Done Consultores :: KickRSS

Disponible nuevo núcleo Linux 3.4

Un pobrecito hablador nos cuenta: «Se acaba de anunciar la disponibilidad del núcleo Linux 3.4. Entre las novedades a destacar cabe reseñar las mejoras en el sistema de ficheros Btrfs (bloques de metadatos más grandes de 4Kb, mejoras en el rendimiento de metadatos, en la recuperación de errores y en las herramientas de recuperación); nueva ABI X32 que permite trabajar en modo de 64 bits con punteros de 32 bits; y también se introducen mejoras en los controladores de GPUs (Nvidia Geforce 600 'Kepler', soporte de AMD RadeonHD 7xxx, AMD Trinity APU, e Intel Medfield). La lista con todos los cambios y novedades está disponible aquí.»  Read more...

Section: softlibre, Department: noticias-desde-el-núcleo-del-núcleo
Barrapunto, Yesterday, 1:01pm

Publicado Perl v5.16

explorer nos cuenta: «Nuevo año, nueva versión de Perl. En esta ocasión se trata de Perl v5.16. Esta versión marca el final del soporte para Perl v5.12.; si bien, caso de publicarse nuevas versiones '5.12.x', el objetivo será corregir errores críticos de seguridad. Perl v5.16.0 representa aproximadamente 12 meses de desarrollo desde Perl v5.14.0 y contiene unas 590.000 líneas de cambios en 2.500 archivos realizados por 139 autores. Más información en la notas sobre la publicación en inglés y en la traducción al español del artículo de Dave Rolsky sobre las características más sobresalientes de esta versión»  Read more...

Section: mainpage, Department: lenguajes-de-programación
Barrapunto, Yesterday, 4:50am

Vuln: Scalable Vector Graphics (SVG) Arbitrary Code Execution Vulnerability

Scalable Vector Graphics (SVG) Arbitrary Code Execution Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 21, 12:00am

Vuln: Google Chrome Prior to 19 Multiple Security Vulnerabilities

Google Chrome Prior to 19 Multiple Security Vulnerabilities  Read more...

SecurityFocus Vulnerabilities, May 21, 12:00am

Vuln: Linux Kernel CVE-2012-1090 CIFS 'umount' Local Denial of Service Vulnerability

Linux Kernel CVE-2012-1090 CIFS 'umount' Local Denial of Service Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 21, 12:00am

Vuln: PHP Address Book Multiple SQL Injection and Multiple Cross Site Scripting Vulnerabilities

PHP Address Book Multiple SQL Injection and Multiple Cross Site Scripting Vulnerabilities  Read more...

SecurityFocus Vulnerabilities, May 21, 12:00am

Vuln: Apache POI CVE-2012-0213 Denial Of Service Vulnerability

Apache POI CVE-2012-0213 Denial Of Service Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 21, 12:00am

Vuln: Oracle Java SE CVE-2011-3560 Remote Java Runtime Environment Vulnerability

Oracle Java SE CVE-2011-3560 Remote Java Runtime Environment Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 21, 12:00am

Vuln: Todd Miller Sudo Host_List Local Privilege Escalation Vulnerability

Todd Miller Sudo Host_List Local Privilege Escalation Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 21, 12:00am

Cambio de rumbo de Mandriva Linux

Un pobrecito hablador nos cuenta: «Mandriva Linux, una de las distribuciones de GNU/Linux con más solera, cambia su rumbo. Jean-Manuel Croset, CEO de Mandriva SA, ha anunciado que la responsabilidad de Mandriva Linux pasará a manos de una nueva entidad, en la que la participación de la comunidad será mucho mayor que hasta ahora. ¿Mandriva ha muerto, viva Mageia?»  Read more...

