Descargas Directas ->Mapa del Sitio | Portal | Credit Counseling | Loans | Credit Report | Proxy | Personal Finance
Retroceder   Descargas Directas > Comunidad Guanakoo > NOTICIAS GUANAKOO
Registrarse Álbumes Faq Foreros Calendario Blogs
NOTICIAS GUANAKOO Las cosas que los Guanakoos tenemos que saber. Las de ahora y las de antes.
Moderadores: Staff Guanakoo

Respuesta
 
Herramientas Desplegado
Antiguo 07-15-2008, 01:23 PM   #1 (permalink)
Administrador
 
Avatar de sanata
 
Fecha de Ingreso: Jun 2006
Ubicación: Paysandú, La Heroica - Uruguay
Edad: 36
Mensajes: 2.591
Gracias: 646
Fue agradecido 872 Vez en 482 Posts
Poder: 7260 sanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputación
Contactar con sanata a través de MSN Contactar con sanata a través de Yahoo
Medallero
Gran Posteador GuanaKoo: Medalla otorgada por el Gran Consejo GuanaKoo a aquellos integrantes de la comunidad que hayan pasado los 1000 posts - Issue Razon: Por llegar a los 1000 Posts. Felicitaciones! Gran Colaborador: Medalla otorgada a los GuanaKoos que han hecho aportes economicos, para que la comunidad siga adelante. Muchas gracias! - Issue Razon:  Orden GuanaKoo: La Gran Cruz Guanakoo es otorgada a quienes pasan a Formar parte del  Consejo GuanaKoo. Esta es la maxima distinción posible para un Guanakoo. - Issue Razon: Bienvenido al Gran Consejo GuanaKoo! Orden Constancia: Esta Orden se entrega a los Guanakoos que hayan cumplido un año de permanencia y actividad en la Comunidad. - Issue Razon: Gracias por hacer que Guanakoo, sea el hogar de miles... 
Feliz aniversario G Orden Compañero Guanakoo: Medalla otorgada en reconocimiento al ser humano dentro de Guanakoo. Distinción al compañerismo, a la amistad, y al estar siempre dispuesto para otro Guanakoo. - Issue Razon: Reconocimiento al excelente ser humano y al compañerismo, al estar siempre dispuesto para otro Guanakoo. Medalla al Merito GuanaKoo: Es una Condecoracion otorgada a aquellos Guanakoos, que por sus aportes, y por sus servicios prestados a la comunidad, sean dignos de recibirla. - Issue Razon: Y bué una medalla mas!
Por el mas grande aporte que hiciste...
GUANAKOO, el vicio de miles...
Felicitaciones Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. 
Distinciones: 38
Gravísima falla en sistemas DNS

Lo que Anteldata (y otros ISP) ocultan a sus usuarios

Nos afecta a todos, o al menos podría.. De hecho aquí en Uruguay hace 1 semana que es imposible navegar, y me consta que algunos ISP de Argentina tienen este problema, como ser Speedy.

Debido a lo que se explica en el artículo, la mayoría de los ISP han reeestructurado sus sistemas, por lo cual muchas DNS aun no se encuentran dispersas ni cacheadas, lo que lleva constantes errores del tipo "El servidor xxx.xxx tarda mucho en responder, o no se encuentra, etc.


El investigador de seguridad Dan Kaminsky descubrió algo tan grave y tan profundamente enraizado en la internet, que si alguien con malas intenciones lo hubiese descubierto primero que él hoy podríamos estar a su merced sin saberlo.

El error es tan grave, que esta misma noche empresas del calibre de Microsoft, Cisco y AT&T están liberando parches para corregir el problema, y esperan tener los nodos centrales cubiertos en las próximas horas y los grandes servidores corporativos durante esta semana.

Los grandes proveedores de equipos y servicios relacionados con la internet han sido advertidos del problema con lujo de detalles pero nosotros, simples mortales, sólo sabremos el detalle de la vulnerabilidad el 6 de agosto, cuando Kaminsky exponga su descubrimiento en la [Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]de Las Vegas. Para entonces, dice Kaminsky, el problema se habrá corregido y la información no podrá usarse para hacer el mal.

Sin embargo, la falta de detalles no implica el desconocimiento total del problema. Se sabe que afecta al protocolo DNS. No estamos hablando de hackear un servidor DNS como le pasó [Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...], sino de una falla intrínseca en el generador de números aleatorios que provee el ID de toda transacción DNS. Si un hacker pudiera preveer el ID podría interceptar la transacción y apropiarse del tráfico de un ISP completo en lo que se ha descrito como "DNS Poisoning" algo que no es nuevo pero mediante esta técnica podría hacerse sistemáticamente y a voluntad.

