Los desarrolladores que necesitan una herramienta versátil para poder trabajar en línea con Ideone están de enhorabuena pues es una interesante alternativa que permite compilar y depurar código fuente en más de 60 lenguajes de programación como Java, SQL, Objetive-C, C, Rubí,, Python, PHP o C++, y ejecutarlos online desde la propia plataforma.
28 de abril de 2015
IDEONE. El compilador online con más de 60 lenguajes de programación
12 de agosto de 2014
NSA. Trabaja en un lenguaje único de programación
PROGRAMACIÓN Y REDES . Consigue gratis libros en formato PDF
- Todos los documentos disponibles en este portal se pueden descargar al ordenador (para guardarlos o copiarlos a un libro electrónico, por ejemplo) o visualizarlos online (siempre que nuestro navegador sea compatible con la visualización de documentos PDF, por ejemplo, Google Chrome).
- Una de las categorías más interesantes con la que nos encontramos en este portal es con una completa colección de manuales de programación. En OpenLibra disponemos de libros gratuitos para prácticamente cualquier lenguaje de programación: Java, C, C++, .Net, PHP, etc. También disponen de libros sobre programación móvil para aquellos que quieran desarrollar aplicaciones para ese mercado en expansión.
- Podemos ver y descargar los 667 libros relacionados con programación desde el siguiente enlace. http://www.etnassoft.com/biblioteca/categoria/libros_programacion/
- Podemos descargar los 46 libros sobre redes y sysadmin desde el siguiente enlace. http://www.etnassoft.com/biblioteca/categoria/redes_y_sysadmins/
- A parte de las 2 categorías mencionadas podemos ver en la parte izquierda una serie de categorías adicionales con todo tipo de contenido: idiomas, robótica, desarrollo web, seo, software y varias más.
6 de marzo de 2014
VECTOR. Lanza servicio de hacking ético
- Adelantarse a los posibles cibercriminales solucionando vulnerabilidades que pueden provocar un ciberataque.
- Concienciar a los profesionales de las compañías de la importancia de la seguridad informática en su trabajo diario.
- Mejora sus procesos de seguridad (actualización de software, plan de respuesta a incidentes, etc.).
- Acuerdo de Auditoría: consiste en elaborar un documento, consensuado con el cliente, que refleje el alcance de la auditoría, qué pruebas se van a realizar, qué obligaciones tiene el auditor, el nivel de permisividad de la empresa frente a las pruebas de ataques que se realicen, etc.
- Recopilación de Información: En esta fase el auditor tratará de recabar toda la información posible sobre su objetivo (empresa o aplicación). Para ello emplea las más diversas herramientas, desde simples búsquedas en Google, Bing, etc. hasta el empleo de herramientas como NMap y similares en búsqueda de puntos de entrada a la aplicación y/o empresa. Se busca información de todo tipo
- Modelado de Amenazas: Con la información proporcionada, se define la importancia de los activos de la empresa y se crean árboles de ataque con posibles amenazas que puedan afectar a los activos objetivo de la auditoría.
- Análisis de Vulnerabilidades: De forma activa se buscan puertos y servicios existentes para localizar vulnerabilidades. Se usan recursos como bases de datos de vulnerabilidades de aplicaciones, exploits que exploten dichas vulnerabilidades. Se usan herramientas manuales y automáticas de escaneo de vulnerabilidades para descubrirlas.
- Explotación: En esta fase, el auditor confirma que las vulnerabilidades detectadas en la fase anterior son riesgos reales a los que está expuesta la empresa.
- Post-explotación: El auditor recopilará evidencias de que la fase de explotación ha tenido éxito, valorará el impacto real que pueda tener la explotación para la empresa y tratará de llegar lo más adentro de la organización que pueda vulnerando otros ordenadores internos, creando puertas traseras para posteriores accesos, etc.
- Reporte: el auditor Finalmente, el auditor elaborará un informe detallado con todas las vulnerabilidades detectadas, como explotarlas y como corregirlas o mitigarlas.
15 de diciembre de 2013
PHP Nueva versión soluciona vulnerabilidad en la versión openssl
Fallo de corrupción de memoria en la extensión para openssl de PHP al analizar certificados X.509 podría causar la caída de aplicaciones o permitir a atacantes ejecutar código arbitrario. Nivel de importarcía asignado es crítico.
