por defecto impedía a los usuarios desinstalar fácilmente la extensión, ya que dicho botón estaba deshabilitado en el gestor de complementos de Firefox. Esto provocó que la instalación se calificara de spyware, algo exagerado creo yo, pero lógicamente, produjo la indignación de muchos usuarios. Meses después, la extensión NET Framework Assistant vuelve a la primera plana.

Es importante reseñar que esta extensión, por lo que he podido leer, sólo se instala si se tiene el conjunto de actualizaciones KB951847 instalado (Microsoft .NET Framework 3.5 Service Pack 1) a través de Windows Update, así que entiendo que no todo el mundo la tendrá instalada, y no todo el mundo recibirá esta ventana al iniciar el navegador.

Sea como fuere, Microsoft informó hace tiempo sobre cómo eliminar este complemento, pero se ve que Mozilla ha tomado un atajo más drástico justificando la inhabilitación forzosa por cuestiones de estabilidad y seguridad surgidas a raíz del último ciclo de actualizaciones de Microsoft.

Confieso que no he repasado la hemeroteca para ver si es la primera vez que Firefox bloquea unilateralmente una extensión por problemas de seguridad de un tercero, pero independientemente de ello, me parece una jugada acertada para salvaguardar a sus usuarios. Pero más acertada me parecería si estos controles se extendieran con la misma efectividad a la totalidad de la jungla de extensiones que empleamos, que también pueden ser fuente de problemas.

Vía | Sergio Hernando

Descarga Zone Alarm Pro y pruébalo gratis hoy, 13 de Octubre de 2009

Hoy y sólo hoy, Zone Labs ofrece para descargar de forma gratuita su firewall Zone Alarm Pro, como ya hicieron en noviembre del año pasado. La oferta comenzará sobre las 15:00 hora española, y durará justo 24 horas.

Zone Alarm Pro es uno de los software de seguridad más completos del mercado. Lo vengo usando desde hace años en su versión gratuita, y con estas ofertas aprovecho para pasar otros ordenadores a la versión completa. Durante un tiempo, tenía un grave problema de consumo incremental de recursos, pero eso pasó y han conseguido reducir su apetito de memoria hasta un punto razonable.

Si no estás acostumbrado a usarlo y te da por probarlo, ahí va un pequeño consejo. Cuando cualquier aplicación intente acceder a la red, te aparecerá un cuadro de diálogo, indicando si es un acceso a Internet o a la red local, y si el acceso es de descarga, como servidor, o de envío de correo.

Si marcas la casilla “no volver a preguntar”, esa aplicación se guarda en la lista de programas, con el permiso aceptado o denegado, según elijas. Ten cuidado en denegar permisos a procesos propios de Windows: si algo empieza a fallar, acude a esa lista, a ver si has denegado permisos a algún proceso importante del sistema.

Actualizado: Ya está disponible la descarga. Requiere registro, y envían un enlace a tu dirección de correo electrónico.

Enlace | Zone Alarm Pro gratuito hoy

Vía | Genbeta

IE8 Save as Title Bug

IE8 tiene un pequeño “bug“, permite denegar la función “guardar como” si el documento html tiene un título largo.

De forma predeterminada cuando un usuario intenta hacer click en “guardar como” el navegador utiliza el título del HTML como el nombre del archivo para guardarlo, pero si este título es muy largo, el explorador da un error porque no puede guardar este archivo.

Internet Explorer no guarda los archivos que en el nombre contienen más de 261 caracteres, ya que el Explorador da un aviso con un error de que el archivo no se puede guardar.

Creo que esto no tiene implicación alguna en la seguridad, le envié un mail a MSRC comentándoles la cuestión  y ellos piensan lo mismo.

