Instalar Sublime Text 3 en Fedora 17, 18 y 19


Hace tiempo ablábamos de Sublime Text, el mejor editor de texto para programadores allá afuera. Aunque para Fedora hay un repositorio no oficial, éste sólo tiene los paquetes de Sublime Text 2 y sólo tiene soporte hasta Fedora 18. Si quieres tener el último sublime text disponible instalado en tu sistema fedora, esta es la manera correcta de hacerlo:
1) Eliminar Sublime Text 2
sudo yum -y remove sublime-text
2) Instalar Sublime text 3
sudo yum install wget
wget  http://commondatastorage.googleapis.com/xenodecdn%2Fsublime3sh.tar.gz -O sublime3sh.tar.gz
tar -xvf sublime3sh.tar.gz
Para 32 bits:
sudo chmod +x sublime-text-3-i686.sh
sudo sh sublime-text-3-i686.sh
Para 64 bits:
sudo chmod +x sublime-text-3-x86_64.sh
sudo sh sublime-text-3-x86_64.sh

Source Code Disclosure and Cpanel Login Success



Video URL:
http://www.youtube.com/watch?v=s13_lMnREIs

SCD o Source code disclosure, es una vulnerabilidad que permite la lectura de ficheros que se encuentren en el sistema víctima,  debido a errores en la programación de páginas que realizan descargas de archivos. Esto se da debido a que no se hace un conveniente filtrado de los datos que llegan  del cliente, permitiéndonos obtener cualquier fichero del cual conozcamos su ruta dentro del servidor.
Un ejemplo de un código vulnerable es el siguiente en PHP:
$f = $_GET["f"];
header(“Content-type: application/octet-stream”);
header(“Content-Disposition: attachment; filename=\”$f\”\n”);
$fp=fopen(“$f”, “r”);
En él se observa cómo se insertan los datos directamente dentro de la función fopen, sin ningún tipo de validación o verificación, ocasionando que el fichero sea descargado sin inconveniente.
A continuación presento la explotación de este ataque en una página vulnerable. Los datos fueron modificados para proteger el sitio original.
Se tiene la siguiente ruta:
www.ejemplo.com/download.php?file=archivos.pdf
En ella, la variable id recibe el archivo a descargar, en este caso archivos.pdf, reemplazamos este documento por el nombre de fichero o página que queramos obtener, para este ejemplo, el objetivo es encontrar las credenciales de conexión de la base de datos, para ello le damos como valor a la variable id el fichero download.php

En el archivo download.php nos encontramos con un include_once y el archivo que se le esta llamando.
session_start();
include_once("cms/_includes/conexion.php");
$sql = "select titulo,especificaciones,id
  from cms_content".$_SESSION['idioma']."
  where father=21";
$acerca = doSql($sql,1);
$sql = "select imagen
  from content_gallery".$_SESSION['idioma']."
  where father=".$acerca[0][2];
$imagenes=doSql($sql,1);

Procedemos a descargar el archivo conexion.php
 $host="localhost";
 $database="********";
 $user="*********";
 $pass="***********";
Despues de ver el codigo fuente del archivo conexion.php como podemos ver solo nos queda intentar acceder con estos datos al CPanel.

Video URL:
http://www.youtube.com/watch?v=s13_lMnREIs

Bug's SQL Injection afecta a muchas webs de periodicos de Bolivia

Despues de estar aburrido nada mejor que revisar noticias del 2013 en los periodicos de mi amada Bolivia.

Pues viendo las URL's facilmente cambiando los parametros con un simple ' nos muestra un lindo error.

Despues nos salen que su pagina fué desfaceada, todo se debe a su nula seguridad de la información.

aqui las URL's:
PD. No me hago responsable si aparece desfaceda las web's mencionada, "creo que es mas etico reportarlos!!"

http://www.lostiempos.com/edicion_especial.php?id_edicion='

http://www.eldeber.com.bo/vernotasociales.php?id='

http://www.paginasiete.bo/Multimedia/Video.aspx?id='

http://www.erbol.com.bo/noticia.php?identificador='

http://www.hoybolivia.com/Noticia.php?IdSeccion='

http://www.noticiasbolivianas.com/titulares.php?id='


Saludos que el 2013 sea un año de exítos!!


Microsoft Bolivia inicia acciones legales contra piratas

Comerciantes afectados. En el mercado Chiriguano dicen desconocer las oficinas de Windows en Bolivia.
Sábado,  20 de Octubre, 2012 
Microsoft-inicia-acciones-legales-contra-piratas
Ref. Fotografia: Decomisos. Policía y Fiscalía decomisó computadoras personales con programas sin licencia legal.
La multinacional de programas para computadoras Microsoft, mediante su representación en Bolivia, movilizó a fiscales y policías para verificar el uso ilegal de una de sus plataformas para computadoras. Policías y un representante del Ministerio Público, irrumpieron en un negocio en el mercado Chiriguano donde existe la sospecha de que se comercializan computadoras con programas sin licencia. La presencia policial provocó reacciones agresivas de parte de los propietarios de otros negocios bajo el temor de ser intervenidos. El incidente no pasó a mayores, pero ante el miedo de ser agredidos, los policías pidieron refuerzos, ya que los comerciantes llamaron a los guardias del centro comercial.

Acciones legales.
Pasada las 16:30, al menos seis policías de la Fuerza Especial de Lucha Contra el Crimen (Felcc) en presencia del fiscal, Ángel Arteaga, llegaron hasta el Mercado Chiriguano ubicado sobre el tercer anillo entre la radial 19 y la avenida Piraí, para intervenir el negocio Acercon, del pasillo 2, número 222, ya que existe la denuncia sobre la comercialización sin licencia de programas Windows, de propiedad intelectual de Microsoft. A través de su representación en Santa Cruz, la Multinacional realizó una investigación que determinó que Remy Saavedra, propietario del negocio denunciado, comercializaba computadoras personales con el programa Windows XP, sin la licencia respectiva. La Policía requisó el negocio y secuestró una computadora, que será revisada por personal técnico de Microsoft, para verificar si el programa cuenta o no con la licencia respectiva, que ya no está a la venta porque la multinacional descontinuó ese producto. Bajo este pretexto los comerciantes aseguran que "es ilegal que se decomise un producto que ya no se vende de manera legal", denunció Remy Saavedra, comerciante afectado por las acciones de Microsoft Bolivia. El grupo de policías y fiscales se trasladó hacia otro comercio ubicado en la zona de la exferia Barrio Lindo, donde se intervino otro negocio bajo las mismas sospechas

Se trata de un programa descontinuado. El sistema operativo Windows XP fue lanzado al mercado mundial en 2001 y sus actualizaciones se dieron solo hasta mediados de 2007. Luego, la multinacional lanzó su nuevo producto Windows 7, que se vende con licencias actualizadas hasta 2012. Actualmente, para validar o utilizar el Windows XP, se debe comprar una licencia del producto Windows 7 y realizar un "Downgrade", que en términos técnicos se puede entender como retroceso del sistema operativo que se esté instalando en la computadora. Solo de esta manera se puede acceder a un programa con licencia legal.

fuente: