<?xml version="1.0" encoding="ISO-8859-1" ?><rss version="2.0"><channel><title><![CDATA[m313 Security Blog]]></title><link><![CDATA[http://blogs.ya.com/slackware/rss20.xml]]></link><description><![CDATA[Diario de un Slacker y sus paranoias entre las redes]]></description><language><![CDATA[ES]]></language><generator><![CDATA[http://www.ya.com]]></generator><item><title><![CDATA[Mudanza]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_175.htm]]></link><description><![CDATA[A raiz del gran fallo en los blogs de ya.com que los ha dejado caidos durante un mes y sin avisar de nada he decidido mudarme, podéis encontrar la continuación de mi blog en la siguiente dirección:<br/><br/><a target="_blank" href="http://www.meleagro.es.kz">http://www.meleagro.es.kz</a>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[Toy Flippyando]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_174.htm]]></link><description><![CDATA[<br/>Vuelve uno de sus vacaciones y entra la web oficial de <a target="_blank" href="http://www.slacakware.com">Slackware</a>. Una gran sorpresa, apenas escriben nada que no sean las publicaciones de versiones.<br/>Esto me gusta, me parece conveniente que noticas de este calado se salgan del changelog y salpiquen la web.<br/>KDE 4.1 en la rama <b>testing</b>. Interesante. Muy interesante. Me parece muy acertado ya que así se le concede a la nueva versión del escritorio un caracter oficial, si bien aún no está lo suficientemente maduro y no tiene todas las funcionalidades desarrolladas.<br/>La subrama <b>testing</b> dentro de la rama <b>current </b>me parece una gran opción.<br/><br/>Sin embargo una sensación rara al navegar la web se confirma tras la lectura del segundo parrafo, que cito textualmente:<br/><br/><i>Also, we recently commissioned Mark from Senile Felines Designs to create a unique new Slackware Logo (that's it there in the upper right), as we were getting a number of bug reports that the old logo could not be read easily while standing on one's head. ;-) We think he did a great job with it! If you like the new logo, we are selling shirts, stickers and other products with it at the Official Slackware CafePress Store, and if the design proves to be popular we'll likely have some of these products mass produced for the main Slackware Store. Meanwhile, you can help support the Slackware project, _and_ be the first on your block to show off the new Slackware "flippy" logo! :-) </i><br/><br/>El nuevo logo queda tal que así:<br/><center><br/><img align="left" style="margin: 5px;" src="http://slackware.com/grfx/shared/logo.png"/></center><br/><br/>Estéticamente cada uno tiene su gusto. A mí personalmente me parece horrible e ilegible, ni boca arriba ni boca abajo. Me recuerda a esos dibujos en tres dimensiones en los que debes desenfocar la vista para poder verlos (las camisetas de <a target="_blank" href="http://www.cafepress.com/volkerdi">Slackware Store</a> con los diseños son aún peores). <br/><br/>Pero si nos salimos de la estética pienso que en lugar de perder el tiempo en estas <b>C H O R R A D A S</b> deberían invertirlo en algo util. Presencia en alguna conferencia, elaboración de newsleters tipo Gentoo para saber en qué está trabajando Slackware y hacia dónde va, dificultades que se encuentra, soporte oficial de pam, actualizar la lista de <b>other sites</b> dando el reconocimiento que las comunicades se merecen, live CD/DVD oficial u otra larga lista.<br/>O al menos presentar el asunto en las <a target="_blank" href="http://slackware.com/lists/">listas oficiales</a> para que haya debate.<br/>Si no recuerdo mal hace algún tiempo Gnome dejó de ser oficial porque consumía mucho tiempo su compilación. Que conste que soy KDEero.<br/><br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[Cerrado por vacaciones]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_173.htm]]></link><description><![CDATA[Hoy comienzo unas cortas pero intensas vacaciones.<br/>Asique los que habitualmente navegáis por mi blog podéis tomaros un respiro, o mejor aún, utilizar la sindicación para estar informados de cuando escribo (que no es muy a menudo) y de paso elevar mi malerido ego, a no ser que seáis uno de estos 12 valientes:<br/><br/><center><br/><a href="http://img383.imageshack.us/my.php?image=testak2.jpg" target="_blank"><img src="http://img383.imageshack.us/img383/1581/testak2.