Sistemas y productos que utilicen versiones de PHP:
- 5.5.x anteriores a 5.5.7
- 5.4.x anteriores a 5.4.23
- 5.3.x anteriores a 5.3.28
- La vulnerabilidad asociada tiene asignado el CVE-2013-6420, consiste en un fallo en la función openssl_x509_parse() en la extensión para openssl de PHP que no realiza correctamente el análisis de certificados X.509,
- Este fallo posibilita que un atacante remoto lo utilizase para proporcionar a una aplicación PHP un certificado malicioso autofirmado o un certificado firmado por una autoridad confiable, provocando la caída de la aplicación o, posiblemente, permitir al atacante ejecutar código arbitrario con privilegios del usuario ejecutando el intérprete de PHP.
- Las versiones 5.5.7, 5.4.23 y 5.3.28 de PHP corrigen esta vulnerabilidad.
- Para solucionarla, los sistemas o productos afectados deben actualizar a la versión correspondiente.
- PHP ChangeLog - Version 5.5.7 http://php.net/ChangeLog-5.php
- CVE-2013-6420 Red Hat security Advisories http://packetstormsecurity.com/files/cve/CVE-2013-6420
6 de diciembre de 2013
Nuevas versiones de Ruby on Rails solucionan múltiples vulnerabilidades
Ruby on Rails, o Rails, es un framework de aplicaciones web de código abierto escrito en el lenguaje de programación Ruby, que sigue la arquitectura Modelo-Vista-Controlador (MVC).
Recomendación :
Las versiones actualizables están disponibles en la dirección http://weblog.rubyonrails.org/2013/12/3/Rails_3_2_16_and_4_0_2_have_been_released/
- Rails 3.2.16 and 4.0.2 have been released! http://weblog.rubyonrails.org/2013/12/3/Rails_3_2_16_and_4_0_2_have_been_released
- Una al día (4/12/2013 ) http://unaaldia.hispasec.com/2013/12/nuevas-versiones-de-ruby-on-rails.html
27 de noviembre de 2013
RUBY. Actualización soluciona grave vulnerabilidad.
El lenguaje de programación Ruby, ha lanzado una actualización de sus ramas 2.1x, 2.x y 1.9.x que solventa una vulnerabilidad remota.Detalle e impacto de la vulnerabilidad
- La vulnerabilidad, con CVE-2013-4164, común a todas las versiones indicadas, podría permitir realizar denegación de servicio y ejecución potencial de código arbitrario.
- Según su descubridor Charlie Somerville (@charliesome), desarrollador de Ruby, no existe un exploit por el momento, pero ha indicado que cualquier código vulnerable produce el desbordamiento de memoria al utilizar métodos o funciones que conviertan tipos desde orígenes desconocidos a coma flotante.
- Rama 1.9.x anterior a 1.9.3 p484
- Rama 2.0.x anterior a 2.0.0 p353
- Rama 2.1.x anterior a 2.1.0 preview2
Aquellos usuarios que todavía utilicen la rama 1.8 deberán migrar sus sistemas a las nuevas, ya que no hay soporte oficial para la misma. https://www.ruby-lang.org/en/downloads/
- Heap Overflow in Floating Point Parsing (CVE-2013-4164) https://www.ruby-lang.org/en/news/2013/11/22/heap-overflow-in-floating-point-parsing-cve-2013-4164/
- Una al día ( 26/11/13) http://unaaldia.hispasec.com/2013/11/nuevas-versiones-de-ruby-corrigen.html
15 de noviembre de 2013
GOOGLE. Lanza la versión 1.0 del lenguaje de programación Dart
Google ha lanzado la versión 1.0 de Dart, el lenguaje de programación orientado a objetos (POO) que presentó por primera vez hace casi dos años.
- Incluye, en palabras de sus responsables, “un lenguaje de programación sencillo pero potente, herramientas robustas y bibliotecas estándar completas”.
- Entre otros elementos, cabe destacar el entorno de desarrollo Dart Editor, una versión personalizada de Chromium bautizada como Dartium, el traductor dart2js con rendimiento mejorado de JavaScript y el gestor de paquetes Pub.
Los interesados en descargar el nuevo kit de desarrollo de software pueden hacerlo desde este enlace a la página oficial del proyecto. https://www.dartlang.org/
30 de junio de 2013
NUEVA VERSION DE ‘Ruby’ CORRIGE VULNERABILIDADES REMOTAS
El lenguaje de programación Ruby ha actualizado sus ramas 2.x, 1.9.x y 1.8.x para resolver dos vulnerabilidades remotas que permitirían realizar ataques Man-In-The-Middle o denegaciones de servicio.La vulnerabilidad CVE-2013-4073, común a todas las versiones indicadas, se debería a un fallo en el cliente SSL encargado de gestionar las conexiones SSL realizadas por las aplicaciones programadas en Ruby, y que permitiría suplantar servidores SSL benignos u oficiales con servidores especialmente manipulados, destinados a usos fraudulentos.
La otra vulnerabilidad CVE-2013-1821, sólo presente en la rama 1.8.x, permitiría realizar una denegación de servicio a través de XML.
- Rama 1.8.x anterior a 1.8.7 p374
- Rama 1.9.x anterior a 1.9.3 p448
- Rama 2.x.x anterior a 2.0.0 p247
30 de agosto de 2011
VULNERABILIDAD EN "ABAD" DE "SAP"
Este fallo ha sido descubierto por Alexey Sintsov, miembro del grupo de investigación Digital security que ha creado un exploit disponible tanto en la versión comercial de ERPScan security scanner así como en la herramienta de pentesting ERPScan.
- Si un usuario tiene acceso a la función 'EPS_DELETE_FILE' le permitiría realizar un salto de restricciones y así eliminar ficheros remotamente escalando directorios.
- También apoderarse de los hashes de las contraseñas SAP en un servidor Windows, a través de un ataque SMB Relay y llamadas a la función 'EPS_DELETE_FILE' especialmente manipuladas. El atacante se ayudaría de las cuentas de usuario por defecto: TMSADM o SAPCPIC.
- Por otro lado SAP ha publicado los parches necesarios para poder corregir esta vulnerabilidad en la SAP Security Note 1554030.
30 de abril de 2011
FALLO DE SEGURIDAD EN “php 5.x”
Alexander Gavrun ha descubierto y publicado en su blog un fallo de seguridad en la función 'phar_parse_tarfile' de PHP 5.
Descripción de la función:
'phar' es una extensión de PHP concebida para empaquetar aplicaciones PHP y facilitar así su distribución e instalación en otros sistemas. Proporciona además una abstracción para manipular ficheros ZIP y TAR.
Detalle de la vulnerabilidad:
- El fallo se encuentra en el fichero 'ext\phar\tar.c'.
- Existe un error de programación que introduce un desbordamiento de enteros durante el manejo de las cabeceras de los ficheros TAR.
- Al llamar a la función 'php_stream_read' se intentaría copiar datos a un buffer que no ha sido previamente reservado, lo que provocaría una denegación de servicio y potencialmente permitiría ejecutar código arbitrario.
Recomendaciones :
Se recomienda no procesar con esta función archivos TAR en los que no se confíe.
Más información :
PHP (phar extension) heap overflow:http://0x1byte.blogspot.com/2011/04/php-phar-extension-heap-overflow.html
Fuente: Hispasec
11 de enero de 2011
CORREGIDO EL FALLO DE LA "CONSTANTE" EN PHP
PHP publicó la versión 5.3.5 (5.2.17 para la rama 5.2) que solventa un fallo que podría causar una denegación de servicio.
El error reside en la conversión de cierta constante flotante desde una cadena.
Por ejemplo: $var = (double)"2.2250738585072011e-308";
Esta conversión hace que PHP haga un consumo excesivo de ciclos de la CPU causando que el proceso deje de responder.
La vulnerabilidad es particularmente significativa debido a que puede ser provocada en cualquier contexto que involucre la entrada de datos y su posterior conversión a 'double'.
El fallo, localizado en la función 'zend_strtod', solo afecta a ciertas compilaciones de 32 bits para la arquitectura x86. A su vez está relacionado con un fallo en la arquitectura de la FPU x87.
Fuente: Hispasec
28 de julio de 2010
PUBLICADAS NUEVAS VERSIONES DE "PHP" QUE ELIMINAN FALLOS DE SEGURIDAD
Han sido publicadas nuevas versiones de PHP (versiones 5.2.14 y 5.3.3) que corrigen varios fallos de seguridad, que podrían permitir evitar restricciones de seguridad, provocar denegaciones de servicio, obtener información sensible o comprometer los sistemas afectados.
- HP es un lenguaje interpretado de propósito general, que está diseñado para desarrollo web y puede ser embebido dentro de código HTML, orientado a la creación de páginas web dinámicas, ejecutándose en un servidor web (server-side scripting), de forma que primero se toma el código en PHP como entrada y se devuelven las páginas web como salida.
- Los fallos están relacionados con errores de diseño, desbordamientos de búfer, errores de validación de entradas.
- Las nuevas versiones se encuentran disponibles para descarga desde:
http://www.php.net/downloads.php.
Fuente: Hispasec