¿Qué lograría un criminal virtual con eso? Si alguna vez han visto esos sitios de Phishing, imagínense estar navegando por una web en donde la página de su banco es sólo una maqueta montada por redes de estafadores, pero no hay manera de notarlo porque no llegaron ahí pinchando un link engañoso: la URL está bien y ustedes acaban de ingresarla, pero alguien está desviando las peticiones de todos los clientes del ISP a las páginas que él desea suplantar.

Como imaginarán, si alguien pudiera hacer esto se derrumbaría en muy poco tiempo todo el comercio electrónico a nivel mundial. Ya nadie querría operar por miedo a un timo pero, tranquilos, dice Kaminsky que ni siquiera teniendo acceso a los parches emitidos por los fabricantes y proveedores es sencillo imaginar cómo explotar esta vulnerabilidad, y que si acaso alguien pudiera, para cuando lo intente se encontrará con una internet casi completamente parchada.

Hay una explicación algo más técnica -aunque espero que no lo suficiente como para revelar el agujero de segurodad- [Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...] (United States Computer Emergency Readiness Team), pero hoy 08 de julio, marquen en sus calendarios la más grande sincronización de la historia entre corporaciones, el Department of Homeland Security y el US CERT para hacer de la Internet algo más seguro.

fuente: [Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]

---------------------------------------------------------------------------
Las páginas de error DNS causan un grave problema de seguridad



Algunos de los proveedores en los EEUU se quieren aprovechar de los errores al intentar ir a una página; en vez de presentar el típico error DNS y acabar en la nada, los ISPs capturan sugerencias de lo que estás intentando buscar, y ponen anuncios para generar dinero. El investigador de seguridad Dan Kaminsky ahora descubre un grave problema de seguridad en el sistema, sobretodo en las páginas de errores DNS de Earthlink suministradas por Barefruit. El problema comienza cuando un error ocurre dentro de un subdominio DNS, como male.google.com en vez de mail.google.com. Earthlink dispone también una página de error DNS a través de barefruit, peo debido a la pobre construcción de las páginas de dicho proveedor, es fácil de crear un vínculo en el que el dominio legal aparece como legítimo. La panacea para el hacker es que cualquier dominio se encuentra a su disposición - Paypal, Google, incluso tu propio banco. Claro que Earthlink obligó que Barefruit cerrara el agujero, pero este tipo de práctica se encuentra muy bien difundida entre varios proveedores, por lo que el riesgo continua. La única protección es que si tu proveedor se dedica a este tipo de mala práctica, cambia tu DNS a otro, como el de OpenDNS que no se dedica a este tipo de problemas.


__________________
[Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]


Reivindico el espejismo
de intentar ser uno mismo,
ese viaje hacia la nada
que consiste en la certeza
de encontrar en tu mirada
la belleza…

Circe


Última edición por sanata fecha: 07-15-2008 a las 01:27 PM.
sanata no está en línea   Responder Con Cita
Estos 3 GuanaKoos Han Agradecido a sanata Por Este Excelente Post:
Antiguo 07-15-2008, 08:50 PM   #2 (permalink)
GuanaKaa Administradora
 
Avatar de Circe
 
Fecha de Ingreso: Mar 2007
Ubicación: En casita
Edad: 27
Mensajes: 4.007
Gracias: 1.083
Fue agradecido 1.297 Vez en 772 Posts
Poder: 9983 Circe tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputaciónCirce tiene una reputación más allá de la reputación
Medallero
Orden GuanaKoo: La Gran Cruz Guanakoo es otorgada a quienes pasan a Formar parte del  Consejo GuanaKoo. Esta es la maxima distinción posible para un Guanakoo. - Issue Razon: Bienvenido al Staff GuanaKoo. Todo el equipo te da la Bienvenida y te Felicita por pasar a formar parte del equipo! Gran Posteador GuanaKoo: Medalla otorgada por el Gran Consejo GuanaKoo a aquellos integrantes de la comunidad que hayan pasado los 1000 posts - Issue Razon: Gracias por todos tus aportes!
Felicitaciones! Gran Buscador GuanaKoo: Medalla a quienes se destacan por encontrar pedidos de la Comunidad. - Issue Razon: Gracias por hacernos las busquedas mas faciles. Sos muy importante para Guanakoo, gracias! Orden Compañero Guanakoo: Medalla otorgada en reconocimiento al ser humano dentro de Guanakoo. Distinción al compañerismo, a la amistad, y al estar siempre dispuesto para otro Guanakoo. - Issue Razon: Porque usted la merece, ya que es una Gran Compañera! Medalla al Ganador: Es una condecoracion entregada a aquellos guanakoos que han sido ganadores de algun juego realizado en el foro. - Issue Razon: Por ser la ganadora de la Primera Edicion de Gran Hermano Guanakoo. Felicitaciones!!! Medalla por Enlaces: Esta condecoración es entregada a los usuarios que nos enlazan desde la página principal de su Web, Blog o Foro. Tambien es entregada a quienes demuestren enlaces a nuestra Comunidad en sus Firmas en Foros que lo permitan. Miembros del Staff y Modera - Issue Razon: Por tu enlace en http://forometal.com.ar... Muchas gracias! Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Segundo Post mas leído: Distinción otorgada al segundo Post mas leído. - Issue Razon: Distinción otorgada al segundo Post mas leído. Felicitaciones 
Distinciones: 25
Respuesta: Gravísima falla en sistemas DNS

