Archive for April, 2008

Más de 500.000 sitios web afectados por ataque masivo de inyección SQL

Entre la enorme lista de víctimas se encuentran esta vez los sitios de organismos oficiales (Naciones Unidas, UNICEF, Department of Homeland Security, Servicio Civil del Reino Unido…), revistas (Redmond Magazine, Pocket PC Magazine…), empresas (Aeroflot…), etc, etc.

El mecanismo es el habitual. Se explota de forma masiva una vulnerabilidad de Microsoft IIS y Microsoft SQL Server para insertar javascript en los servidores afectados, que se sirve a los navegadores de sus visitantes de modo que éstos resultan redirigidos a otros sitios maliciosos, donde se ensayan diferentes exploits para varias vulnerabilidades conocidas, buscando instalar malware en sus máquinas.

Y también, como es habitual, están a salvo los usuarios de Firefox con NoScript…

Vía Kriptopolis.

Comments

¿Es posible la manipulación del cerebro para poder mejorar ciertas funciones, como por ejemplo la memoria?

En teoría, sí. Aunque sea un si muy arrastrado. Me explico, hace poco vi un documental de Eduard Punset (divulgador cientifico español) que hablaba sobre la estimulación magnética transcraneal, un método pra modificar la actividad de las vías neuronales sin lla administración de fármacos ni cirugía.

De hecho, se sabe que los circuitos electroquímicos que configuran nuestra mente no son inmodificables, el entorno va cambiando. El objetivo sería poder “modificar de forma conveniente” y encontrar una forma para estimular ciertas zonas del cerebro para mejorar X funciones de este.

Sin más dilaciones, os dejo con el documental:



Redes 1: Manipular el cerebro from Smartplanet on Vimeo.

Sorprendente, ¿verdad?.

Comments

Arreglado problema con DreamHost

Al parecer llevaba unas semanas funcionado de forma lenta la página web (su carga). Esto era debido a DreamHost (el hosting lo tengo alojado en esa empresa) y lo han solucionado.

He de decir que han tardado en responder pero por su precio / calidad no está mal. (ahora lleva unas dos semanas que funciona bien).

Disculpad las molestas que haya podido ocasionar.

Comments

Enya - orinoco flow

Pongo aquí una canción (Enya - Orinoco Flow)

Lyric :

Orinoco Flow
Enya

Let me sail, let me sail, let the Orinoco flow,
Let me reach, let me beach, on the shores of Tripoli.
Let me sail, let me sail, let me crash upon your shore,
Let me reach, let me beach, far beyond the Yellow sea.

(Bridge)

Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away

From Bissau, to Palau - in the shade of Avalon,
From Fiji, to Tiree and the Isles of Ebony,
From Peru, to Cebu, hear the power of Babylon,
From Bali, to Cali - far beneath the Coral sea.

(Bridge)

Turning up, turning up, turning up, up I do. ohh
Turning up, turning up, turning up, up I do. ohh
Turning up, turning up, turning up, up I do. ohh…Ahaaa

Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away

From the North to the South, Ebudae into Khartoum,
From the deep sea of clouds to the island of the moon,
Carry me on the waves to the lands I’ve never been,
Carry me on the waves to the lands I’ve never seen.

We can sail, we can sail…With The Orinoco Flo
We can sail, we can sail
Sail Away, Sail Away, Sail Away
We can steer, we can near, with Rob Dickins at the wheel,
We can sigh, we can fly, across a distant pendant sea,
We can sail, we can sail…
Sail Away, Sail Away, Sail Away

We can reach, We can beach, on the shores of Tripoli.
We can sail, we can sail
Sail Away, Sail Away, Sail Away

From Bali to Cali - far beneath the Coral sea.
We can sail, we can sail
Sail Away, Sail Away, Sail Away

From Bissau to Palau - in the shade of Avalon,
We can sail, we can sail…
Sail Away, Sail Away, Sail Away

We can reach, We can beach far beyond the Yellow sea.
We can sail, we can sail…
Sail Away, Sail Away, Sail Away

From Peru to Cebu hear the power of Babylon,
We can sail, we can sail…
Sail Away, Sail Away, Sail Away
We can sail, we can sail…
Sail Away, Sail Away, Sail Away

Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away
Sail Away, Sail Away, Sail Away
Ahhha….Ahhha….Ahhha…Ahhha….

