Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Configuración MariaDB (MySQL) Gestor Base de Datos


En abril de 2009, Oracle compró el proyecto MySQL. Como resultado, se creó una bifurcación comunitaria MySQL llamada MariaDB. La razón principal para crear la bifurcación fue mantener el proyecto libre bajo la Licencia Pública General. WordPress, Joomla, Magento y demás utilizan siempre una Base De Datos para guardar el contenido. El paso de MySQL a MariaDB es relativamente fácil y tiene la ventaja adicional de que MariaDB es compatible con todos los scripts PHP, al menos con WordPress, XenForo, phpBB, MyBB, SMF, Drupal, Vbulletin.

 



PostHeaderIcon Instalar WSL2 en Windows 10 para ejecutar Linux dentro de Windows


WSL o Windows Subsystem for Linux sirve para ejecutar un Linux real dentro de Windows sin necesidad de configurar una máquina virtual, de esta manera podrás usar comandos y herramientas de Linux dentro del sistema operativo Windows. El proyecto ha tenido mucho apoyo, y WSL2 es la última y más potente versión.


PostHeaderIcon Análisis BackBlaze de los discos duros mecánicos más fiables de 2020


La empresa de almacenamiento Backblaze lleva ya unos cuantos años publicando estadísticas mensuales y anuales de la tasa de fallos en los discos duros que utilizan, y como son literalmente cientos de miles, representa una estadística más que fidedigna de la fiabilidad de las distintas marcas de discos duros. Ahora la compañía ha publicado la lista de todo el año 2020, en la que podemos ver cuáles son los discos duros más fiables hasta la fecha.



PostHeaderIcon Tecnologías grabación disco duro mecánico HDD: diferencias entre CMR, PMR y SMR


Los discos duros mecánicos HDD llevan muchos años entre nosotros, sin embargo, las tecnologías que utilizan han ido evolucionando a lo largo del tiempo. A continuación, vamos a ver las tecnologías más habituales y las ventajas e inconvenientes que tienen unas y otras.



PostHeaderIcon Europol desmantela Emotet: la botnet de malware más grande del mundo


 Autoridades policiales y judiciales de todo el planeta han desmantelado "el malware más peligroso del mundo", según sus propias palabras: Emotet. Esta es una de las redes de bots más importantes de la última década y sus efectos son de sobra conocido en países de prácticamente todos los continentes. Los bancos e instituciones financieras extranjeras sufrieron pérdidas por valor de 2.500 millones de dólares por culpa de Emotet


PostHeaderIcon Obtener IP de un contacto mediante una llamada en Telegram


 Denis Simonov publicó (original en ruso)  publicó recientemente un artículo demostrando cómo a través de una llamada de Telegram es posible interceptar la dirección IP del interlocutor, necesitando únicamente 5 segundos de llamada para determinarla.



PostHeaderIcon Nomenclatura de la BIOS/UEFI: ErP Ready, CSM, VRM, QVL, XMP, BCLK


ErP son las siglas de Energy-related Products, un estándar de la Unión Europea que regula todos los productos que utilizan engería tanto directa como indirectamente. CSM o Compatibility Support Module es una herramienta que sirve para que las placas UEFI sean compatibles con las particiones MBR y de esta manera mantener la compatibilidad con sistemas de arranque antiguos. Un VRM es un Módulo Regulador de Voltaje o Voltage Regulator Module. Se trata de unos componentes esenciales en los ordenadores ya que se encargan de convertir la potencia de entrada para suministrar al procesador el voltaje adecuado. La QVL (Qualified Vendor List) de la placa base es un listado de los componentes compatibles con la placa base en función de la versión de la BIOS. Los perfiles XMP (Extreme Memory Profiles) de las memorias RAM permiten aumentar el rendimiento respecto la configuración estándar SPD.




PostHeaderIcon Vulnerabilidad en sudo presente desde 2011 permite elevar privilegios a root


Investigadores de Qualys han descubierto un heap overflow en sudo que, en su configuración por defecto, puede permitir a cualquier usuario local acceder como root en un sistema vulnerable. La vulnerabilidad ha sido etiquetada como CVE-2021-3156, referencia también como Baron Samedi, y estuvo ahí durante casi 10 años, desde el commit 8255ed69 hecho en junio de 2011. Concretamente afecta a las versiones de la 1.8.2 a la 1.8.31p2 y de la 1.9.0 a la 1.9.5p1 de sudo. Qualys desarrolló exploits para varias distribuciones de Linux, incluyendo Ubuntu 20.04 (Sudo 1.8.31), Debian 10 (Sudo 1.8.27) y Fedora 33 (Sudo 1.9.2), y se cree que otras distribuciones también son vulnerables. La vulnerabilidad también afecta a Apple MacOS Big Sur (sin parchear en la actualidad), se puede habilitar la explotación del problema enlazando simbólicamente sudo a sudoedit