elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Temas
Páginas: 1 [2]
11  Foros Generales / Noticias / Error de seguridad en phpMyAdmin por puerta trasera en código comprometido. en: 27 Septiembre 2012, 12:02 pm
Citar
Error de seguridad en phpMyAdmin por puerta trasera en código comprometido.

25 / 09 / 2012

Se ha publicado un error de seguridad en phpMyAdmin, que puede ser explotado por usuarios maliciosos para comprometer un sistema.

El error  de seguridad se debe a la distribución de un  paquete de código fuente de phpMyAdmin comprometido que contiene una puerta trasera, que puede ser explotado por ejemplo para, ejecutar código PHP arbitrario.

El fichero se distribuye a través del mirror de SourceForge "cdnetworks-kr-1"  con la descarga en el fichero phpMyAdmin-3.5.2.2-all-languages.zip.

Solución:

Descargar y reinstalar phpMyAdmin


Fuente:

http://www.s21sec.com/es/s21sec-cert/noticias/610-error-de-seguridad-en-phpmyadmin-por-puerta-trasera-en-codigo-comprometido

http://www.phpmyadmin.net/home_page/security/PMASA-2012-5.php
12  Informática / Hardware / ¿Son suficientes 150W de fuente de alimentación en este equipo? en: 2 Agosto 2012, 16:12 pm
Buenas.

Hoy me ha llamado la atención al observar las características de este microserver HP, ver que la fuente es de 150 W.

Citar

Modelo ProLiant Micro Server N40L1P (664447-425)
Formato Micro Torre
Procesador- Integrado: AMD Turion II Neo N40L / 1.5 GHz ( Dual-Core )
Memoria- Integrada: 4 GB DDR3 SDRAM - ECC - 800 MHz - PC3-10600
- Ranuras de memoria: 2 ranuras DIMM
Almacenamiento- Sin disco duro
Controladora- Integrada: SATA RAID de 4 puertos
Slots de expansión- 1 Gen 2 PCI e x16 mitad de peso, mitad de altura, 1 Gen 2 PCI e x1 mitad de peso, mitad de altura
Unidad óptica- DVD-RW
Red Integrada: 1 Puerto NC107i 1 GbE
Fuente Alimentación Integrada: 150 Watt
Puertos6 x USB (2 frontales + 4 traseros), 1 x e-SATA, 1 x RJ45, 1 x VGA Sub-D 15pin
Gráfica Integrada 128MB compartida


¿Se puede considerar que la fuente aguantará bien, si por ejemplo se le pusiesen 4 HDD SATA?

En teoría, es para estar en una oficina, nada de cambio de gráfica, nada de juegos;  sólo ofimática, algún sw de gestión, backups,... pero en funcionamiento 24x7x365.

Gracias.

Saludos.
13  Informática / Hardware / Dudas en los resultados del testeo de un HDD para comprobar su estado. en: 18 Abril 2012, 16:21 pm
Buenas.

Tengo un equipo que se reiniciaba al cargar win xp. Una vez detectado que el problema era el disco duro (un barracuda sata ST3160211AS de 160 GB), he pasado a testearlo (el equipo se reiniciaba con minixp, live de linux y al intentar reparar con el disco de instalación del xp):

*Seatools: indica que SMART está soportado y habilitado, pero que no es superado. El testeo largo lo supera sin ningún problema.

*HDSentinel: indica que tiene 16 sectores defectuosos. De funcionamiento da un 100% y de estado un 84%, temp. media 39ºC y 6317 h. en funcionamiento. En cambio, en SMART, todo OK.

*HDDRegenerator: no encuentra ningún sector defectuoso.

Lo he conectado como esclavo en otra máquina y con un chkdsk he conseguido que al colocarlo en su equipo de nuevo, vuelva a arrancar el xp correctamente.

Lo que no entiendo, es esa disparidad de resultados entre distintas tools. ¿Cómo es posible que el la propia tool del fabricante indique que no pasa SMART y otra utilidad diga que está todo correcto? ¿Que una indique que tiene sectores defectuosos y otra indique que toda está bien? ¿Me puedo fiar de momento de este disco? No hace ruidos extraños y aparentemente el sistema está funcionando bien.

Saludos.
14  Programación / Programación Visual Basic / Problema al declarar dll en vb6 en entorno virtualizado. en: 12 Marzo 2012, 15:33 pm
Buenas.

El problema que tengo es que cuando trato de declarar una dll en un XP en VirtualBox, me lanza el error 53, indicando que no encuentra la dll. En cambio, en un entorno no virtualizado, también en XP, no me da problemas, siendo los directorios del proyecto y dll, los mismos.

Independientemente de que en el declare del módulo ponga la ruta completa o no de la ubicación de la dll, omita o no la extensión de la misma, siempre me salta el error y garantizo que el fichero existe y se encuentra en el path indicado (c:\cdro\) y no hay error ortográfico a la hora de declarar.