Comments (1)

Arreglando “Generic Host Process for Win32 Services ha detectado un problema y debe cerrarse.”

Hoy me topé con un caso de una persona que le salía este mensaje de error:

Generic Host Process for Win32 Services ha detectado un problema y debe cerrarse.” y se le desconectaba internet.

La forma de solucionarlo es :

Actualizando Windows XP con el WindowsUpdate.
Pasarle un antivirus, yo le pasé un antivirus vía web (el de PandaSoftware ).
Activar el Firewall de Windows.

Y ya está, problema resuelto.

Comments (1)

Llamaradas solares hacen temblar al Sol

Datos de la sonda espacial SOHO muestran que grandes “estrellamotos” (equivalente a un terremoto pero en una estrella) sacuden a la estructura del Sol cada vez que se presentan llamaradas en su superficie. Las observaciones dan a los físicos nuevo material para el estudio de un misterio que llevaba varios años sin resolver y que podría ayudar a la comprensión del funcionamiento de otras estrellas.

La parte interior del Sol que se encuentra más próxima a la superficie es una vorágine de gas caliente. Turbulencias en esta región generan ondulaciones que atraviesan la superficie solar, creando un mosaico de picos y valles en todo el Sol. La sonda SOHO, mostrando cómo las ondulaciones se mueven a lo largo de la superficie proveyó de información invaluable respecto de las condiciones del interior solar.

Una clase de oscilaciones llamadas 5-minutos, que poseen una frecuencia de aproximadamente 3 milihertz, resultaron fundamentales en la interpretación de los resultados. Según el pensamiento convencional, las oscilaciones de 5-minutos pueden ser pensadas como una campana en el desierto, que suena cada vez que un grano de arena movido por el viento golpea contra su superficie. Sin embargo lo que observaron los científicos fue fundamentalmente diferente. “Lo que observamos fue como si ocasionalmente alguien se acercara a la campana y la golpeara, lo que nos decía que había algo que faltaba en nuestro entendimiento de cómo el Sol funciona.”

Entonces comenzaron a estudiar más a fondo el fenómeno y encontraron una enorme correlación con las llamaradas solares. Aparentemente cuando el número de llamaradas aumenta, también lo hace la intensidad de las oscilaciones de 5-minutos. “La correlación fue tan elevada que no puede haber dudas sobre ello,” dijo Karoff , uno de los investigadores. Esta correlación no es el fin de la historia, ahora deberán trabajar en entender el mecanismo por el cual las llamaradas producen las oscilaciones. Observando estrellas similares al Sol, los científicos podrán ahora encontrar evidencia de la presencia de llamaradas al detectar oscilaciones similares a las de nuestra estrella.

Más información | ESA
Más información | SOHO – NASA
Fuente: Genciencia.

Comments

El agujero negro gigante de la Vía Láctea despertó de su letargo hace 300 años

Un grupo de científicos japoneses, usando satélites para la detección de rayos-X, encontró que hace unos 300 años el agujero negro central de la Vía Láctea emanó una poderosa llamarada. Estos descubrimientos ayudan a explicar un misterio que duró varios años: por qué es tan tranquilo el agujero negro de la Vía Láctea; si bien posee 4 millones de veces la masa del Sol la radiación que emite es miles de millones de veces menor que la emitida por agujeros negros en otras galaxias.

“Nos preguntamos por qué el agujero negro de la Vía Láctea parece un gigante aletargado,” dice Tatsuya Inui, líder del proyecto. “Sin embargo ahora nos damos cuenta de que fue bien más activo en el pasado. Quizás sea sólo un descanso luego de un gran arrebato.”

