8 de agosto de 2007

Microsoft censura conversaciones en el MSN Messenger

Como ya lo han publicado en Adium en Virtuelvis y hasta esperaba que suceda, pero ni imaginar que afectaría en algo en mis modestas conversaciones.
Microsoft censura partes de url o direcciones de paginas web, simplemente el mensaje no llega a su destino.
Esto se supone que es por razones de seguridad ya que a veces llegan mensajes de algunos contactos con extensiones y paginas para descargas directas.
algunas de las palabras censuradas son:
  1. .info
  2. profile.php? (including ‘?’)
  3. download.php? (including ‘?’)
  4. gallery.php
  5. pics.php
  6. ListAllTopics.php
  7. .scr y mas

Como todo esto es realizado en los servidores de Microsoft y no en los clientes Messenger y demas no puede ser solucionado a no ser que se envie mensajes un poco diferentes al de los censurados.

31 de julio de 2007

Disable SELinux protection for httpd daemon en CentOS 5

Security-Enhanced Linux o SELinux, es una arquitectura de seguridad integrada en el kernel 2.6.x usando los módulos de seguridad linux (o linux security modules, LSM). Este es un proyecto de la Agencia de Seguridad Nacional (NSA) de los Estados Unidos y de la comunidad SELinux. La integración de SELinux en Red Hat Enterprise Linux fue un esfuerzo conjunto entre al NSA y Red Hat. fuente: Red Hat

Probando el servidor apache en Centos 5 me tope con la mala sorpresa de que las respuestas de mis host virtuales eran nulas, este era el mensaje: Permission denied: access to /index.html denied y no tenía nada que ver con los permisos de archivos, googleando me encontre con que el problema era la opcion de SElinux Disable SELinux protection for httpd daemon manos a la obra me puse a desactivar aquella casilla pero en CENTOS o al menos en la distribucion que tengo no se encuentra esa opcion.


La solucion como siempre esta en la documentación, por linea de comandos verificamos el estado de la opcion

getsebool -a grep httpd

obtendriamos algo como esto

httpd_can_network_connect --> off
httpd_can_network_connect_db --> off
httpd_can_network_relay --> off
httpd_disable_trans --> off
httpd_enable_cgi --> on
httpd_enable_ftp_server --> off
httpd_enable_homedirs --> on

deshabilitamos esa opcion con

setsebool -P httpd_disable_trans 1

reiniciamos apache y todo quedo bien.

25 de julio de 2007

Su blog está bloqueado por ser considerado Spam

Esto me pasa por estar inconciente 5 dias dejando a mis monos robots Spamceros trabajando y no entrar a blogger en 7 días jaja, todo se soluciónó a las pocas horas.

ADVERTENCIA
Robots de Blogger que previenen la publicación de blogs no deseados han bloqueado este blog. No podrá publicar sus entradas, aunque sí guardarlas como borradores.
Guarde su entrada como borrador o haga clic aquí para obtener más información sobre qué sucede con su blog y cómo desbloquearlo

El mensaje fatalista de blogger
Y el mensaje final de blogger, que considerados que son:
Hello,

Your blog has been reviewed, verified, and cleared for regular use so that
it will no longer appear as potential spam. If you sign out of Blogger and
sign back in again, you should be able to post as normal. Thanks for your
patience, and we apologize for any inconvenience this has caused.

Como atacar una maquina virtual.

Investigadores de seguridad y terceras personas utilizan a menudo las maquinas virtuales para realizar a cabo pruebas de seguridad sobre malware, virus, etc. La nueva tarea del atacante es poder detectar tales ambientes virtuales y buscar maneras de romper este cerco para alcanzar el sistema huesped (host). Un equipo de investigación de Symantec proporciona información específica sobre puntos potenciales de ataque para Maquinas virtuales como Xen, VMware, VirtualPC y otros, esta información contiene tambien codigos de ejemplo.

15 de julio de 2007

Video de reconocimiento de voz Windows Vista Escribiendo Perl

Este video debe ser un dolor de cabeza jaja o para el que todavía aún no ha experimentado con el reconocimiento de voz de windows vista, esta en ingles pero se entiende bastante bien las intensiones del que dicta.

🛡️ Alerta de Seguridad: Vulnerabilidades Críticas en Cámaras Dahua – CVE-2025-31700 y CVE-2025-31701

Recientemente se han identificado dos vulnerabilidades críticas de seguridad que afectan a una amplia gama de dispositivos de videovigilanc...