Ads 468x60px

sábado, 21 de agosto de 2010

Corregido Peligroso Fallo En El Kernel Linux 2.6

19 de agosto de 2010 , Escrito Por Aneury at 12:00

Recientemente se ha parcheado una vulnerabilidad en el kernel Linux 2.6, que podría permitir a un atacante elevar privilegios y ejecutar código arbitrario con permisos de root.

La vulnerabilidad ha sido descubierta por Rafal Wojtczuk de Invisible Things Labs, la empresa de la conocida investigadora Joanna Rutkowska. Rafal descubrió el bug mientras estaba trabajando en la virtualización de la interfaz de usuario del sistema operativo.

Este es el proyecto más ambicioso de Rutkowska, un sistema operativo que permite virtualizar procesos independientemente.

Según Rutkowska el bug descubierto podría haber estado ya presente desde la introducción de la rama 2.6 a finales de 2003. Aunque en un primer momento los investigadores reportaron el error a los desarrolladores del servidor X (X.org) finalmente se derivó a los mantenedores del kernel. Esto fue debido a que no se trataba de un fallo inherente al servidor X sino a la forma en la que el kernel maneja la memoria en determinadas circunstancias.

La explotación de la vulnerabilidad permitiría a cualquier proceso no privilegiado con acceso al servidor X escalar a root. De facto los procesos de usuario que posean GUI corren con acceso al servidor X y de ahí que, como teoriza Rutkowska, la explotación de una vulnerabilidad no relacionada en una aplicación de usuario podría ser encadenada y aprovechar ésta para elevar privilegios. La puerta a una ejecución remota de código queda abierta

Técnicamente la explotación del bug reside en cargar de forma reiterativa en memoria pixmaps (XPM) de gran tamaño aumentando así el área de memoria mapeada.

La idea es aumentar el tamaño de memoria mapeada y seguidamente llamar a una función recursiva que vaya creando marcos de pila llevando el segmento de pila hacia la zona de memoria compartida, ya de por sí en direcciones altas debido a la expansión de la memoria mapeada usada a alojar los pixmaps.

El fallo ha sido corregido en el repositorio de código del kernel y su CVE asignado es CVE-2010-2240.

Fuente: ultimasnoticias.com.ve

viernes, 20 de agosto de 2010

La India declara la guerra a las comunicaciones cibernéticas

La India cierra el cerco sobre las comunicaciones cibernéticas y de momento gana la partida. Una semana después de amenazar a Blackberry con bloquear sus servicios de correo electrónico y mensajería si antes del 31 de agosto no facilita el acceso a los datos codificados de sus «smartphones», la compañía canadiense parece ceder. La mayor democracia del mundo argumenta que la seguridad nacional es más importante que la privacidad de sus ciudadanos y sospecha que otros países, como Estados Unidos e Reino Unido, ya acceden a los datos encriptados de esta compañía.

Research In Motion (RIM), el fabricante de Blackberry, «ha garantizado el acceso parcial al servicio de mensajería instantánea desde el 1 de septiembre y ha prometido negociar la vigilancia del servicio de correo empresarial más seguro esta misma semana», de acuerdo con declaraciones anónimas del Gobierno indio a Reuters. Al mismo tiempo tres operadores de telefonía móvil han recibido cartas del Departamento de Telecomunicaciones en las que se les da hasta el 31 de agosto para poner bajo vigilancia los servicios de mensajería y correo electrónico empresarial de los teléfonos de RIM.
 
La batalla india por las comunicaciones cibernéticas no acaba aquí. Skype y Google podrían enfrentarse a la misma situación que Blackberry, según el acta de una reunión entre el Ministerio de Telecomunicaciones y los operadores filtrado a la Prensa. Las dos compañías tecnológicas deberán suministrar los códigos de cifrado de sus servicios de mensajería instantánea si quieren seguir operando en la India. Ambas compañías han negado cualquier notificación por parte del Gobierno.
 
«Es una demanda muy razonable por razones de seguridad. Además, la India suma 15 millones de nuevas suscripciones cada mes. Ninguna compañía saldrá del país», afirma Rajesh Chharia, presidente de la Asociación de Proveedores de Internet del país asiático, quien asiste a las negociaciones entre el Gobierno, operadores y Blackberry.
 
La India teme el uso de los teléfonos Blackberry en atentados. Con la celebración de los Juegos de la Commonwealth a principios de octubre en Nueva Delhi, las Fuerzas de Seguridad extreman las precauciones.
 
Fuente: abc.es

PS Jailbreak: Hackeada la PS3

Hasta ahora nadie ha conseguido hacer funcionar juegos no originales en PS3, pero todo esto puede cambiar con un modchip USB. 

Los creadores de este dispositivo comentan que con él se podrán realizar backups de videojuegos en el disco duro interno o en el disco externo.

