Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :D
Hackean site del gobierno de la ciudad
Buenas y santas
, como quien dice , le dieron otra ves al .gov de la ciudad , este año parece que la web de ellos se volvió un blog publico ya que cualquiera le publica un anuncio.
dirección es http://www.buenosaires.gov.ar/
SITE HACK :

SITE EN REPARACION : ( igual valia poner bien el telefono
)

WordPress <= 2.8.3 Remote admin reset password
Bien , tal y como lo dice el titulo de la nota , se encontro un bug nuevo en WordPress 2.8 , la teoria dice que para abajo deberia pasar lo mismo ( eje 2.7, 2.6 … etc etc) aunque no lo probe …
Para explotar la vulnerabilidad simplemente se ingresa a una web que tenga un blog WordPress y a partir de un error en el código PHP se puede hacer un bypass de la comprobación de usuario y mail que se realiza para hacer el reset de la pass de administrador…. y luego ves una linda imagen como la siguiente.

Ahora la gente de WordPress ya saco una version parcheada y la podemos bajar de ACA , la version a descargar seria de la 2.8.4 para arriba .
Tambien hay una forma de remediar esto a mano, lo que tenemos q hacer es modificar la linea 190 del archivo wp-login.php en la cual tenemos esto :
if ( empty( $key ) )
y tenemos que reemplazarla por esto
if ( empty( $key ) || is_array( $key ) )
Cosa que tambien soluciona el error mencionado.
Otra cosa MUY importante que podriamos hacer es usar ENIGFORM , una excelente herramienta, diseñara por mi amigo ,Buanzo, la cual permitiria si la tuviesemos integrada a WordPress no tener que preocuparnos por esto
El disclosure ACA
Mas detalles sobre la vulnerabilidad ACA
INFO DE COMO IMPLEMENTAR ENIGFORM *ACA*
Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :DGmail ahora con phishing protection :D
Si algo le faltaba realmente a Gmail es esto, realmente van 1 paso adelante de todos, cuando todos pensamos ….. la verdad es que tiene todo …….. sacan algo mas , es simplemente genial ……. hoy anti pishing para los panchos que caen en el . Pasen y lean
http://www.ghacks.net/2009/07/14/gmail-increases-email-security-with-phishing-protection/
Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :DRumores rumores sobre posible bug en ssh … again
Luego de los grandes dolores de cabeza que nos trajo el conocido bug en open ssl que encontro Luciano……………. , este año no se queda atras y puede que estemos ante un posible fallo en ssh … tal y como lo indica en la siguiente nota el Internet Storm Center.
NOTA = http://isc.sans.org/diary.html?storyid=6742&rss
Sk0ll
Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :DON Line again :D
luego de varios meses de inactividad nuevamente el blog va a mostrar actividad ………. eso quiere decir que voy a empesar a subir notas
saludos
Sk0ll
Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :DFuera de servicio por reformas
Buenas gente, informo a traves de esta simple nota que durante los proximos 10 dias voy a estar haciendo cambios MUY drasticos en el sitio por lo que el mismo puede quedar inactivo. Lo bueno es que una ves esto voy a lograr un sitio mas ordenado en lo que poder publicar tanto notas tecnicas como las de siempre
sin mas nada y mucho que decir
nos vemos y estan invitados a comentar
saludos !
Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :DVolvieron los 10 binarios
Bueno damotas y demas personas que tienen el agrado de leer mi no tan actualizado blog , acabamos de renacer www.los10biarios.com.ar , por lo cual pasen y vean …. proximamente www.perifos.com.ar
slds!
Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :DErase un dia Steve
Excelente video del hoy actual CEO de M$ (ver nota Windows vs Linux ) en el que muy euforicamente vende su “sistema operativo” el cual luego se volveria una de las consolas mas populares del mercado
Saludos
y luego podemos apreciar como no vario mucho la cratividad de M$
Si te gusto esta nota, podes invitarme una cerveza en agradecimiento. Y algun dia quiza pueda yo invitarte una :D