Muchas Gracias por la Informacion! Muy Interesante y muy Util!, con razon los tantos problemas con las DNS
__________________
[Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...][Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]



"me sirve tu batalla sin medalla
me sirve la modestia de tu orgullo posible
y tu mano segura si me sirve
me sirve tu sendero compañero"

Sanata
Circe no está en línea   Responder Con Cita
Antiguo 07-15-2008, 09:35 PM   #3 (permalink)
Administrador
 
Avatar de sanata
 
Fecha de Ingreso: Jun 2006
Ubicación: Paysandú, La Heroica - Uruguay
Edad: 36
Mensajes: 2.591
Gracias: 646
Fue agradecido 872 Vez en 482 Posts
Poder: 7260 sanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputaciónsanata tiene una reputación más allá de la reputación
Contactar con sanata a través de MSN Contactar con sanata a través de Yahoo
Medallero
Gran Posteador GuanaKoo: Medalla otorgada por el Gran Consejo GuanaKoo a aquellos integrantes de la comunidad que hayan pasado los 1000 posts - Issue Razon: Por llegar a los 1000 Posts. Felicitaciones! Gran Colaborador: Medalla otorgada a los GuanaKoos que han hecho aportes economicos, para que la comunidad siga adelante. Muchas gracias! - Issue Razon:  Orden GuanaKoo: La Gran Cruz Guanakoo es otorgada a quienes pasan a Formar parte del  Consejo GuanaKoo. Esta es la maxima distinción posible para un Guanakoo. - Issue Razon: Bienvenido al Gran Consejo GuanaKoo! Orden Constancia: Esta Orden se entrega a los Guanakoos que hayan cumplido un año de permanencia y actividad en la Comunidad. - Issue Razon: Gracias por hacer que Guanakoo, sea el hogar de miles... 
Feliz aniversario G Orden Compañero Guanakoo: Medalla otorgada en reconocimiento al ser humano dentro de Guanakoo. Distinción al compañerismo, a la amistad, y al estar siempre dispuesto para otro Guanakoo. - Issue Razon: Reconocimiento al excelente ser humano y al compañerismo, al estar siempre dispuesto para otro Guanakoo. Medalla al Merito GuanaKoo: Es una Condecoracion otorgada a aquellos Guanakoos, que por sus aportes, y por sus servicios prestados a la comunidad, sean dignos de recibirla. - Issue Razon: Y bué una medalla mas!
Por el mas grande aporte que hiciste...
GUANAKOO, el vicio de miles...
Felicitaciones Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. Post mas leído: Distinción otorgada al Post mas leído. - Issue Razon: Por tu post premiado con el 1er. Puesto en los Premios GuanaKoo 2007 a los posts mas visitados. 
Distinciones: 38
Respuesta: Gravísima falla en sistemas DNS

Agrego una lista de Sistemas Afectados poe esta Vulnerabilidad y su fecha de chequeo:

