Las copias de seguridad de los blogs

Leo en este blog, un resumen de como han conseguido entrar a las bases de datos de diversos blogs, por no tener una contraseña mas o menos segura, aparte de no tener en condiciones los permisos de lectura de determinados directorios.

Supongo que todos en algún momento pecamos de dejadez a la hora de hacer estas cosas, entre otros motivos porque no pensamos que sea muy importante lo que almacenamos. En cualquier caso está bien echarle un vistazo al post para ver como podemos evitarnos algún que otro susto.

Actualización de seguridad de MySQL


Las versiones de MySQL anteriores a la 5.0.21 contienen varias vulnerabilidades que permiten provocar la caída del servicio MySQL o el acceso a información potencialmente comprometedora.

MySQL es un servidor de bases de datos SQL, «open source», muy difundido en el mundo Linux.

Las versiones de MySQL anteriores a la 5.0.21 contienen las siguientes
vulnerabilidades:

* Un atacante malicioso puede consumir toda la memoria del servidor mediante el envío de transacciones sin completarlas. Las versiones previas de MySQL no imponen ningún límite en el número de transacciones pendientes, lo que puede llevar a que se consuma toda la memoria disponible y provocar la caída del servicio. A partir de la versión
5.0.21 existe una variable de configuración para fijar un valor máximo.

* Un atacante malicioso puede enviar una petición de «login» o «COM_TABLE_DUMP» inválido, especialmente formateado, y leer así memoria no inicializada. Dicha memoria puede contener datos arbitrarios, potencialmente delicados o valiosos.

* Un atacante malicioso puede enviar un comando «COM_TABLE_DUMP»
especialmente formateado y ejecutar código arbitrario en el servidor mediante un desbordamiento de búfer.

Vía Hispasec

Ciudades wifi e inteligentes

Interesante artículo de Juan Freire sobre Ciudades wifi e inteligentes.

Analiza varios ejemplos de redes al servicio del ciudadano, dando una visión mas que interesante.

Las ciudades inteligentes necesitan una combinación de “hardware” tecnológico y “software” humano, de infraestructura y de cultura. Pero se necesitan infraestructuras adaptadas a los usos que interesan a los ciudadanos para poder desarrollar redes sociales innovadoras y creatividas. Así, las redes sociales urbanas necesitan redes de telecomunicaciones ubícuas, inalámbricas y de acceso gratuito o barato