Section: softlibre, Department: mandriva-reloaded
Barrapunto, May 20, 6:38pm

El sistema operativo Unix: Documental histórico

Un pobrecito hablador nos cuenta: «La legendaria compañía AT&T dispone de una interesante colección de vídeos sobre el desarrollo tecnológico pasado, presente y futuro de dicha compañía bajo la denominación AT&T Tech Channel. Sin lugar a dudas, resulta muy interesante, entre otras muchas posiblidades, iniciar la exploración de dicha colección con los vídeos históricos filmados durante el desarrollo del sistema operativo UNIX en el que aparecen algunos de sus primeros creadores como Dennis Ritchie, Ken Thompson y Brian Kernighan.»  Read more...

Section: mainpage, Department: cosas-que-ver-para-geeks-en-un-domingo-por-la-tarde
Barrapunto, May 20, 2:27pm

Infocus: Responding to a Brute Force SSH Attack

Responding to a Brute Force SSH Attack  Read more...

SecurityFocus News, May 20, 2:24am

Adam O'Donnell: The Scale of Security

The Scale of Security  Read more...

SecurityFocus News, May 20, 2:24am

Vuln: Oracle Java SE CVE-2012-0502 Remote Information Disclosure Vulnerability

Oracle Java SE CVE-2012-0502 Remote Information Disclosure Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 20, 12:00am

Vuln: FFmpeg libavcodec 'vmd decode()' Heap Based Buffer Overflow Vulnerability

FFmpeg libavcodec 'vmd decode()' Heap Based Buffer Overflow Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 19, 12:00am

Bugtraq: Re: [oss-security] CVE Request: Planeshift buffer overflow

Re: [oss-security] CVE Request: Planeshift buffer overflow  Read more...

SecurityFocus Vulnerabilities, May 18, 4:17pm

Bugtraq: Re: [oss-security] CVE Request: Planeshift buffer overflow

Re: [oss-security] CVE Request: Planeshift buffer overflow  Read more...

SecurityFocus Vulnerabilities, May 18, 4:17pm

Bugtraq: H2HC Brazil 9th Edition - Call for Papers

H2HC Brazil 9th Edition - Call for Papers  Read more...

SecurityFocus Vulnerabilities, May 18, 4:17pm

Salto de restricciones en sudo (en multitud de distribuciones)

  Read more...

una-al-dia Hispasec, May 18, 4:17pm

Bugtraq: SEC Consult SA-20120518 :: Memory overwrite vulnerability in libwpd (OpenOffice.org) - CVE-2012-2149

SEC Consult SA-20120518 :: Memory overwrite vulnerability in libwpd (OpenOffice.org) - CVE-2012-2149  Read more...

SecurityFocus Vulnerabilities, May 18, 4:17pm

Lanzamiento plataforma VOICE

El proyecto VOICE está cofinanciado por el programa eParticipation de la Comisión Europea. Su finalidad es promover la participación de los ciudadanos de 2 regiones europeas (una de ellas la Comunidad Valenciana) en las actividades del Parlamento Europeo  Read more...

AVANTIC (rss) - Eventos, May 18, 4:17pm

¿Cómo acreditar experiencia en IT?

Un pobrecito hablador nos cuenta: «Soy químico de formación a punto de doctorarme. Durante estos últimos cuatro años, además de la tesis doctoral, también me he dedicado a labores de programación variada, diseño de webs, bases de datos, CGIs, estadística y minería de datos para el laboratorio en el que he realizado mi investigación predoctoral. También he publicado varios trabajos científicos en computación. La cuestión es que mi laboratorio está obligado a especificar y justificar mi trabajo y dedicación durante el periodo de disfrute de la beca que finaliza el mes que viene. Mi intención es buscar trabajo como programador junior, y mi duda es cómo puedo describir adecuadamente mi situación y experiencia. ¿Sería posible decir que poseo cuatro años de experiencia en IT? ¿Y cómo justificarlo? No tengo ninguna certificación oficial aunque he cursado...  Read more...