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br /><br /></center><br/><br/>Yo mientras tanto con las chanclas,  bañador, toalla, sombrilla y esta camiseta:<br/><br/><center><br/><a href="http://img229.imageshack.us/my.php?image=camisetaantibloggeren6.jpg" target="_blank"><img src="http://img229.imageshack.us/img229/9240/camisetaantibloggeren6.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br /><br /></center><br/><br/>Buen Verano !!<br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[Dan Kaminsky DNS bug]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_172.htm]]></link><description><![CDATA[No voy a dedicarme a aprovechar este ya conocido bug para hacer un post que lo explique en detalle y así salvar mi ritmo de publicación de al menos un par de post al mes. <br/>Más interesante que contar lo ya contado y recontado es escribir de manera ordenada los recursos que conozco a día de hoy para detectar este problema, auditarlo e incluso explotarlo, sin pasar por algo recomendaciones y soluciones al mismo. Vamos allá.<br/><br/><b>Si quieres saber</b> si un servidor es vulnerable:<br/><br/>1. <a target="_blank" href="http://www.doxpara.com/">Herramienta web</a> del propio Dan Kaminsky.<br/>2. <a target="_blank" href="http://michael.toren.net/code/noclicky/noclicky-1.00.pl">Script en perl para lanzar contra un servidor DNS</a>.<br/><br/><b>Para detectar si se está sufriendo un ataque</b> de este tipo hay un par de reglas para <a target="_blank" href="http://www.snort.org/">Snort</a> muy valiosas que ha publicado recientemente <a target="_blank" href="http://www.emergingthreats.net">Emerging Threats</a>:<br/><br/>1. DNS Poisoning Signature<br/><br/><textarea cols="70" rows="5"><br/>alert udp $EXTERNAL_NET any -> $DNS_SERVERS 53 (msg:"ET CURRENT_EVENTS Excessive DNS Responses with 2 or more RR's - Likely Cache Poisoning Attempt"; byte_test:2,>,0,6; byte_test:2,>,0,10; threshold: type both, track by_src, count 300, seconds 100; sid:2008446; rev:1;)</textarea><br/><br/>2. New DNS Vulnerability<br/><br/><textarea cols="70" rows="5"><br/>alert udp $EXTERNAL_NET any -> $HOME_NET 53 (msg:"JONKMAN Excessive DNS Traffic"; threshold: type both, track by_src, count 30, seconds 30; sid:xxx; rev:1;)</textarea><br/><br/><b>Para explotar esta vulnerabilidad</b> tenemos también dos recursos muy buenos de la mano de los chicos de <a target="_blank" href="http://www.caughq.org/">Computer Academic Underground</a> en forma de exploits para el <a target="_blank" href="http://www.metasploit.com/">Metasploit</a>:<br/><br/>1. <a target="_blank" href="http://www.caughq.org/exploits/CAU-EX-2008-0002.txt">Kaminsky DNS Cache Poisoning Flaw Exploit</a>.<br/><br/>2. <a target="_blank" href="http://www.caughq.org/exploits/CAU-EX-2008-0003.txt">Kaminsky DNS Cache Poisoning Flaw Exploit for Domains</a>.<br/><br/><b>Para los administradores</b> solo hay una recomendación:<br/><br/>1. ¡¡ Actualiza tus servidores DNS !! Hay parches desde hace días para cualquier servidor DNS.<br/><br/><b>Para los usuarios</b> hay varias posibles opciones:<br/><br/>1. Comprueba mediante las herramientas comentadas anteriormente que el servidor DNS que utilizas no es vulnerable.<br/><br/>2. En caso de que lo sea te recomiendo migrar a uno que no lo sea, un buen paso sería la migración a <a target="_blank" href="http://www.opendns.com/">OpenDNS</a>. Si no sabes que es OpenDNS te recomiendo darte un paseo por <a target="_blank" href="http://www.securitybydefault.com/2008/06/opendns-luchando-contra-el-phishing.html">el blog SBD</a>.<br/><br/><b>ACTUALIZADO  24/07/2008:</b><br/><br/>Me entero de una <a target="_blank" href="http://pandalabs.pandasecurity.com/blogs/images/PandaLabs/2008/07/24/dnstester.zip">nueva herramienta</a> para comprobar si tu servidor DNS es vulnerable. Ha sido desarrollada por Pandalabs y es un ejecutable para Windows.