Las observaciones se efectuaron sobre una nube de gas que rodea al agujero negro a la que los rayos-X emanados desde el centro demoran 300 años en llegar; en particular se registró una intensa variación en el brillo de esa nube de gas a lo largo de 5 años. “Al observar cómo esta nube se iluminó y apagó a lo largo de 10 años podemos trazar la actividad del agujero negro hace 300 años” dijo Katsuji Koyama, uno de los miembros del equipo. “El agujero negro era un millón de veces más brillante hace tres siglos. Debe haber liberado una llamarada increíblemente potente.”

Todavía no hay una explicación al por que de la variación de la actividad del agujero negro en el centro de la Vía Láctea. Koyama sostiene que una posibilidad sea que una supernova (uno de los estados que atraviesa una estrella antes de su extinción) haya sido fagocitada por el agujero negro, despertándolo de su letargo y por eso se vio un gran aumento en su actividad hace unos 300 años. Hace unos años se había detectado una gran emisión de Rayos-X desde el centro de la galaxia, hacía unos 50 años, sin embargo ese fenómeno fue 10 veces menos brillante que el de hace 300 años.

Via ScienceDaily(en inglés) || Genciencia

Comments

Arreglo del Juego de la Vida

Acabo de arreglar el juego de la vida ya que con WordPress no me permite poner según qué códigos (por ejemplo los parentesis del for me los salta), así que decidí poner directamente un fichero .c con el código necesario y así lo podeis descargar.

Un saludo y disculpad.

Comments

Ministerio de Ciencia y tecnología

Me alegra anunciaros que acabo de ver en televisión que se ha creado un nuevo ministerio de ciencia y tecnología en España. Su principal objetivo sería potenciar el desarrollo tecnológico y científico en España y que esto sea uno de los ejes economicos de esta.

Sin duda esto nos empieza a abrir las puertas a los que estamos estudiando informática u otros estudios tecnológicos o cientificos y tengamos cierto “temor” a emigrar hacia otros paises si queremos dedicarnos a la Investigación y Desarrollo (I+D).

Por otraparte, me pregunto “cómo” empezarán en el ministerio, qué ayudas proponen, a quién se las darían, e.t.c.

Supongo que con el tiempo se verán las cosas…

Comments

Varios navegadores son vulnerables a un DoS mediante un código JavaScript

Este fallo se ha encontrado en los siguientes navegadores:
IE7, IE8, Mozilla Firefox, Avant browser, Flock Browser, Safari browser y arapentemente Opera no es vulnerable

El código funciona con document.href y window.open.

Internet Explorer:
Aplicación que no responde: iexplore.exe, versión 8.0.6001.17184,
módulo que no responde hungapp, versión 0.0.0.0, dirección
que no responde 0×00000000.

Flock Browser:

Aplicación que no responde: flock.exe, versión 1.1.1.0,
módulo que no responde hungapp, versión 0.0.0.0, dirección
que no responde 0×00000000.

Mozilla Firefox:
Aplicación que no responde: firefox.exe, versión 1.8.20080.31114,
módulo que no responde hungapp, versión 0.0.0.0, dirección que
no responde 0×00000000.

Avant Browser:
Aplicación que no responde: avant.exe, versión 11.5.0.0,
módulo que no responde hungapp, versión 0.0.0.0,
dirección que no responde 0×00000000.

En Avant Crowser si tenemos la opción de bloquear popups’ el navegador se bloquea en 5 segundos.
Si esta opción no está activada, el navegador detecta que esta aplicación es lenta, pero acaba bloqueandose también.

Safari For windows:
En Safari para Windows [X], si tenemos abierta una ventana con google por ejemplo y abrimos el exploit en una ventana nueva de safari con el exploit, safari abre 5 popups y luego cierra todos los popups y cierra todas las otras ventanas.

También la primera ventana que contiene la página web de Google.

Este fallo de seguridad ha sido descubierto por mi amigo Lostmon juntamente con el equipo Lostmon Group (de google).

Las especificaciones las podeis encontrar en AQUÍ.

Aquí está el exploit: http://usuarios.lycos.es/reyfuss/xss/images/explorer/browser_die.html

Un saludo y si hay dudas no dudeis en ponerlo en los comentarios.

Comments

« Previous entries