jueves, 16 de agosto de 2012

Lista de ganadores de la plaza del Bus MeriStation

Lista de ganadores de la plaza del Bus MeriStation. Destino: Campus Party Europe
 
Las plazas para asistir a la Campus Party Europa en Berlín en el Bus MeriStation ya tienen nombre y apellidos.
Publicada la lista de los ganadores de la plaza para asistir a la Campus Party Europa en Berlín en el Bus MeriStation.
Los ganadores de las 58 plazas recibirán un código que cubre desplazamiento desde Madrid a Berlín, alojamiento en la ciudad Alemana y entrada gratuita a la zona campuseros de la Party, le serán entregadas a las personas listadas abajo. Recordar además que estas entradas no cubren dietas ni catering.
A lo largo del día de hoy se enviarán por email los códigos canjeables. Luego éstos tendrán que utilizarse en la página www.campus-party.eu. Desde la web tenéis que registraros (o hacer login si ya lo estáis) y utilizar el código desde la opción "Canjear un código". IMPORTANTE: esto debe realizarse con la mayor celeridad posible. Así mismo, se entenderá que los ganadores que de aquí al viernes no hayan hecho acto de presencia rechazan el premio, pasando éste a manos de un suplente.

Para ganar la plaza había que responder a la pregunta ¿Cual sería tu propuesta para generar empleo juvenil desde el punto de vista tecnológico?. Entre otras propuestas, se apuntaba a buscar "ayudas en empresas extrajeras para crear empresas e industrias, creando parques empresariales para multinacionales con terrenos gratuitos, execiones fiscales y bonificandoles por contratación de jovenes menores de 30 años." Otro participante veía importante "confiar en los jovenes emprendedores ofreciendoles creditos y ayudas para asi poder desarrollar todo el potencial que poseen."

No falta quien se suma al carro del crowfounding "para crear una bolsa de trabajo/base de datos común que cubra las necesidades de todos esos nuevos proyectos." Entrando más en detalle, un usuario fue más específico en su respuesta, apuntando a que "se requieren tres pasos: potenciar la creación de carreras universitarias centradas en diseño de software, beneficios fiscales a la contratación en el sector para que este sea interesante, y distribución digital a precios más bajos que la física para frenar el avance de la piratería (véase Steam)."
La lista de respuestas es larga y numerosa (más de trescientas participaciones), con infinidad infidad de grandes ideas, pero sólo son 50 plazas. En vista de la demanda  hemos conseguido 8 extra para un autobús que saldrá desde Oviedo, de forma que al final seréis 58 los participantes que viajaréis* al evento en esta acción realizada entre MeriStation y Campus Party Europe.

La lista completa de ganadores queda así:
  1. Sergio Fernández Morenilla
  2. Ignacio Alfonso
  3. Lidia Flores Buil
  4. David Hidalgo Muñoz
  5. Carmen Cardenete
  6. Francisco Madoñal
  7. Sergio Alejando Pastor
  8. David Aguilar Martín
  9. Gema Adeva Abellan
  10. Javier Cuadra Alconero
  11. Diego Gómez Carrasco
  12. Fernando Sierra Sánchez
  13. Manuel León
  14. Laura Delgado
  15. Nicolás Jiménez
  16. Gabriel Pons
  17. Jorge Sanjurjo
  18. Isabel González Ramos
  19. Jonathan Martínez
  20. Alicia Izquierdo García
  21. Almudena Tinoco
  22. Oriol Sala
  23. Enrique Hugo Castañé
  24. Francisco Martín Carmón
  25. Alejando Dos Santos Rojo
  26. Luis Carrasco
  27. David Castaño
  28. David Gálvez Rodríguez
  29. Juan Carlos Lopez Muñoz
  30. Lidia Yanes Peña
  31. Carlos Jorge Camina
  32. Raúl Blanco Fernández
  33. Javier Ponsoda
  34. Sonia Roca Martínez
  35. Ángel Teodosio Clemente
  36. Nerea Díaz
  37. Adriá Pozuelo
  38. Juan de Dios Remacho
  39. Gabriel Diaz Chiron
  40. Alexander Pryshchepa
  41. Alejandro Andreu Pomares
  42. Arnau Jiménez
  43. Jorge Crespo
  44. Adrián Alonso Suárez
  45. Marc Carretero
  46. David Pérez Ruiz
  47. Clara Subirón
  48. Sergio Montero
  49. Ángel Barrera
  50. Jorge Fernández Calvillo
Autobús de Oviedo
  1. Adrián Rodríguez
  2. Joel Peterssen
  3. Marcos Miranda Beltrán
  4. David Chamorro
  5. Jannete Gil
  6. Pablo Cuervo Núñez
  7. Pablo Robles Álvarez
  8. Víctor Santamaría
*El viaje de desplazamiento desde vuestra ciudad hasta Madrid no lo cubre ni MeriStation ni Campus Party Europe. Si por imposibilidad de realizarlo por vuestra cuenta no podéis ocupar la plaza en el autobús se ruega respuesta al correo para pasar el código a un suplente.
** El autobús finalmente NO pasará por Barcelona.