<br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[OSSEC y CIS]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_171.htm]]></link><description><![CDATA[Hace poco comentaba la <a target="_blank" href="http://blogs.ya.com/slackware/200806.htm#166">compra de OSSEC por parte de Third Brigade</a>. Parece que a raiz de esto la aplicación ha recibido un nuevo impulso y en apenas dos semanas han aparecido nuevas e interesantes funcionalidades:<br/><br/><b>1. </b>El 4 de Julio se hacia publica una <a target="_blank" href="http://www.ossec.net/main/ossec-v151-released">nueva versión de OSSEC</a>, la v1.5.1. Leyendo el <a target="_blank" href="http://www.ossec.net/announcements/v1.5.1-2008-06-19.txt">Changelog</a> se puede apreciar que las correcciones han sido leves. OSSEC se ha caracterizado por no actualizarse muy a menudo pero parece ser que desde la compra esto ha cambiado (había prisa por publicar una nueva release bajo el apadrinamiento Third Brigade).<br/><br/><b>2. </b>El mismo 4 de Julio en el <a target="_blank" href="http://www.ossec.net/dcid">Blog de Daniel B. Cid</a> (autor de OSSEC) aparecía un <a target="_blank" href="http://www.ossec.net/dcid/?p=136">interesante artículo</a> en el que se explica como compilar y utilizar la herramienta <b>ossec-logtest</b>, incluida en el IDS y que nos permite la comprobación de las reglas utilizadas por el sensor y, lo que es más importante, nos sirve de depurador para la creación de reglas propias.<br/><br/><b>3.</b> Cuatro días más tarde se publica un <a target="_blank" href="http://www.ossec.net/dcid/?p=137">nuevo artículo</a> más interesante aún si cabe que el anterior: OSSEC empieza a desarrollarse para comprobar el cumplimiento con los CIS benchmark tests.<br/>Para quién no sepá qué son estos test una gran referencia es el <a target="_blank" href="http://www.securitybydefault.com">Blog SDB (Security By Default)</a> que hace poco publicó un <a target="_blank" href="http://www.securitybydefault.com/2008/06/unificando-los-criterios-de-seguridad.html">interesante artículo</a> al respecto.<br/><br/>Actualmente solo se comprueba la comformidad para sistemas <a target="_blank" href="http://www.ossec.net/wiki/index.php/CIS_DebianLinux">Debian y Ubuntu/Kubuntu/Xubuntu</a> pero la idea es ampliar estos test e incluso cubrir las políticas <a target="_blank" href="http://cit.nih.gov/Support/FAQ/Fdcc/">FDCC</a>, lo cual sería muy pero que muy interesante. Hay que recordar que actualmente a excepción de las <a target="_blank" href="http://www.cisecurity.org/">herramientas gratuitas de CIS</a> no hay ninguna herramienta OpenSource que compruebe estas políticas ( las reglas <a target="_blank" href="http://www.nessus.org/products/directfeed/index.php?view=compliance_checks">DirectFeed de Nessus</a> son de pago ).<br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[Creando un troyano con T2W]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_170.htm]]></link><description><![CDATA[<br/>Vivimos tiempos felices para los <a target="_blank" href="http://billmullins.wordpress.com/2008/06/21/t2w-trojan-2-worm-constructorwormer-script-kiddie-paradise/">Script Kiddies</a>, cada día es más facil encontrar herramientas para crear troyanos y virus a golpe de un par de clicks.<br/><br/>El caso que me ocupa hoy es el T2W, una herramienta que como su propio autor (<b>Karcrack</b>) indica "<i><b>transforma un troyano en un gusano. Haciendo que el server del troyano se reproduzca infectando memorias USB (PenDrives)</b></i>". Traducida a varios idiomas y creada en Visual Basic esta herramienta consta de una serie de ficheros con el código, formularios, imagenes y el ejecutable T2W.exe:<br/><br/><center><br/><a href="http://img361.imageshack.us/my.php?image=t2w03pq1.jpg" target="_blank"><img src="http://img361.imageshack.us/img361/9396/t2w03pq1.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center><br/><br/>El caso es que recientemente leí la noticia en <a target="_blank" href="http://pandalabs.pandasecurity.com/archive/T2W-_2D002D003E00_-Trojan-to-Worm.aspx">el blog de Panda Labs</a> y en cuanto he tenido un poco de tiempo me he hecho con la herramienta y la he trasteado. Voy a comentar las primeras impresiones.<br/><br/><center><br/><a href="http://img68.imageshack.us/my.php?image=t2w01dh0.jpg" target="_blank"><img src="http://img68.imageshack.us/img68/130/t2w01dh0.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center><br/><br/>Un primer vistazo basta para darnos cuenta de lo facil que nos resulta crear un gusano con esta herramienta. <br/>Me he dedicado a crear un pequeño gusano y comprobar la potencia de la herramienta. Para ello he "gusanizado" no un troyano en si sino un binario inofensivo (estamos haciendo pruebas), en este caso el <a target="_blank" href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx">autoruns de sysinternals</a>.