Section: preguntas, Department: sobradamente-preparados-para-qué?
Barrapunto, May 18, 11:20am

¿Dónde contratar buenos ingenieros?

reydelamirienda nos cuenta: «Trabajo en una empresa pequeña de software (móvil y web) para conferencias, y tenemos un potencial de crecimiento muy bueno, pero nos está suponiendo un enorme esfuerzo encontrar desarrolladores competentes. Hemos recibido 15 currícula de lo cuales, tan sólo 2 merecían la pena (es decir, no se sorprendían cuando les preguntabas qué era una 'clave foránea' o por algún patrón más alla del MVC). Después del proceso de selección, estas personas acabaron en empresas mucho más boyantes sin que pudiéramos siquiera hacerles una oferta en firme. No buscamos 'picamonos' en Java, buscamos 'hackers'. Necesitamos gente con iniciativa que sepa programar y estructurar una biblioteca 'con cabeza' (que no es lo mismo que saberse la sintaxis de Java), que conozca GitHub, que sean capaces de saber de qué va, por ejemplo, Titanium en un tiempo razonable. ¿Alguno os...  Read more...

Section: empleo, Department: el-mercado-de-trabajo-ya-no-es-lo-que-era
Barrapunto, May 18, 10:06am

Especializarse en un Máster o posgrado en Web de alto rendimiento

Os comento un poco mi historia. Actualmente estoy acabando la ingeniería informática, y trabajando por mi cuenta como autónomo. Me dedico al mantenimiento de portales web, algunos de ellos con alto tráfico, balanceadores de carga, sistemas de caché, cloud conputing, etc y de momento no me va mal. Una vez acabada la carrera, me gustaría estudiar algo que realmente me gusta y relacionado con esto último, algún master, certificación o posgrado que me sirva tanto en mi trabajo actual como en el futuro para acceder a alguna empresa. He buscado y rebuscado por todos lados algo de este tipo pero solo encuentro información difusa. No me importaría ir a estudiar al extranjero y de paso mejorar un poco mi nivel de inglés. ¿Conocéis algun master o similar de estas características, a poder ser centrado en aplicaciones web de alto rendimiento? Saludos a todos.  Read more...

Section: preguntas, Department: masters-de-alto-rendimiento
Barrapunto, May 18, 8:14am

Cumplir la LOPD

Un pobrecito hablador nos cuenta: «Buenas, Tengo en el trabajo varios ficheros con datos sensibles que deben de cumplir la LOPD. Actualmente son ficheros de access y excel que estan en recursos compartidos en la red. Para cumplirla tengo que mantener una serie de registro como quién accede, hora, que modifica, etc... Podría programarlo yo, pero la verdad me va a llevar tiempo que no tengo y estoy buscando alguna aplicación en la que importar los datos (ya sea automático o a mano), crearle los usuarios y me mantenga un registro de todo lo necesario. Había pensado en montar algún gestor documental, tipo Nuxeo pero algo más sencillo, pero ahora mismo es demasiado para mantener solo tres o cuatro ficheros. Saludos.»  Read more...

Section: preguntas, Department: chivatos-digitales
Barrapunto, May 18, 6:12am

Entrevista sobre Gobierno Abierto en Euskadi

Benjamin nos cuenta: «Tener Twitter o Fecebook y pensar que eso es hacer Gobierno Abierto está muy lejos de la realidad. Es una de las claves que da Nagore de los Ríos, directora del Gobierno Abierto y comunicación en Internet del Gobierno de Euskadi en esta entrevista sobre Gobierno Abierto en Internet.» En la entrevista se habla mucho de Irekia, una plataforma para implementar el concepto de gobierno abierto. Irekia es, además, software libre, como debería serlo cualquier software desarrollado o pagado por la administración.  Read more...

Section: ciberderechos, Department: eureka-irekia
Barrapunto, May 18, 3:45am

Gunter Ollmann: Time to Squish SQL Injection

Time to Squish SQL Injection  Read more...

SecurityFocus News, May 18, 2:23am

Vuln: pidgin-otr 'log_message_cb()' Function Format String Vulnerability

pidgin-otr 'log_message_cb()' Function Format String Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 18, 12:00am

Vuln: Oracle mod_wl HTTP POST Request Remote Buffer Overflow Vulnerability

Oracle mod_wl HTTP POST Request Remote Buffer Overflow Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 18, 12:00am

Vuln: HP OpenVMS Integrity Server Unspecified Local Privilege Escalation Vulnerability

HP OpenVMS Integrity Server Unspecified Local Privilege Escalation Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 18, 12:00am

Vuln: Hewlett-Packard Virtual SAN Appliance 'hydra.exe' Remote Buffer Overflow Vulnerability

Hewlett-Packard Virtual SAN Appliance 'hydra.exe' Remote Buffer Overflow Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 18, 12:00am

Bugtraq: [security bulletin] HPSBUX02777 SSRT100854 rev.1 - HP-UX Running Java JRE and JDK, Remote Denial

[security bulletin] HPSBUX02777 SSRT100854 rev.1 - HP-UX Running Java JRE and JDK, Remote Denial  Read more...

SecurityFocus Vulnerabilities, May 17, 4:19pm

Bugtraq: [ MDVSA-2012:078 ] imagemagick

[ MDVSA-2012:078 ] imagemagick  Read more...

SecurityFocus Vulnerabilities, May 17, 4:19pm

Bugtraq: [ MDVSA-2012:077 ] imagemagick

[ MDVSA-2012:077 ] imagemagick  Read more...

SecurityFocus Vulnerabilities, May 17, 4:19pm

Bugtraq: [security bulletin] HPSBUX02782 SSRT100844 rev.1 - HP-UX Running OpenSSL, Remote Denial of

[security bulletin] HPSBUX02782 SSRT100844 rev.1 - HP-UX Running OpenSSL, Remote Denial of  Read more...

SecurityFocus Vulnerabilities, May 17, 4:19pm

Vehículos sin piloto, ¿cuestión de fe en la tecnología?

terminatorcero nos cuenta: «Desde hace unas semanas Google tiene la autorización del estado de Nevada para que sus coches sin conductor puedan circular por las carreteras del estado, en lo que es la primera prueba en condiciones de circulación reales de estos vehículos. Pero en cualquier caso todo esto no es suficiente para el estado de Nevada, que exige toda una serie de requisitos previos como una descripción detallada de todos los sistemas de autónomos que usa el coche para el guiado y el que este haya realizado al menos 10.000 kilómetros de prueba en circuitos cerrados. Además, es necesaria la presencia a bordo de al menos dos personas, una de las cuales debe estar en todo momento en condiciones de poder tomar el control del vehículo en caso de que sea necesario, amén de avales por un millón de dólares para cubrir los posibles daños que pueda causar el vehículo. Y con todo, aún falta mucho para que estos...  Read more...

Section: mainpage, Department: coches-fantásticos
Barrapunto, May 17, 6:12am

¿Falsear la historia puede ser ético y educativo?

T. Mills Kelly enseña "Lying about the Past" en la universidad George Mason de Virginia. En el curso se estudian fraudes y engaños que se han dado en la Historia. Lo controvertido viene en la parte práctica, para la cual los alumnos preparan un engaño y se lo intentan colar a la población. The Atlantic cuenta los resultados de varios cursos. En 2008, se inventaron un pirata de finales del siglo XIX. Crearon una página en Wikipedia y la apoyaron con videos en YouTube y un weblog de la "investigación". A Jimbo Wales no le hizo gracia. Para este año, había dos proyectos: Un equipo se inventó una receta de cerveza encontrada en la cervecera donde se hizo la bandera que inspiró el himno de Estados Unidos, aunque el timo no atrajo mucha atención. Otro equipo sembró pistas de que un antepasado de una estudiante podría haber sido Jack el Destripador y estaba detrás de varios asesinatos (reales) en Nueva York....  Read more...

Section: mainpage, Department: depende-del-cristal-con-el-que-se-mire
Barrapunto, May 17, 4:49am

Bugtraq: FlashPeak SlimBrowser TITLE Denial Of Service Vulnerability

FlashPeak SlimBrowser TITLE Denial Of Service Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 17, 4:17am

Bugtraq: CVE-2012-2334 Vulnerabilities related to malformed Powerpoint files in OpenOffice.org 3.3.0

CVE-2012-2334 Vulnerabilities related to malformed Powerpoint files in OpenOffice.org 3.3.0  Read more...

SecurityFocus Vulnerabilities, May 17, 4:17am

Bugtraq: CVE-2012-2149 OpenOffice.org memory overwrite vulnerability

CVE-2012-2149 OpenOffice.org memory overwrite vulnerability  Read more...

SecurityFocus Vulnerabilities, May 17, 4:17am

Bugtraq: CVE-2012-1149 OpenOffice.org integer overflow error in vclmi.dll module when allocating memory for an embedded image object

CVE-2012-1149 OpenOffice.org integer overflow error in vclmi.dll module when allocating memory for an embedded image object  Read more...

SecurityFocus Vulnerabilities, May 17, 4:17am

David Shankbone, el fotógrafo Creative Commons

pobrecito hablador nos cuenta: «David Shankbone es uno de los fotoperiodistas más influyentes de la actualidad. Sin embargo, no es fotógrafo profesional, lo hace por hobby. Su secreto: distribuye toda su obra con licencia Creative Commons, lo que le ha servido aparecer en más de 5000 artículos de la Wikipedia y todas las publicaciones de prestigio internacional habidas y por haber: New Yorker, Vanity Fair, Forbest, Business Insider y The New York Observer. Sin embargo, es un fotógrafo muy polémico, porque no obtiene ningún beneficio económico con su actividad, y eso genera mucha controversia entre fotógrafos profesionales, ya que cuando uno quiere ganarse la vida haciendo fotos, no ve la manera de ganar dinero con ellas a través de esta licencia. Y es que mientras que Creative Commons es ya un modelo de negocio viable en ciertas disciplinas como la música, en otras no acaba de encontrar su lugar para que los profesionales...  Read more...

Section: ciberderechos, Department: por-amor-al-arte
Barrapunto, May 17, 4:10am

Generando electricidad con virus

bigoc nos cuenta: «Los virus podrían dejar de ser el enemigo para pasar a ser un socio energético. Científicos estadounidenses han desarrollado una forma de generar electricidad utilizando a los virus. Construyeron un generador con un electrodo diminuto ubicado sobre una delgada película de virus especialmente manipulados genéticamente. Cuando se tamborilea sobre el electrodo, los virus convierten la energía mecánica en electricidad. Fuente en inglés: BBC»  Read more...

Section: mainpage, Department: virus-no-informáticos-sino-eléctricos
Barrapunto, May 17, 2:08am

Vuln: Kent WEB MART Handling Cookies Cross Site Scripting Vulnerability

Kent WEB MART Handling Cookies Cross Site Scripting Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 17, 12:00am

Vuln: Symantec Web Gateway 'l' Parameter Cross Site Scripting Vulnerability

Symantec Web Gateway 'l' Parameter Cross Site Scripting Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 17, 12:00am

Vuln: RETIRED: EMC Documentum Information Rights Management (IRM) Server Denial of Service Vulnerabilities

RETIRED: EMC Documentum Information Rights Management (IRM) Server Denial of Service Vulnerabilities  Read more...

SecurityFocus Vulnerabilities, May 17, 12:00am

Vuln: Oracle Java SE CVE-2012-0503 Remote Java Runtime Environment Vulnerability

Oracle Java SE CVE-2012-0503 Remote Java Runtime Environment Vulnerability  Read more...

SecurityFocus Vulnerabilities, May 17, 12:00am

Vuln: EMC Documentum Information Rights Management (IRM) Server Multiple Denial of Service Vulnerabilities

EMC Documentum Information Rights Management (IRM) Server Multiple Denial of Service Vulnerabilities  Read more...

SecurityFocus Vulnerabilities, May 17, 12:00am

Bugtraq: Re: Trigerring Java code from a SVG image

Re: Trigerring Java code from a SVG image  Read more...

SecurityFocus Vulnerabilities, May 16, 4:18pm

Bugtraq: Apple Quicktime Memory Corruption (CVE-2012-0671)

Apple Quicktime Memory Corruption (CVE-2012-0671)  Read more...

SecurityFocus Vulnerabilities, May 16, 4:18pm