Esta solución es similar a la que se podía hacer en PS2, pero esta no tenía un HD para volcar los datos ( backups ) de serie, sino que tenías que pillar uno a un precio relativamente alto.

En la página oficial de los creadores de esta hazaña podremos pedir la unidad a un precio módico de 120 euros.

Según los chicos de PSX-Scene funciona, tanto que han podido probar uno de los títulos que tenían en la estantería, Ratchet & Clank: Tool of Destruction.

Los 150 dólares es un precio relativamente alto, sobre todo viendo que lo que llegas a adquirir es una memoria USB y un software dentro del mismo.

Si no te lo crees puedes ver el video: 



o verlo directamente en el siguiente enlace el enlace del vídeo para comprobar que llega a funcionar de maravilla.

¿ Te atreves a comprarlo y a comprobarlo ?. Funciona tanto en el modelo PS3 original como en PS3 Slim.

Fuente: noticias2d.com

Google TV, boicoteada por las grandes cadenas

Google se imaginó un servicio redondo para fusionar Internet y la televisión. Diseñó el dispositivo, encontró productores, vendedores y hasta se marcó una fecha de lanzamiento, otoño. Y, de repente, no encuentra lo más importante: contenidos que ofrecer al público.

Las grandes cadenas no se lo van a poner fácil a Google TV. Tienen miedo... y no es para menos. Si la televisión de Google triunfa, su oferta tradicional está en peligro. Perderían audiencia paulatinamente, sobre todo porque el sistema de visualización de contenidos por búsqueda no mantendrá a la gente pegada a algo que realmente no le interesa. Google TV será, en primera instancia, un sistema de búsquedas de vídeo inmenso.

En este sistema, el usuario sólo tiene que decirle qué quiere ver y éste le ofrecerá un listado con una enorme oferta, comenzando con la retransmisión oficial en el canal en línea del emisor y terminando con pequeños cortos de YouTube.

Así, por ejemplo, si alguien escribiera en Google TV 'España - Estados Unidos de baloncesto', la primera entrada enlazaría a lasextadeportes.com, que retransmitirá el próximo partido amistoso entre ambas selecciones a disputar este fin de semana en Madrid. Pero, además, continuaría con otro contenido, como por ejemplo la final de los Juegos Olímpicos de Pekín o las entradas en YouTube del mate de Rudy Fernández sobre Dwight Howard.

Google se ha reunido con ABC, CBS, Fox y NBC para pedirles que le faciliten su información de modo que el buscador televisivo sea realmente completo y representativo. Pero mientras la publicidad en televisión sea más rentable que la publicidad en Internet, las empresas de 'broadcasting' no verán el negocio.

De hecho, no se trata de ninguna innovación. Este servicio ya lo ofrece la competencia, incluso la renombrada iTV de Apple.

La migración de la audiencia a los nuevos modelos de reproducción es algo que preocupa a las cadenas más conservadoras, que incluso se plantean bloquear sus páginas web para buscadores.

Cómo hacer dinero con Google TV

"Los modelos de monetización todavía se están debatiendo. Pero es obvio que la publicidad va a tener un papel protagonista", dijo el gerente de la asociación entre YouTube en Google TV, Shalini Govil-Pai, durante la conferencia DisplaySearch TV Ecosystem. Así pues, ¿qué opciones están barajando?

Lo primero que puede hacer Google es llevar sus modelos de negocio de la Red a la televisión. El primero y más rentable, es por tanto, la propia publicidad. La integración de anuncios en el contenido servido a través de Google TV también debería dejar un remanente en la caja del buscador si hay una diferencia notable en la subida de audiencias.

Por otro lado, también tienen la opción de continuar con el modelo que cada vez tiene más éxito en la Red, los microanuncios para búsquedas Google AdSense y AdWords. Ya que la base de su producto es la búsqueda de vídeo a través de la Red para ser emitida en televisión, la integración de este tipo de publicidad les resultará sumamente sencilla.

Por otra parte, Google TV ya ha firmado la inclusión de contenidos de servicios de vídeo por demanda bajo cuota como Netflix o NBA.com.

Un éxito extremo podría llevar a la compañía a demandar un pequeño porcentaje por cada visualización realizada a través de una de sus búsquedas a empresas de servicio de contenidos a la carta y de alquiler en línea, mientras que las compañías servidoras aumentan su flujo de visitantes y suscriptores.

Google TV, de código abierto

La empresa siempre ha manifestación su intención de hacer de este un servicio abierto, lanzando también una API y un SDK.

Esto implicaría que habría otros cientos de cabezas buscando cómo sacar rendimiento a Google TV e imaginando diversos modelos de negocio.