Respuesta de MSRC:

“De acuerdo con su apreciación de que este no parece ser una cuestión de seguridad, puede ser un error y informaré para que lo tengan en cuenta en un futuro al sacar una no-actualización de seguridad”

Aquí tenéis el PoC de este “bug”, es muy simple;

<HTML>
<TITLE>A*261 chars</TITLE>
<HTML>

###########End #################

thank to all Lostmon groups team
Thnx to estrella to be my ligth

atentamente:
Lostmon (lostmon@gmail.com)
Web-Blog: http://lostmon.blogspot.com/

———–

thz Lost ;-)

Mejora la velocidad de Firefox optimizando las bases de datos

firefox

Una de las quejas más recurrentes respecto de las últimas versiones de Firefox es el rendimiento. Ya sea por su consumo de memoria, las demoras en cargar o los problemas de estabilidad. Para mejorar la performance del navegador de Mozilla, puedes darle una mano desfragmentando sus bases de datos, con sólo seguir estos pasos:

  • Ve al menú Herramientas > Consola de Errores.

    consola-errores

  • En el campo Código, copia y pega el siguiente texto (es sólo una línea):

Components.classes["@mozilla.org/browser/nav-history-service;1"].getService(Components.interfaces.nsPIPlacesDatabase) .DBConnection.executeSimpleSQL("VACUUM");

  • Pulsa Evaluar. El browser se congelará por unos instantes o varios minutos, dependiendo del tamaño de las tablas. Una vez finalizado el proceso, volverá a responder sin mostrar mensaje alguno.

Lo que hace este truco, es correr el comando VACUUM de SQLite, tanto para el historial como para los marcadores. De esta manera, al disminuír el tiempo de búsqueda, por ejemplo, de la AwesomeBar, también impactará en el funcionamiento general de la aplicación.

Como alternativa, puedes instalar el agregado experimental Vacuum Places, que añade un botón en la barra de estado para realizar la optimización con un simple clic. En este caso, conviene que hagas un backup de la carpeta del programa antes de utilizarlo por primera vez, hasta tanto salga la versión definitiva del add-on.

Continuar leyendo ‘Mejora la velocidad de Firefox optimizando las bases de datos’

Glary Undelete; recuperación de archivos borrados

zz1ba9b5e2

Hoy me han hablado de otra aplicación para recuperar archivos borrados en Windows, se trata de Glary Undelete, un freeware que funciona con Windows XP, 2003 Server y Vista (no está claro si también funciona en Windows 7).

Glary Undelete permite recuperar archivos borrados de la papelera de reciclaje o de un disco externo (lápices USB, tarjetas SD ó discos CD RW), dispone de la posibilidad de realizar algunos escaneos en busca de archivos por nombre, tamaño o estado y también soporta archivos comprimidos, fragmentados o encriptados en sistemas de ficheros NTFS. Aunque también soporta la recuperación de archivos en unidades formateadas con FAT, FAT16, FAT32, NTFS, NTFS5, NTFS + EFS, para que casi nada quede fuera de su alcance.

Así pues se trata de otra utilidad gratuita que nos puede venir muy bien en determinadas ocasiones cuando por error eliminamos archivos y queramos recuperarlos.

Descarga | Glary Undelete

Vía | Genbeta.

Vulnerabilidad en Apache ODE

ODE_logo_v6-1Una nueva vulnerabilidad ha sido reportada en Apache ODE en la pagina de seguridad informática Secunia, que puede ser potencialmente explotada para revelar información sensible o manipular determinados archivos.

La vulnerabilidad es causada debido a un error de validación de entrada en el proceso de despliegue de servicios web en el tratamiento de mensajes.

Esto puede ser explotado para crear, sobreescribir o eliminar archivos en el servidor mediante el uso de un camino transversal que contiene las secuencias de directorio para el nombre.

+info: http://secunia.com/advisories/36249/

Vía | RetroNet

Entradas siguientes »


Blog Stats

  • 308,292 visitas

RSS

Feed

 

Noviembre 2009
L M X J V S D
« Oct    
 1
2345678
9101112131415
16171819202122
23242526272829
30  

Usuarios online:

counter

Otras URL’s

milw0rm

Foro ElHacker.net

Lostmon Blog

Difunde Firefox

Ayuda-Webmasters

XSSed

Sistemas Ruleta

Mundoinicio

Directorio Xanky.com

TiraEcol

Tira Ecol
BlogESfera Directorio de Blogs Hispanos - Agrega tu Blog
Google PageRank 
		Checker