el agujero de seguridad permite a los atacantes bloquear los equipos a través de la funcionalidad SMB (Server Message Block) ya sea desde una conexión LAN o directamente desde Internet. El protocolo SMB se utiliza en Windows para procesos como la compartición de carpetas, impresoras o puertos serie.
Una de las vulnerabilidades más veteranas de la historia de la informática ya tiene por fin solución. Microsoft ha corregido por fin un defecto de diseño en su servicio SMB (Server Message Block), que los linuxeros conocen bien por el nombre de su implementación en ese sistema operativo: Samba. La vulnerabilidad estaba calificada como importante en la mayor parte de sistemas operativos, excepto en Vista y Windows Server 2008, donde tenía la calificación de moderado.
Microsoft a través de la agencia Protocol Freedom Information Foundation ha enviado a los autores de Samba la documentación de su protocolo SMB para que por fin se puedan hacer proyectos de software libre totalmente compatibles con los grupos de trabajo y dominios de Microsoft Windows.
Como ya os hemos contado el corazón linuxero de la Palm Pre daba pie a que las aplicaciones homebrew comenzaran a inundar la red, y por como pinta la cosa no íbamos muy desencaminados... Si ayer era DOOM el port que os presentábamos, hoy traemos, vía intomobile, el primer vídeo de un emulador de la NES para el pequeño gran invento de Palm.
La interconectividad entre un equipo con GNU/Linux instalado y el resto de los equipos en red con alguna versión de Windows es importante, ya que esto nos permite compartir archivos e impresoras. Esta interconectividad se puede conseguir con éxito a través de SAMBA. El principal objetivo de este completo tutorial es lograr adquirir la capacidad de aprender a usar, instalar y administrar una red de ordenadores por ej., en un colegio. También info para Ubuntu en meneame.net/story.php?id=42
NVnetbackup (no Veritas netbackup) es un simple sistema de backups para los datos en un ambiente para trabajo de red SMB/CIFS. Puede también ser utilizado para guardar datos locales. El primer foco de este sistema es la selección simple de los datos que se sostendrán y de la seguridad de dichos datos. Es también muy portable porque confía en las herramientas comunes de Linux y su comportamiento es enteramente controlable por sólo un archivo de configuración.
En este artículo tenemos la "inestimable" ayuda de microsoft para mejorar nuestra vestimenta en el trabajo, como claves que le ayudarán a sentirse mejor y aumentar su autoestima a través de su vestimenta, recomendaciones sobre los tipos de vestuario a utilizar en el entorno laboral y profesional de las personas, cómo vestir con profesionalidad si es usted una mujer, cómo vestir con profesionalidad si es usted un hombre.
Esta vulnerabilidad permitiria a un usuario malintencionado el acceso remoto mediante los puertos NETBIOS logrando la instalación de programas; ver, cambiar o borrar datos; o crear cuentas de usuario con permisos de administrador. Afecta a Windows 2000, XP, Vista, Server 2003 y 2008
La República Democrática del Congo, la vecina República del Congo, la República Centro-Africana, Guinea Bissau, Burundi, Sao Tomé & Principe, el Chad, Venezuela, Eritrea y Niger, los 10 países que ponen mayores dificultades a los emprendedores para iniciar un negocio.
(via reddit) Este documento prueba que los tripulantes de la Apolo XI es.wikipedia.org/wiki/Apollo_11 tuvieron que pasar por la aduana, tras volver del primer viaje en el que se pisó la luna en 1969. Como muestra el documento, no tenían nada que declarar.
Siguiendo con su costumbre de intentar hacer en la vida real lo que hacemos en los videojuegos, Mega64 la toma con Super Mario Bros... y se llevan una sorpresa. Probablemente el mejor vídeo de Mega64. (Para muy friquis, ¡no estropeéis la sorpresa del final en los comentarios!). Más vídeos de Mega64 meneame.net/story/mega64-llevando-videojuegos-vida-real
El fallo reside en la implementación del protocolo SMB 2.0, utilizado para compartir ficheros e impresoras en la red local. Este servicio abre el puerto 445 y espera peticiones de otros ordenadores de la red. Ante un paquete con encabezados corruptos, Windows Vista y Windows 7 se vienen abajo, mostrando una bonita Blue Screen Of Dead.
Cuando un entorno Windows precisa nuestros archivos, o puede servirnos para imprimir nuestros documentos, nada más inmediato que el protocolo SMB. Veamos cómo ponerlo a funcionar desde cero, como se haría en cualquier distro basada en paquetes RPM… Intentemos imaginar un contexto real en el que el tema de hoy pueda ser un problema. Es una tarde apacible, acabamos de instalar, digamos Conectiva Linux, en una de las PCs de la red de la oficina, específicamente, la que usamos a tiempo compartido con la encargada de comunicaciones internas. Casi
Samba es una servidor libre de archivos e impresión que usa los protocolos de red SMB/CIFS de Microsoft, lo cual permite usarlo con clientes Windows. Uno de los mayores obstáculos para su implantación en muchas organizaciones es la falta de compatibilidad con Active Directory, un conjunto de servicios que permiten ofrecer a los usuarios de Windows un login único desde cualquier máquina de la red. La versión 4 de Samba permitirá ofrecer estos mismos servicios de Active Directory usando software libre. Vía lwn.net.
[c&p] Microsoft acaba de publicar una actualización que corrige la pérdida de hasta varios segundos de audio en ficheros mp3 en la versión beta de Windows 7, su sistema operativo llamado a ser el sustituto del fracasado Windows Vista y cuya primera beta fue publicada el pasado sábado. No obstante, en la peculiar línea de actualizaciones de seguridad seguida por la firma de Redmond, Microsoft también reconoce la existencia de un fallo en el protocolo SMB de Windows 7, pero se niega a solucionarlo porque eso "no toca" hasta la próxima versión.
Microsoft lanzó el pasado martes una actualización, la MS08-068, que corrige una vulnerabilidad de la LAN hallada en el protocolo Server Message Block (o SMB), descubierta en el año 2000 y cuyo código fue publicado en 2001.
La próxima versión de Samba (la implementación libre del protocolo CIFS -antes SMB- de Windows), se beneficiará de la reciente apertura de Microsoft a más interoperatividad y ofrecerá mejorada integración con el Active Directory de Windows Server 2003 y el recientemente lanzado Windows Server 2008, además de soporte para clientes de Windows Vista autentificándose a través de Kerberos. En Español .www.vivalinux.com.ar/soft/samba-3.2-y-microsoft.html
Un grave error en la programación del sistema operativo provoca que si movemos ficheros a un dispositivo y en medio de la operación lo extraemos perderemos todos los datos que estábamos moviendo. El fallo es crítico, y parece no haber solución por el momento. El fallo afecta a discos duros USB y Firewire, conexiones a través de protocolos SMB, y probablemente a cualquier otra transferencia de red.
El final "oculto" de SMB incluye el casamiento de Mario, y enredos amorosos entre Mario, la Princesa, Luigi, el Honguito, Koopa, las Tortugas-tira-martillos, Megaman, Ryu de StreetFigter...
Steven Bellovin www.cs.columbia.edu/~smb/, conocido experto en temas de seguridad (y bien querido por Xavier Caballé www.quands.info/categories/seguretat/2006/01/07.html#a6508): "Let me urge people to read www.toool.nl/bumping.pdf, referenced from a previous link. For one thing, it's not a new attack; it's been known for >50 years. It also explains in more detail how to do it, why it works, and notes that there are some lock designs that are immune." Quands.info: Entrevista a Steven Bellovin www.quands.info/stories/2004/05/26/bellovin.html