Acceso ssh2 para sistemas Linux

Desde hace años utilizo Secure CRT de Vandyke para el acceso a consolas de Linux, antes vía Telnet y ahora por ssh2 para una mayor seguridad.

Pues bien, acabo de ver que ha salido una versión nueva de PuTTY, un cliente Telnet, ssh y ssh2 de código abierto, sobre el que puedes revisar si realmente es seguro, ya que puedes revisar su código y realizar los cambios que gustes. La nueva versión es la 0.59 beta, ni más ni menos que después de casi 2 años sin novedades.

Entre las novedades de esta nueva versión podemos destacar que ya se puede utilizar PuTTY para conectarse a puertos serie, el SSH/SSH2 funciona de forma más rápida y eficiente, se ha mejorado la gestión de ancho de banda con SFTP, el sistema de criptografía de SSH2 se ha mejorado, se pueden configurar antialiasing y ClearType en Windows, y otros errores que estaban por solucionar.

Leer más

Todos los PDF Vulnerables

Podría parecer la típica broma del día 28 de diciembre, pero no lo es y que el UXSS (Cross Site Scripting Universal) no para de dar quebraderos de cabeza a los desarrolladores y administradores de sistemas, así como a los usuarios, y es que los ataques a XSS cada vez son más comunes, y ahora con el error descubierto en los PDF parece que el tema se complica.

El 2007 no ha empezado con buen pie en lo que a seguridad en Internet se refiere, parece que el plugin de Adobe Acrobat para versiónes 6.x y 7.x contiene múltiples vulnerabilidades que peude provocar la ejecución de código javascript gracias al XSS. Y pensado un poquito mal, donde no hay un PDF, en cualquier sitio en barco, organizaciones, gobiernos, empresas, …

Leer más