<br/><br/>El resultado es un fichero que he llamado <b>TEST.exe </b>y que instantaneamente se ha cepillado mi McAfee VirusScan desactualizado:<br/><br/><center><br/><a href="http://img380.imageshack.us/my.php?image=t2w02lz2.jpg" target="_blank"><img src="http://img380.imageshack.us/img380/746/t2w02lz2.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center><br/><br/>Hay que tener en cuenta que la herramienta es de Diciembre del 2007 y en el campo vírico eso es mucho tiempo.<br/>Sin embargo al subir el gusano a <a target="_blank" href="http://www.virustotal.com/es">VirusTotal </a>he comprobado que hay varios antivirus que no lo detectan, entre ellos alguno de renombre como <i><b>Fortinet, F-Prot, Microsoft o Sophos</b></i>:<br/><br/><center><br/><a href="http://img379.imageshack.us/my.php?image=t2w04ji9.jpg" target="_blank"><img src="http://img379.imageshack.us/img379/8550/t2w04ji9.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a></center><br/><br/>Las recomendaciones son las de siempre: mantener los antivirus actualizados, no utilizar la cuenta con privilegios y tener un poco de sentido común y a la hora de dejar que nos enchufen los USB's ponernos protección ;)<br/><br/><b>Referencia del gusano:</b><br/><br/><a target="_blank" href="http://es.mcafee.com/virusInfo/default.asp?id=description&virus_k=146117">http://es.mcafee.com/virusInfo/default.asp?id=description&virus_k=146117</a><br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[Diferencia entre un mafioso y un pringao]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_169.htm]]></link><description><![CDATA[<br/>La diferencia es que un mafioso no hace estas cosas:<br/><br/><center><br/><a href="http://img209.imageshack.us/my.php?image=flipaobw9.jpg" target="_blank"><img src="http://img209.imageshack.us/img209/9789/flipaobw9.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br /><br /><br/></center><br/><br/>Un par de notas:<br/><br/><b>1. Para el usuario: </b>no seas G.... y no accedas a tus datos bancarios desde ordenadores públicos.<br/><b>2. Para los cibercafes:</b> es más que recomendable el uso de herramientas tipo <a target="_blank" href="http://es.wikipedia.org/wiki/Deep_Freeze_(software)">Deep Freeze</a>.<br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[Creando módulos lzm en BackTrack]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_168.htm]]></link><description><![CDATA[<br/>Una de las ventajas del uso de <a target="_blank" href="http://www.linux-live.org/">Linux Live Scripts</a> en la creación de Live CD'S, DVD's y USB's es el uso de modulos lzm para personalizar la distribución a nuestro antojo. Por personalizar entendemos añadir nuevo programas, modificar la configuración existente, añadir fondos de escritorio, cambiar el idioma, etc.<br/>Importante es señalar que los modulos extras que vamos a crear se deben colocar en la ruta <i><b>/bt3/modules</b></i><br/><br/>Para crear dichos modulos tenemos tres vias:<br/><br/><b>1. Añadir programas con dir2lzm</b><br/><br/>Con este comando añadimos o modificamos ficheros a la distribución existente. Para ello ejecutamos BackTrack3, y creamos un directorio temporal para la ruta de nuestro programa, por ejemplo <i><b>/tmp/nuestro_modulo</b></i>. Sobre dicha ruta instalaremos nuestro modulo tal como queremos que aparezca en la distribución final al arrancar, es decir, si queremos instalar el programa A sobre /usr/bin la estructura será la siguiente: <i><b>/tmp/nuestro_modulo/usr/bin</b></i>.<br/>Una vez comprobamos que funciona nos colocamos sobre <i><b>/tmp/nuestro_modulo</b></i> y ejecutamos el siguiente comando:<br/><br/><b><i>#dir2lzm /tmp/nuestro_modulo nuestro_modulo.lzm</i></b><br/><br/>De esta manera podemos crear módulos para añadir programas, conjuntos de programas, o modificaciones sobre ficheros ya existentes (configuraciones en<b> <i>/etc</i></b> por ejemplo)<br/><br/><b>2. Crear módulos lzm a partir de módulos mo</b><br/><br/>Otra manera de crear un módulo lzm es convirtiendo un módulo .mo ya existente. Podemos encontrar estos módulos en la <a target="_blank" href="http://www.slax.org/modules.php">pagina oficial de Slax</a> o bien crearlos nosotros mismos a partir de las fuentes de los programas, drivers, etc.