Toolkit forense MIR-ROR

2009-09-21

A la hora de diagnosticar un problema de seguridad en un equipo Windows, surge la necesidad de obtener la mayor cantidad posible de datos. Normalmente todos tenemos claro el tipo de datos que nos pueden resultar valiosos para hacer un diagnóstico, el problema es tener todos los procedimientos debidamente documentados para obtener esos datos.

Uno de los ‘Toolkits’ que mas buenas sensaciones me ha transmitido es MI-ROR.
MI-ROR está basado en las fabulosas herramientas de Sysinternals y permite obtener una radiografía muy muy completa de un sistema Windows en ejecución (no es, por tanto, un toolkit al estilo Sleuth Kit)

Algunos aspectos que permite ‘radiografiar’ MIR-ROR son:

* Puertos TCP/UDP en uso
* Software instalado
* Servicios en ejecución,
* Cuentas administrativas
* Procesos en ejecución

Otro de los puntos positivos es que todo el toolkit es portable, con lo que se puede tener en un pen USB o generar un .zip enviable por correo electrónico para hacer un diagnostico remoto.

Muy recomendable leer el artículo publicado por el autor del toolkit aquí

Autor: Yago Jesús
Fuente: SecurityByDefault

Categories : Software

Liberada la versión 2.8.5 de Snort

2009-09-19

El popular y veterano Snort (sniffer de paquetes y un detector de intrusos basado en red) recibe una actualización (versión 2.8.5) después de que se reportara una vulnerabilidad en el mes de Agosto (ENG) dotando de interesantes mejoras a esta gran herramienta de seguridad.

Ahora ya es posible especificar varias configuraciones en “snort.conf”, con lo que se puede ejecutar una sesión de Snort con varios ficheros de configuración en lugar de correr en el sistema como procesos separados.

También se sigue inspeccionando el tráfico de red mientras se carga una configuración sin interrupciones en la captura de paquetes. Hay mejoras en las opciones de cargar una configuración y volver a una anterior, las reglas de filtrado y eventos se han perfeccionado así como la prevención de ataques (intentos de conexión o conexiones simultáneas, etc), anunciando asimismo un rendimiento mejorado en general del software.

Site oficial de Snort con info de la versión 2.8.5| Fuente VRT (ENG).

Autor: David Hernández (Dabo).
Fuente: daboweb

Categories : Software

FOCA: herramienta para ver metadatos en documentos

2009-01-28

Según la define Chema, FOCA es una herramienta para encontrar Metadatos e información oculta en documentos de Microsoft Office y Metadatos e información oculta en documentos Open Office más el trabajo de metadatos e información oculta en documentos PDF.

La FOCA Online (aún en test) no conserva ningún archivo de los que la enviéis ya que son considerados basura. Tampoco guarda ningún dato de los extraídos y únicamente cuenta las veces que aparece algún dato de cada tipo. Si la privacidad te importa y esto no te lo crees, pues no subas ningún archivo y tan campantes todos que la FOCA ya está alimentada.

http://www.informatica64.com/foca/

Fuente: http://elladodelmal.blogspot.com/2009/01/la-foca-adquiere-el-tercer-grado.html

Categories : Software

Novedades de la futura OpenOffice 3.1

2009-01-25

La futura versión de la suite de ofimática abierta y gratuita OpenOffice 3.1 está prevista para el día 26 de marzo, por lo que aún queda algo de dos meses para que finalmente esté disponible, pero ello no quiere decir que ya se conozcan algunas de sus novedades.La versión 3.1 ofrecerá bastantes cambios estéticos integrando antialising en todos los programas, lo que mejora la visualización de objetos gráficos. Además de ello han implementado un modo de previsualización de gráficos transparente, lo que facilita la colocación en un documento.

Si hablamos del programa Calc se ha mejorado la generación de gráficos y en Writer las mejoras son más numerosas, teniendo un mejor control sobre el numerado de listas además de poder responder notas y aceptar o rechazar cambios hechos por distintos usuarios en un mismo documento. La corrección gramatical ahora se gestiona por frases y para facilitar la tarea de escritura se han añadido botones de cambio del tamaño de fuente y rayado superior (subrayado en la parte superior de las letras).

El control multimedia de las presentaciones también es uno de los puntos pulidos así como la gesión de macros en Base y la adición del coloreado según sintaxis en el editor SQL. La nueva versión de OpenOffice http://www.noticias3d.com/noticia.asp?idnoticia=30660 estará lista dentro de 2 meses y con ella llegarán 800 errores corregidos de la versión 3.0.

FUENTE : http://www.theinquirer.es/2009/01/24/novedades-de-la-futura-openoffice-31.html

Categories : Software

Gnome 2.25.2

2009-01-25


El equipo de desarrollo de Gnome ha comenzado a realizar los primeros cambios en los paquetes de desarrollo, que terminarán desembocando en el lanzamiento de Gnome 2.26.

Entre las primeras modificaciones destacan los Gnome Games, los juegos incluidos en el entorno de escritorio, que tendrán dependencia opcional de Clutter, la librería OpenGL que ayuda a crear interfaces visuales realmente impresionantes.

Por otro lado también incluirá un daemon para los periféricos DVB (televisión digital, tanto satélite como terrestre, etc…)

Mejoras en Eye of Gnome, en la calculadora, en Vinagre…

Se espera que la versión final esté disponible para el 18 de marzo.
GNOME 2.25.x Development Series.
Fuente: HispaMP3

Categories : Software

El mejor proyecto de Software Libre del año.

2009-01-22


Los lectores de la revista PC Linux han elegido a KDE como el mejor proyecto de Software Libre del año.

Una lista que se confecciona a partir de los votos de los lectores de la revista, que han apreciado el increíble trabajo realizado con la versión 4 de KDE.

También merecen distinción los navegadores web Firefox y Konqueror, el reproductor de audio Amarok, el proyecto del gestor de ventanas Compiz y las bibliotecas de desarrollo Qt.

Distinción aparte recibe el netbook Asus EeePC con Xandros, que fue elegido como el gadget geek del año.
http://www.kde.org/
Fuente: HispaMP3

Categories : Software

Vista Codec Package 5.1.0

2009-01-22


Un pack que contiene todos los codecs necesarios para que Windows Vista reproduzca todo tipo de contenidos multimedia.

Vista Codec Package 5.0.9 es una auténtica ensalada de Codecs para el nuevo sistema operativo de Microsoft.

Puede ser libremente descargada y tras su instalación permite a sus usuarios reproducir todo todo tipo de formatos, desde Quicktime, RealMedia, MPEG, FLV, SWF, WMV, C3FILTER, FFDSHOW, DScaler, Haali Media Splitter, Ogg, FLAC, GABEST, Divx, Xvid, etc…

Latest Changes:
- updated Haali rev 1.9.51.22
- fixed M2P playback
- minor revisions
http://www.free-codecs.com/download/vista_codec_package.htm
Fuente: HispaMP3

Categories : Software

foobar2000 0.9.6.2 beta 2.

2009-01-19


Nueva versión de foobar, un reproductor austero en su aspecto, pero de los más funcionales del mercado.

foobar es un reproductor de audio freeware desarrollado por Peter Pawlowski, un antiguo desarrollador de Nullsoft.

Con una interfaz sencillísima, foobar está repleto de opciones y funcionalidades, que van desde la reproducción sin pausas entre pistas, hasta la conversión de formatos e incluso la instalación de componentes adicionales que nos permitirán incluso grabar CDs.

Foobar nos ofrece un rendimiento optimizado y soporta la mayor parte de formatos de audio, entre ellos: MPEG-4 AAC, MP3, MP2, MUSEPACK, OGG VORBIS, WAV, AIFF, VOC, AU, SND, etc…

Es respetuoso con el consumo de memoria y ofrece una calidad de audio sobresaliente.
http://www.foobar2000.com
Fuente:HispaMP3.com

Categories : Software

Vista Codec Package 5.0.7.

2009-01-03

Un pack que contiene todos los codecs necesarios para que Windows Vista reproduzca todo tipo de contenidos multimedia.

Vista Codec Package 5.0.7 es una auténtica ensalada de Codecs para el nuevo sistema operativo de Microsoft.

Puede ser libremente descargada y tras su instalación permite a sus usuarios reproducir todo todo tipo de formatos, desde Quicktime, RealMedia, MPEG, FLV, SWF, WMV, C3FILTER, FFDSHOW, DScaler, Haali Media Splitter, Ogg, FLAC, GABEST, Divx, Xvid, etc…

Latest Changes:
- Update ffdshow rev 2555
- Fix DXVA codec broken in v506
- Set MOV/MP4 to default to Gabest splitter
- Add new MOV shortcuts
- Minor changes
Vista Codec Package 5.0.7 (17,3MB)

Categories : Software

Nueva versión de Daemon Tools, CDs y DVDs virtuales

2009-01-02


Acaba de liberarse una nueva versión de Daemon Tools, la 4.30.3, una avanzada herramienta emuladora de varios sistemas de protección de CDs.

Aunque inicialmente fue desarrollada para emular el sistema Safedisc, de hecho incorpora todas sus funcionalidades, el programa es algo más que eso, ya que permite montar unidades virtuales sobre nuestros discos duros.

Traducido significa que con el podrás emular cualquier CD o DVD en nuestros discos duros y facilitar la copia de seguridad de varios sistemas de protección de contenidos.
http://www.daemon-tools.cc
Fuente:HispaMP3

Categories : Software