¿A qué se puede deber el problema?

Gracias.

Saludos.
15  Sistemas Operativos / Windows / Con respecto al Visor de Sucesos, logs y la eliminación de ficheros. en: 12 Febrero 2012, 19:46 pm
Buenas.

¿Hay alguna manera de saber qué ficheros han sido eliminados del sistema, mediante el uso de algún log en Windows? Imagino que cuando un fichero se elimina, esta acción debe quedar registrada en algún log. En el visor de sucesos no veo rastro de esto.

Me interesa saber si esto es posible en Win 7 Home Premium.

Ya sé que utilizando alguna utilidad de recuperación, podría saber qué ficheros han sido eliminados, pero no es esto lo que necesito.

Gracias.
Saludos.
16  Foros Generales / Dudas Generales / Experiencias personales con ISP (territorio nacional España) en: 11 Enero 2012, 14:45 pm

Buenas.

Tengo pensado cambiar de ISP aprovechando cambio de domicilio y quería conocer vuestras impresiones/experiencias con vuestros ISP actuales o que hayáis tenido recientemente (calidad del servicio, costes...), para así afinar un poco más por cuál decantarme.

Actualmente soy cliente de ONO a nivel particular y no estoy contento con ellos: tardan una barbaridad en resolver incidencias cuando un técnico debe desplazarse, les indicas un horario en el que vas a estar en casa y no van o van en otro horario diferente. No es coña, pero el día de reyes, estaba comiendo fuera de casa y me llaman a las 14h. indicándome que el técnico estaba de camino y que llegaba en 5 min. a mi domicilio. WTF????

Tampoco es que sean baratos.

Por otro lado, en el curro trabajábamos con movistar y cambiaron a vodafone. Más de lo mismo, tardan infinidad en resolver algo, escalando las incidencias hasta el infinito y más allá, y según tengo entendido, pegando unas crujidas tremendas en las facturas.

Pues eso, se agradece info. sobre el asunto.

Un saludo.

17  Seguridad Informática / Materiales y equipos / Detectada vulnerabilidad en dispositivos ubiquiti en: 20 Diciembre 2011, 20:29 pm
Esta noticia puede afectar a algunos de vosotros:

"Recientemente se ha detectado una vulnerabilidad en los equipos de Ubiquiti Networks (Nanostation, Loco, Bullet, Nanobridge, Powerbridge, Powerstation, Picostation, etc...) con las siguientes versiones de firmware:

    Productos 802.11  - AirOS v3.6.1/v4.0 (las versiones previas no están afectadas)
    Productos AirMax - AirOS v5.x (todas las versiones)

Esta vulnerabilidad permite el acceso al equipo sin password y la instalación de un virus denominado Skynet que se instala en la máquina Ubiquiti y comienza a enviar mensajes en el tráfico generado a través del puerto :80 (http://), redireccionando dicho tráfico a determinadas páginas web y saturando la memoria del equipo inalámbrico, lo que ocasiona reinicios inexperados.

Las máquinas más expuestas son aquellas instaladas en redes con acceso público (Estaciones Base y CPE).

¿Cómo es el virus?

El virus es un script Linux que se instala en un directorio oculto y tras un reinicio del equipo, comienza a actuar.

¿Cómo detectar si el equipo Ubiquiti está infectado?

Intente abrir la página http://w.x.y.x/admin.cgi (donde w.x.y.z es la dirección IP del equipo Ubiquiti)

Si la página no se abre, el equipo ha sido infectado, ya que el virus la renombra como adm.cgi

¿Cómo proceder si mi equipo NO está infectado?

Actualice inmediatamente la versión de firmware de sus equipos Ubiquiti, puede descargar las versiones firmware que han eliminado la vulnerabilidad en la siguiente dirección:

http://ubnt.com/support/downloads

¿Cómo proceder si mi equipo SI está infectado?

Existen tres opciones:

1) Ubiquiti se ha comprometido a lanzar antes de 24 horas, una herramienta para eliminar el virus de una forma fácil y rápida.
2) Resetear el equipo a "Valores de Fábrica".
3) Eliminar el script Skynet manualmente siguiendo las instrucciones que detallamos a continuación:

Acceder al equipo mediante SSH y ejecutar los siguientes comandos:

rm /etc/persistent/rc.poststart
rm -rf .skynet
save
reboot

Una vez quitado el script skynet (virus) mediante el procedimiento descrito, renombre el fichero adm.cgi a admin.cgi y proceda a actualizar la versión de firmware a la última versión disponible para el equipo en la siguiente dirección:

http://ubnt.com/support/downloads

Puede encontrar más información en el foro de Ubiquiti:

http://www.ubnt.com/forum/showthread.php?t=45169
"
Fuente: Landatel

Un saludo.
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines