xz-utils y Jia Tan: El Ataque de Supply Chain Perfecto
En marzo de 2024, el mundo del software libre fue sacudido por una de las intrusiones más sofisticadas y silenciosas de la historia: el caso xz-utils y Jia Tan. A simple vista, parecía otro…
☢ Porque la información nos hace libres ☢
~$ ls -lt entradas/linux/ — 10 de 179
En marzo de 2024, el mundo del software libre fue sacudido por una de las intrusiones más sofisticadas y silenciosas de la historia: el caso xz-utils y Jia Tan. A simple vista, parecía otro…
Recientemente se ha descubierto un malware para linux (aunque también parece que últimamente está atacando sistemas windows) que usan vulnerabilidades de docker o de postgreSQL para infectar y reproducirse y que a su vez…
Los problemas de seguridad (Meltdown y Spectre) en los procesadores (Intel, AMD y ARM) han generado mucha polémica y, lastimosamente, también un poco de confusión. La herramienta que he compartido con anterioridad (SA00086) es…
JACK es el servidor de audio estándar de facto para trabajar con audio profesional en Linux. JACK, cuyo nombre es un acrónimo recursivo para 'JACK Audio Connection Kit', es un software muy potente. Algunos…
DeaDBeeF es un reproductor ultraligero de audio para GNU/Linux. Hace pocos días, se anunció su inclusión por defecto en las próximas versiones de Lubuntu. ¿La diferencia? Rhythmbox, si bien es un reproductor súper completo,…
Cuando conectamos a un servidor FTP, tenemos la opción de elegir dos modos de conexión: Modo activo: el cliente establece una conexión al servidor FTP a través del puerto TCP 21, una vez establecida…
Esto puede resultar útil al realizar tests de tiempo de respuesta de un servidor. Puedes añadir "time" antes de cualquier comando para medir el tiempo que tarda. time wget http://google.com -q --output-document=/dev/null Results real 0m0.349s user 0m0.000s…
[Edit] (Me he dado cuenta de que roundcube, al menos en sus últimas versiones loguea los inicios de sesión: program/include/rcmail.php: public function log_login($user = null, $failed_login = false, $error_code = 0) así que en…
Para luchar contra el enemigo, es mejor conocerlo, y como a veces es complicado distinguir entre uno y otro, en este artículo trataremos de definir y diferenciar los diferentes tipos de amenazas que existen…
Lo primero que necesitamos saber para crear una regla de fail2ban es dónde se registran esos intentos fallidos. En este caso, es el propio apache quien se encarga de registrarlos, así que tenemos la…