Mis notas técnicas

  • Vulnerabilidad CRÍTICA en la API de Plesk

    Hace unas semanas se notificó por parte de Parallels un fallo crítico en el su software de panel de control de hosting: Plesk. Hicimos referencia a la nota en nuestro blog http://hostingaldescubierto.com/wordpress/2012/02/10/plesk-fallo-critico-de-seguridad-sql-injection/ Reciemiente hemos tenido accesos a una máquina usando este fallo de seguridad y vamos a compartir con vosotros algunas observaciones de estos accesos:…

  • Github hacked

    Pues sí, la seguridad de Github ha sido comprometida hace unos días aquí teneis un enlace de Slashdot. En este otro sitio teneis una entrada en el blog del propio github Si teneis cuenta en github se recomienda encarecidamente que cambieis vuestras credenciales

  • iconv-column-converter

    Acabo de publicar mi primer proyecto en github   [shell]Es un pequeño script que he creado para normalizar un fichero. Lo uso en volcados de datos como csv en los que la codificación de cada columna puede variar, mezclando columnas de utf8 con iso-8895-1 ( aka latin1 ). A veces pasa con migraciones en las…

  • Plesk Fallo crítico de seguridad: SQL Injection

    Se ha notificado desde Parallels a todos los clientes de que existe un fallo grave de seguridad que permitie la inyección de código SQL que afecta a algunas versiones antiguas de Plesk . Las versiones afectadas son : Linux – Plesk 10.3.1 Linux – Plesk 9.5.4 Linux – Plesk 8.6.0 Windows 10.3.1 Windows Plesk 9…

  • Cómo instalar dropbox en Debian usando los sources , copia y pega

    Haciendo uso de la tecnología ( hacer nuestra vida más fácil ) … Copia y pega para instalar dropbox en tu máquina Debian :   [shell] # requisitos sudo apt-get install libnautilus-extension-dev python-docutils # wget http://linux.dropbox.com/packages/nautilus-dropbox-0.7.1.tar.bz2 tar jxvf nautilus-dropbox-0.7.1.tar.bz2 cd nautilus-dropbox-0.7.1 # sota , caballo y king ./configure make sudo make install [/shell]

  • Infección en apps de Android

    Al parecer hay bastantes aplicaciones con software intencionadamente malicioso en el market de Android. Aunque Google lo retira con rapidez siempre hay afectados. Aquí hay una explicación de lo que sucede y una lista de aplicaciones . http://www.xatakandroid.com/android-market/lookout-publica-una-lista-de-aplicaciones-infectadas-con-malware-en-el-android-market

  • virt-manager: ERROR:root:unsupported locale setting

    Otro problema con la configuracion del idioma : [shell] ERROR:root:unsupported locale setting Traceback (most recent call last): File «/usr/share/virt-manager/virt-manager.py», line 413, in <module> main() File «/usr/share/virt-manager/virt-manager.py», line 268, in main setup_i18n() File «/usr/share/virt-manager/virt-manager.py», line 68, in setup_i18n locale.setlocale(locale.LC_ALL, ») File «/usr/lib/python2.6/locale.py», line 513, in setlocale return _setlocale(category, locale) Error: unsupported locale setting [/shell] Lo podeis…

  • sopastrike.com – Vamos a la huelga

    Mañana 18 de Enero de 2012, cierro la web , junto con tantos otros miles de sitios para protestar contra las leyes SOPA y PIPA que próximamente votarán en Estados Unidos. NO A LA CENSURA DE INTERNET http://sopastrike.com/

  • sopastrike.com – Vamos a la huelga

    Mañana 18 de Enero de 2012, cierro la web , junto con tantos otros miles de sitios para protestar contra las leyes SOPA y PIPA que próximamente votarán en Estados Unidos. NO A LA CENSURA DE INTERNET http://sopastrike.com/

  • sopastrike: Hosting Al Descubierto va a la huelga

    La verdad que no hemos hecho campaña de ningún tipo desde HostingAlDescubierto informando acerca de la #leysinde, SOPA , PIPA que actualmente están haciendo agitar medio mundo. Mañana día 18 de Enero de 2012 miles o millones de sitios webs cerrarán durante unas horas para protestar contra las absurdas leyes que Estados Unidos que intentar…