Si con un puñado de socios Google logra convencer a los usuarios de que su apuesta por Internet en la televisión es real y de futuro, el resto no tendrá más remedio ceder y compartir su información. Y es que, entonces también en este medio, se acabará diciendo aquello de 'si no estás en Google, no existes'.

Fuente: elmundo.es

miércoles, 18 de agosto de 2010

SanDisk presenta una SSD de 64GB del tamaño de una estampilla postal

SanDisk presenta la primera memoria flash SSD más pequeña del mundo de 64GB para dispositivos portátiles. Gracias a una nueva clase de almacenamiento llamada “Embedded SSD” (SSD incrustado o iSSD) diseñada para integrarse fácilmente en las motherboards de dispositivos de consumo.

El SanDisk iSSD ya está disponible para el muestreo de distribuidores y está siendo evaluada por fabricantes de primer nivel. Tiene el tamaño de una estampilla postal (16mm x 20mm x 1,85 mm) y pesa menos de un gramo. La unidad utiliza un factor de forma BGA (Ball Grid Array) y una interfaz SATA (Lee a 160MB/s y escribe a 100 MB/s), y es compatible con todos los sistemas operativos. SanDisk iSSD está disponible en capacidades que van de 4 gigabytes a 64 GB, con precios de acuerdo a la cantidad ordenada.

Autor: Boxbyte
Fuente: fayerwayer.com

laberinto

4G 4G/LTE 64 Bits AMD AMD vs Intel AOL AT T ATM Hunter Acrobar Reader Actividad Cerebral Actualidad Adobe Alcatel Alerta de Seguridad Alianza Alpha Alta Velocidad America Latina America Movil Android Antivirus Apache Aplicaciones web App Store Asturix Asus Ataque Autos Avion Robótico Ayuntamientos BIS Bancos BitDefender BlackBerry Internet Service Blackberry Blizzard Blogs Bluetooth Blur Boletines Bugs BurstNET Buscadores CENATIC Campus Party CeBit Censura Chantaje Chorme Ciber piratas Cibertec Ciencia Cisco Consolas Control Remoto Corazon Robotico Core i5 Core i7 Core vPro Cydia DDR3 DEMO Demanda Digitel Disco Disco Duro Movil Disco Externo DivX Domotica Download Dreamweaver CS5 EE.UU Energia Solar España FIFA Facebook Falla Falla mundial Feria Festival Firefox Flash FlisolVe Foxconn Fraudes Fujitsu GNU/linux GPLv2 GPS GSM Gadgets GeForce Geek GeoHot Google Chrome Google TV Google Wave Gratis Guia HTML5 Hackear Hacker Hackers Hardware Hotmail IBM ICQ Identidad India Innovación Internet explorer Jailbreak Java Juegos de Guerra Kapersky Kinect Kingston Kit Kyocera LG LabPixies Laptops Ley Sinde Linkedln Linkedln Today Linux Linux reader Logitech MSI Mac Mac Pro Mastercard McAfee Medicina Mexico Microprocesadores Microsoft Miscelaneas Motorola Mozilla Firefox MySQL Navegadores Nokia Nvidia OLED OS Office 2010 OpenSolaris Opera Oracle Orange Ovi P2P PS3 PS3 Slim PSP Panda Patentes Picasa PingunoVe Pirate ISP PlayBook Playstation Premio Privacidad Procesadores Productos Programa Malicioso Pwn2Own RC Record Guinness Rim Rumores SATA SMS SSC Ultimate Aero SSD SSL SanDisk Servidores Sharp Sistemas Operativos Softswitch Software Libre Sony Symbian Symbian 3 T-Mobile Tarjeta gráfica Teclado iPhone Tecnolinux Tecnología Televisor 3D Terremoto Tips celulares Toshiba Tuenti Turpial TweetDeek Twitter USB USB 3.0 Ubuntu Ultra-portable Usuarios Validez Venezuela Virus Vulnerabilidad WIND WePad Western Digital Wi-Fi WiMAx WikiLeack WikiUnix Wikipedia WildSide Wine World of Warcraft Xbox Yahoo Youtube acelerador acer actualizacion algoritmo de seguridad alternativa aniversario aplicacion apple archivos blu-Ray canonical cayapa celular cern chips correos cámara desarrolladores desktops digital disco duro dominios eBay empresas energia europa fotos freeware fuga de informacion fujifilm giga google hacking iMac iPad killer iPhone informacion interfaz internet ipad jobs juegos juegos de video kernel kindle lanzamiento malware medidas monitor multa nintendo notebooks noticias nueva version nuevo openSUSE ordenador pantalla pantallas parche parchea parches piratas pirateo pirateria robots routers safari samsung satelite sistema operativo skype smartphones software tecnologia telecomunicaciones telefonia telefonía televisor tera troyano tv unexpo video video Juegos videollamada wave 4 web webcam wiki windows mobile
 

Sample text