Aggreghiamo le notizie italiane sull'Open Source
Come già avrete appreso da diverse fonti, è stato rilevato un bug nel pacchetto openssl su debian (e derivate), che potrebbe rendere vulnerabili le chiavi DSA/RSA create per i nostri pc/server…
con quanto seguirà vi fornirò il metodo per capire se anche voi siete affetti da questo bug (lo siete lo siete ) e come [...]
Ieri notte mentre cercavo una maniera un pò più semplice per gestire l’iptables del mio server mi sono imbattuto in questo software a dir poco strepitso per me…
con questo software avremo a disposizione un interfaccia grafica per l’amministrazione di iptables, dalla creazione delle regole, alle policy di nat, al logging eccetera.
Ma non è finita qui, [...]
Un utente linux ha messo alla prova la semplicità d’uso di Ubuntu 8.04 usando come cavia la sua fidanzata…cosa è successo? Leggete l’articolo dell’autore
http://contentconsumer.wordpress.com/2008/04/27/is-ubuntu-useable-enough-for-my-girlfriend/
Buona lettura
Sono lieto di poter dire che dopo settimane di sviluppo e test anteater 1.0 BETA è finalmente disponibile.
Il tool studiato appositamente per scrivere report di test di penetrazione dei sistemi nell`ambito della sicurezza, sarà il fido destriero degli Ubuntu White Hat: gruppo da me coordinato che si dedicherà alla messa in sicurezza dei sistemi di [...]
Affetto da un bug molto significante, lighttpd risulta essere ora vulnerabile sulle versioni dapper, edgy, feisty, gutsy di Ubuntu, Xubuntu e Kubuntu.
Lighttpd 1.4.19 e precedenti consente ad attaccanti remoti di provocare un Denial of Service (perdita della connessione SSL attiva) innescando un errore nello stesso funzionamento di SSL.
Versioni vulnerabili:
Hardy (aggiornamenti già in circolo)
Gutsy
Feisty
Edgy
CVE
[...]
Lista un po’ datata ma decisamente utile per analisi di sicurezza, penetration testing e informatica forense:1) BackTrack2) Operator3) PHLAK (lo trovate anche qui) 4) Auditor5) L.A.S. Linux6) Knoppix-STD7) Helix8) F.I.R.E.9) nUbuntu10) INSERT Rescue S…
Un tunnel ssh per Firefox verso un computer remoto e’ una buona misura di sicurezza. Specialmentre quando ci si connette attraverso una rete non sicura come un hotspot wifi o altre reti pubbliche. Il tunnel cripta e invia i dati al vostro computer remo…