Fuente:  http://www.meristation.com/es/pc/noticias/lista-de-ganadores-de-la-plaza-del-bus-meristation.-destino-campus-party-europe/1796803

WhatsAppSniffer



WhatsAppSniffer permite espiar conversaciones de otros contactos en tu misma red WiFi

WhatsAppSniffer
WhatsApp, una de las aplicaciones más famosas de mensajería instantánea para móviles, tiene problemas de seguridad, y muy graves.
Resulta que dicha aplicación sufre de una dolencia por la cual es posible “espiar” conversaciones ajenas entre otros usuarios, siempre y cuando estén bajo nuestra misma red WiFi. Lo preocupante es que, incluso aunque la red utilice algún tipo de encriptación como WEP, WPA o WPA2, seguimos estando expuestos, por lo que los desarrolladores deberían hacérselo mirar.
Conocemos de este preocupante fallo de seguridad gracias a la aplicación WhatsAppSniffer, cuyos desarrolladores llevan protestando desde 2011 —y sin suerte por el momento— para que los creadores de la famosa red de mensajería lo solucionen cuanto antes. Aun así, la aplicación ha visto la luz hace poco; esperemos que esto motive más a la empresa detrás de WhatsApp para arreglar dicho problema.
La aplicación, que solo está disponible para Android, permite leer incluso conversaciones, fotos, vídeos y audio de usuarios de WhatsApp de otras plataformas como Symbian, iOS o Windows Phone. Requiere de acceso ROOT y por motivos evidentes no facilitaremos el enlace de descarga.
Así que tened cuidado cuando os conectéis a alguna red WiFi y habléis por WhatsApp, sobre todo si es pública. De momento y mientras no lo solucionen, nos tocará ir tirando de 3G

Fuente http://www.android.es/whatsappsniffer-permite-espiar-conversaciones-de-otros-contactos-en-tu-misma-red-wifi.html#ixzz23jGI2xtM

domingo, 5 de febrero de 2012

Vulnerabilidad en sudo

Recursos afectados

El programa sudo 1.8.0 hasta la versión 1.8.3p1. Las versiones anteriores no están afectadas.

Descripción

Se encuentra en un parámetro de cadena de formato de texto en una llamada a la función fprintf que puede ser controlado por el atacante.

Solución

Instalar la versión 1.8.3p2. Tanto para la versión 1.8.3p1 como para las versiones 1.8.0-1.8.3 puede hacerse a través de sudo-1.8.3p2.patch.gz, aunque es preferible hacerlo a través del programa de actualización de paquetes propio de la distribución de Linux/Unix.

Detalle

La vulnerabilidad, la CVE 2012-0809, se encuentra en el código de depuración de sudo.
En la función sudo_debug(), el nombre del propio programa sudo es utilizado como parte del argumento de cadena de formato de texto que utiliza fprintf(). El problema se encuentra en que el nombre del programa puede ser controlado mediante un enlace simbólico o estableciendo argv[0], lo permite la aplicación de variadas técnicas de explotación de vulnerabilidades en las cadenas de formato de texto:

$ ln -s /usr/bin/sudo ./%s

$ ./%s -D9

Segmentation fault

Para la explotación de esta vulnerabilidad el atacante no necesita estar listado en el archivo sudoers.

Impacto:

  • Escalado de privilegios a root.
  • Caída ("cuelgue") de sudo.
Fuente: https://cert.inteco.es