elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Hacking Wireless / Re: WPSdb - Base de datos Online de Pines WPS en: 1 Marzo 2013, 14:27 pm
Hola, compañero.

He revivido la cuenta en el foro para comentarte tu aplicación web (después de que esta me llegara por medio del boletín a mi correo).

Primero lo importante. Si resides en España o la mayor parte del tráfico de tu aplicación es español ten cuidado: No estás cumpliendo con la LOPD ni la LSSI en tu sitio. Si algún amargado de la vida quiere denunciarte te pueden meter una multa (de las grandes, no calderilla).

No es complicado cumplir con ninguna de las dos leyes, pero requiere hacer un par de cositas. Sobre la LSSI, con que pongas información sobre quién está detrás de la página (nombre, dirección, nif/cif y teléfono de contacto) es suficiente. Siendo esto un foro de seguridad informática (y con la cantidad de pirados que suelen andar por los sitios de esta temática) entiendo que dejar esta información en tu sitio no sea lo que más te apetece.

La LOPD es un poco más complicado, pero no mucho. Comentas que recoges en tu sitio información personal (tipo direcciones IP). Únicamente tienes que darte de alta como que tienes una base de datos con esa información y, en el apartado de privacidad, indicar que estás dado de alta y dónde pueden ejercer sus derechos de acceso, modificación y eliminación de sus datos personales.

Para terminar, felicitarte por la ejecución. Mucha gente tiene ideas que serían útiles (y probablemente no monetizables, como esta), pero pocos las ejecutan. A mí también me gusta hacer este tipo de proyectos laterales y entiendo el "marrón" que te supone ahora tener que lidiar con cumplir las normativas.

Felicidades por el trabajo.

EDITO: Me acabo de fijar que en el TOS indica que eres de Colombia. Si el sitio tiene actividad dentro de España, hasta donde conozco, sigue teniendo que cumplir con la LSSI (la LOPD te la puedes saltar justificando que el grueso de la actividad se realiza fuera).

El riesgo es infinitamente menor residiendo en el extranjero. Aún así dejo la respuesta para el conocimiento de quien pudiera interesarle.
2  Comunicaciones / Redes / Re: Cable Internet en: 3 Enero 2011, 20:11 pm
Estimado compañero,

No me ha quedado del todo claro tu intención, pero te respondo con información genérica.

Desde un modem o router ethernet suelen salir dos cables: RJ11 y RJ45. Puedes diferenciarlos fácilmente por el tamaño: el RJ45 es más grande.


El primero (RJ11) es el que conecta con la línea telefónica y el segundo (RJ45) el que va destinado a las computadoras. En tu router se conectarían en los puertos indicados en la imágen como WAN y LAN respectivamente.


Si tu intención es tirar un cable para que la otra computadora tenga conectividad, has de comprar uno del segundo tipo. Si la distancia que los separa es grande, quizás una configuración inalámbrica se adapte mejor a tus necesidades.

Recibe un cordial saludo.
3  Foros Generales / Noticias / Re: Importante fallo en el kernel posibilita la escalada local en sistemas Linux en: 21 Septiembre 2010, 08:42 am
Lamento no dejar información y enlaces más detallados (me he enterado hace como diez minutos). Con los que hay en la fuente original se puede llegar al bug tracker de RedHat donde están los detalles y la discusión técnica sobre el asunto.
4  Foros Generales / Noticias / Importante fallo en el kernel posibilita la escalada local en sistemas Linux en: 21 Septiembre 2010, 08:38 am
Leo en Barrapunto:

Citar
Según el aviso en CVE-2010-3081, existe una vulnerabilidad en el kernel de 64 bits de Linux introducida desde 2008 y que afecta a casi todas las distribuciones (RHEL, Suse y Debian entre otras), permitiendo acceso como root a la máquina. En Ksplice publicaron una herramienta de prueba  para saber si la vulnerabilidad fue explotada en un servidor (las puertas traseras que pudieran haberse creado hay que eliminarlas manualmente)...

La noticia continúa con detalles sobre la causa del bug y la discusión al respecto en la fuente original.

Para descubrir si el fallo ha sido explotado en vuestra máquina:
https://www.ksplice.com/uptrack/cve-2010-3081.ssi.xhtml

Posible exploit del 0day que ni he leido, ni creo que lea:
http://seclists.org/fulldisclosure/2010/Sep/268
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines