Entradas con la etiqueta ‘codigo’
Códigos especiales de HTML
Aunque cada vez se necesitan menos, el caso es que estaba buscando unos códigos para HTML, y me encuentro con estos que ha recopilado Javier Casares:
| Símbolo | Código | Símbolo | Código | Símbolo | Código | Símbolo | Código |
| ‘ | ‘ | ’ | ’ | ‚ | ‚ | “ | “ |
| ” | ” | „ | „ | † | † | ‡ | ‡ |
| ‰ | ‰ | ‹ | ‹ | › | › | ♠ | ♠ |
| ♣ | ♣ | ♥ | ♥ | ♦ | ♦ | ‾ | ‾ |
| ← | ← | ↑ | ↑ | → | → | ↓ | ↓ |
| ™ | ™ | “ | " | & | & | ⁄ | ⁄ |
| < | < | > | > | – | – | — | — |
| | ¡ | ¡ | ¢ | ¢ | £ | £ | |
| ¤ | ¤ | ¥ | ¥ | ¦ | ¦ | § | § |
| ¨ | ¨ | © | © | ª | ª | « | « |
| ¬ | ¬ | | ­ | ® | ® | ¯ | ¯ |
| ° | ° | ± | ± | ² | ² | ³ | ³ |
| ´ | ´ | µ | µ | ¶ | ¶ | · | · |
| ¸ | ¸ | ¹ | ¹ | º | º | » | » |
| ¼ | ¼ | ½ | ½ | ¾ | ¾ | ¿ | ¿ |
| À | À | Á | Á | Â | Â | Ã | Ã |
| Ä | Ä | Å | Å | Æ | Æ | Ç | Ç |
| È | È | É | É | Ê | Ê | Ë | Ë |
| Ì | Ì | Í | Í | Î | Î | Ï | Ï |
| Ð | Ð | Ñ | Ñ | Ò | Ò | Ó | Ó |
| Ô | Ô | Õ | Õ | Ö | Ö | × | × |
| Ø | Ø | Ù | Ù | Ú | Ú | Û | Û |
| Ü | Ü | Ý | Ý | Þ | Þ | ß | ß |
| à | à | á | á | â | â | ã | ã |
| ä | ä | å | å | æ | æ | ç | ç |
| è | è | é | é | ê | ê | ë | ë |
| ì | ì | í | í | î | î | ï | ï |
| ð | ð | ñ | ñ | ò | ò | ó | ó |
| ô | ô | õ | õ | ö | ö | ÷ | ÷ |
| ø | ø | ù | ù | ú | ú | û | û |
| ü | ü | ý | ý | þ | þ | ÿ | ÿ |
| Α | Α | α | α | Β | Β | β | β |
| Γ | Γ | γ | γ | Δ | Δ | δ | δ |
| Ε | Ε | ε | ε | Ζ | Ζ | ζ | ζ |
| Η | Η | η | η | Θ | Θ | θ | θ |
| Ι | Ι | ι | ι | Κ | Κ | κ | κ |
| Λ | Λ | λ | λ | Μ | Μ | μ | μ |
| Ν | Ν | ν | ν | Ξ | Ξ | ξ | ξ |
| Ο | Ο | ο | ο | Π | Π | π | π |
| Ρ | Ρ | ρ | ρ | Σ | Σ | σ | σ |
| Τ | Τ | τ | τ | Υ | Υ | υ | υ |
| Φ | Φ | φ | φ | Χ | Χ | χ | χ |
| Ψ | Ψ | ψ | ψ | Ω | Ω | ω | ω |
Cuidado al descargar WordPress
Cuando vayamos a descargar la última versión de WordPress debemos fijarnos de dónde lo hacemos. Al parecer hay sitios que enlazan al fichero con malware, es decir con código malicioso que podría perjudicar muy gravemente a nuestro blog.
Por eso deberíamos hacerlo siempre (y también con los plugins) del sitio oficial.
Infección masiva de páginas web
INTECO alerta que en los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e instalar todo tipo de códigos maliciosos en el ordenador que podrán permitir al atacante su control.
INTECO alertó en anteriores ocasiones la existencia de este tipo de ataques para comprometer los sitios web. Se trata de ataques de tipo inyección SQL, aprovechando una errónea programación del código de las páginas en servidores WEB.
Estos ataques masivos, que en esta ocasión particular aprovechan una vulnerabilidad provocada por una errónea programación del código ASP (Active Server Pages) en servidores IIS (Internet Information Server), están apoyados en herramientas automáticas con las que logran infectar gran número de sitios web en poco tiempo. El número total de páginas comprometidas a día de hoy ronda los 1’5 millones, aunque muchas de ellas ya han sido o están siendo corregidas.
Recomendamos a todos los webmasters que tengan sus páginas ASP alojadas en servidores IIS comprobar, lo antes posible, si sus páginas web han podido verse afectadas. Un síntoma claro de la infección puede ser la existencia de código javascript externo desconocido y que apunte a alguno de los dominios indicados en el siguiente listado:
-
-Listado de los posibles dominios maliciosos-
De cara a los usuarios de Internet, para evitar infecciones, INTECO aconseja seguir las recomendaciones básicas que siempre debemos adoptar para prevenir incidentes de seguridad:
- Utilizar software de seguridad como antivirus, cortafuegos, antiespias, etc.
- Tener actualizadas todas las aplicaciones de nuestro sistema, sobre todo sistema operativo y navegador, con los últimos parches de seguridad.
- Utilizar por defecto cuentas limitadas de usuario -no de administrador- con lo que limitaremos en gran medida los efectos de una posible infección.
Usuarios con conocimientos técnicos más avanzados pueden optar por deshabilitar el javascript en el navegador de manera temporal o instalar alguna extensión, como NoScript, que permita tener un control más exhaustivo sobre la ejecución de secuencias de comandos.
Inteco está colaborando con los ISPs, Agentes Registradores del “.es” y otras entidades para minimizar el impacto y alcance del incidente.
Actualizado: Microsoft confirma que es una vulnerabilidad que se aprovecha de una mala programación de código ASP, no es una vulnerabilidad propia del IIS. Los usuarios de IIS no tienen por qué verse afectados por la misma si bien deberán comprobar que no se les ha realizado una inyección de código malicioso en su sitio web.
¿Cuantas líneas de código tiene Windows?
Según leo aqui,
- Windows 3.11 = 3 millones de líneas de código
- Windows 95 = 15 millones de líneas de código
- Windows 98 = 18 millones de líneas de código
- Windows XP = 40 millones de líneas de código
- Windows Vista = 50 millones de líneas de código
- Ubuntu = 120 millones de líneas de código
Ejecución de código a través de mfc42.dll y mfc42u.dll en Windows XP
Se han publicado los detalles de una vulnerabilidad en librerías de Microsoft Windows XP que podría permitir a un atacante ejecutar código arbitrario. El fallo, en principio, puede ser aprovechado a través de otros programas (todavía desconocidos) que tengan acceso a las librerías.
Investigadores de GoodFellas Security Research Team han hecho públicos los detalles de una vulnerabilidad en dos librerías del sistema, mfc42.dll y mfc42u.dll. En concreto, en ellas se puede encontrar la función FindFile de la clase CFileFind que sufre de un desbordamiento de memoria intermedia que podría permitir a un atacante inyectar y ejecutar código arbitrario si es capaz de aprovechar el fallo pasándole un argumento muy largo a la función.
Para poder aprovechar la vulnerabilidad, el atacante debería utilizar programas que hagan uso de esas funciones y le envíen parámetros, es decir, se conviertan en vectores de ataque. Hasta ahora, se conoce que HP All-in-One Series Web Release versión 2.1.0 y HP Photo & Imaging Gallery versión 1.1 pueden permitir aprovechar el fallo. En realidad cualquier aplicación que use esa API y permita manipular el primer parámetro puede causar el desbordamiento y explotar el fallo.
Según su descubridor, advirtió a Microsoft del problema el pasado 21 de junio. Sin respuesta satisfactoria, ha decidido hacer público su descubrimiento. Por ahora se sabe que las versiones de MFC42.dll 6.2.4131.0 y MFC42u.dll 6.2.8071.0 que se encuentra en un XP SP2 actualizado son vulnerables.
Tratándose de librerías que son usadas habitualmente por aplicaciones, el impacto es cuando menos difuso debido a que aún no está claro cuántos programas “en el mercado” hacen uso de estas librerías y en concreto de esas funciones. En cualquier caso sería posible crear software específico que aprovechara el fallo. Los programadores que hagan uso de estas funciones en su código deben asegurarse de que se comprueba la longitud del parámetro afectado, puesto que la librería en sí no lo hace y es esta la causa del problema.
El control ActiveX hpqutil.dll versión 2.0.0.138 resulta por ahora vector de ataque seguro. Para ellos se puede activar el kill bit, que evita que Internet Explorer tenga acceso a la librería. Su ClassID es F3F381A3-4795-41FF-8190-7AA2A8102F85. O mejor aún, usar las zonas de Internet para que cualquier página no confiable no sea capaz de hace uso de ActiveX.
Via Hispasec