3com, Inc. Unknown 10-Jul-2008
Akamai Technologies, Inc. Unknown 21-Apr-2008
Alcatel Unknown 21-Apr-2008
Apple Computer, Inc. Unknown 5-May-2008
AT&T Unknown 21-Apr-2008
Avaya, Inc. Unknown 21-Apr-2008
Avici Systems, Inc. Unknown 21-Apr-2008
Belkin, Inc. Unknown 13-Jul-2008
BlueCat Networks, Inc. Unknown 5-May-2008
Check Point Software Technologies Not Vulnerable 10-Jul-2008
Cisco Systems, Inc. Vulnerable 10-Jul-2008
Conectiva Inc. Unknown 5-May-2008
Cray Inc. Unknown 5-May-2008
D-Link Systems, Inc. Unknown 2-May-2008
Data Connection, Ltd. Unknown 21-Apr-2008
Debian GNU/Linux Vulnerable 9-Jul-2008
djbdns Not Vulnerable 10-Jul-2008
dnsmasq Vulnerable 11-Jul-2008
DragonFly BSD Project Unknown 3-Jul-2008
EMC Corporation Unknown 21-Apr-2008
Engarde Secure Linux Unknown 5-May-2008
Ericsson Unknown 21-Apr-2008
Extreme Networks Unknown 21-Apr-2008
F5 Networks, Inc. Vulnerable 14-Jul-2008
Fedora Project Unknown 5-May-2008
Force10 Networks, Inc. Not Vulnerable 11-Jul-2008
Foundry Networks, Inc. Not Vulnerable 10-Jul-2008
FreeBSD, Inc. Vulnerable 14-Jul-2008
Fujitsu Unknown 21-Apr-2008
Gentoo Linux Vulnerable 12-Jul-2008
Gnu ADNS Unknown 5-May-2008
GNU glibc Unknown 5-May-2008
Hewlett-Packard Company Unknown 21-Apr-2008
Hitachi Unknown 21-Apr-2008
Honeywell Unknown 21-Apr-2008
IBM Corporation Vulnerable 12-Jul-2008
IBM Corporation (zseries) Unknown 5-May-2008
IBM eServer Unknown 21-Apr-2008
Infoblox Vulnerable 10-Jul-2008
Ingrian Networks, Inc. Unknown 5-May-2008
Intel Corporation Unknown 21-Apr-2008
Internet Systems Consortium Vulnerable 14-Jul-2008
JH Software Not Vulnerable 10-Jul-2008
Juniper Networks, Inc. Vulnerable 10-Jul-2008
Linux Kernel Archives Unknown 3-Jun-2008
Lucent Technologies Unknown 21-Apr-2008
Luminous Networks Unknown 21-Apr-2008
Mandriva, Inc. Unknown 5-May-2008
MaraDNS Not Vulnerable 10-Jul-2008
Men & Mice Unknown 5-May-2008
Metasolv Software, Inc. Unknown 5-May-2008
Microsoft Corporation Vulnerable 8-Jul-2008
MontaVista Software, Inc. Unknown 5-May-2008
Motorola, Inc. Unknown 21-Apr-2008
Multinet (owned Process Software Corporation) Unknown 21-Apr-2008
Multitech, Inc. Unknown 21-Apr-2008
NEC Corporation Unknown 21-Apr-2008
NetApp Unknown 3-Jul-2008
NetBSD Unknown 5-May-2008
Netgear, Inc. Unknown 21-Apr-2008
Network Appliance, Inc. Unknown 21-Apr-2008
Nixu Vulnerable 9-Jul-2008
NLnet Labs Not Vulnerable 10-Jul-2008
Nokia Unknown 21-Apr-2008
Nominum Vulnerable 10-Jul-2008
Nortel Networks, Inc. Unknown 21-Apr-2008
Novell, Inc. Vulnerable 14-Jul-2008
OpenBSD Unknown 5-May-2008
OpenDNS Not Vulnerable 10-Jul-2008
Openwall GNU/*/Linux Unknown 5-May-2008
PePLink Not Vulnerable 10-Jul-2008
Posadis project Unknown 14-Jul-2008
PowerDNS Not Vulnerable 10-Jul-2008
Q1 Labs Not Vulnerable 11-Jul-2008
QNX, Software Systems, Inc. Unknown 5-May-2008
Red Hat, Inc. Vulnerable 10-Jul-2008
Redback Networks, Inc. Unknown 21-Apr-2008
Secure Computing Network Security Division Unknown 9-Jul-2008
Shadowsupport Unknown 5-May-2008
Siemens Unknown 8-Jul-2008
Silicon Graphics, Inc. Unknown 5-May-2008
Slackware Linux Inc. Vulnerable 12-Jul-2008
Sony Corporation Unknown 21-Apr-2008
Sun Microsystems, Inc. Vulnerable 10-Jul-2008
SUSE Linux Vulnerable 11-Jul-2008
The SCO Group Unknown 5-May-2008
Trustix Secure Linux Unknown 5-May-2008
Turbolinux Unknown 5-May-2008
Ubuntu Vulnerable 10-Jul-2008
Wind River Systems, Inc. Vulnerable 9-Jul-2008
ZyXEL Unknown 21-Apr-2008


Fuente: [Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]
US-CERT, a government organization
__________________
[Solo Usuarios de Descargas Directas Guanakoo ven los links. Click aqui para registrarse...]


Reivindico el espejismo
de intentar ser uno mismo,
ese viaje hacia la nada
que consiste en la certeza
de encontrar en tu mirada
la belleza…

Circe


Última edición por sanata fecha: 07-15-2008 a las 09:38 PM.
sanata no está en línea   Responder Con Cita
Respuesta

Etiquetas
anteldata, dns, fallas, seguridad, speedy


Recursos Gratis

Añadir a Favoritos
Hosting Gratuito
Feeds Descargas Directas GuanaKoo
Gana Dinero con tus Enlaces

Dominios Gratis

Ingresa la URL de tu Hosting Gratuito o tu sitio actual

DESCARGAS DIRECTAS - FOROS GUANAKOO

Image Hosting at Photobucket   


Desarrollado por: vBulletin® Versión 3.7.3
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106