<br/>En este caso la conversión es tan sencilla como ejecutar el siguiente comando:<br/><br/><b><i>#mo2lzm modulo.mo modulo.lzm</i></b><br/><br/><b>3. Crear un módulo de una sesión entera</b><br/><br/>La tercera posibilidad consiste en arrancar BackTrack3, alterar las configuraciones y después crear un módulo que incorporará todos esos  cambios "on the fly".<br/>Para ello ejecutamos el siguiente comando:<br/><br/><b><i>#dir2lzm /mnt/live/memory/changes nuestro_modulo.lzm</i></b><br/><br/>Realizando estas pruebas he creado un módulo que cambia la distribución del teclado al castellano, es un incordio tener que cambiarlo cada vez que arranco mi BackTrack3 desde USB, entre otras cosas porque el español no está entre las distribuciones predeterminadas del teclado (ver imagen):<br/><br/><center><br/><a href="http://img502.imageshack.us/my.php?image=snapshot1nz7.jpg" target="_blank"><img src="http://img502.imageshack.us/img502/5162/snapshot1nz7.th.jpg" border="0" alt="Free Image Hosting at www.ImageShack.us" /></a><br /><br /><br/></center><br/><br/><br/>El módulo se llama spanish_keyboard.lzm, podéis descargarlo desde el siguiente enlace:<br/><br/>240b8784e0c03e2e55d4e5d6bc8d5170  <a target="_blank" href="http://m313.freehostia.com/ficheros/spanish_keyboard.lzm">spanish_keyboard.lzm</a><br/><br/>Una vez descargado copiarlo sobre el directorio <b><i>/bt3/modules</i></b><br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[BackTrack 3 Final Released]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_167.htm]]></link><description><![CDATA[<br/>Por fin sale a la luz la nueva versión de BackTrack :)<br/>Entre sus novedades hay que destacar las herramientas SAINT y Maltego.<br/>Como nota negativa la no distribución de Nessus debido a las restricciones que Tenable impone (Apoyemos a <a target="_blank" href="http://www.openvas.org/">OpenVas</a>).<br/><br/>Copio el mail original de la release:<br/><br/><i>BackTrack 3 Final - Release Information<br/>Released yesterday exclusively on pauldotcom.com<br/><br/>Muts, Martin and I have slaved for weeks and months, together with the<br/>help of many remote-exploit'ers to bring you this fine release. As<br/>usual, this version overshadows the previous ones with extra cool<br/>things.<br/><br/><b>SAINT</b><br/>SAINT has provided BackTrack users with a functional version of SAINT,<br/>pending a free request for an IP range license through the SAINT<br/>website, valid for 1 year.<br/><br/><b>Maltego</b><br/>The guys over at Paterva have created a special version of Maltego<br/>v2.0 with a community license especially for BackTrack users. We would<br/>like to thank Paterva for co-operating with us and allowing us to<br/>feature this amazing tool in BackTrack.<br/><b><br/>Nessus</b><br/>Tenable would not allow for redistribution of Nessus on BackTrack 3.<br/><br/><b>Kernel</b><br/>2.6.21.5. Yes, yes, stop whining....We had serious deliberations<br/>concerning the BT3 kernel. We decided not to upgrade to a newer kernel<br/>as wireless injection patches were not fully tested and verified. We<br/>did not want to jeopardize the awesome wireless capabilities of BT3<br/>for the sake of sexiness or slightly increased hardware<br/>compatibilities. All relevant security patches have been applied.<br/><b><br/>Tools</b><br/>As usual, updated, sharpened, SVN'ed and armed to the teeth. This<br/>release we have some special features such as spoonwep, fastrack and<br/>other cool additions.<br/><br/><b>Availability</b><br/>For the first time we distribute three different version of Backtrack 3<br/>     - CD version<br/>     - USB version<br/>     - VMWare version<br/><br/>BackTrack 3 final download page is here:<br/><a target="_blank" href="http://remote-exploit.org/backtrack_download.html">http://remote-exploit.org/backtrack_download.html</a><br/><br/><br/><b>Final Requests</b><br/>We request the community to not mirror or torrent this release, or<br/>otherwise distribute it online without our knowledge.<br/>We are trying to gather statistics about bt3 downloads. If you would<br/>like to mirror BT3 then please:<br/><br/>1) Think again! Traffic generated by BT3 downloads is CRAZY.<br/>2) Please contact us before doing so.<br/>3) Send us monthly statistics of downloads for the iso.<br/><br/>If you would like to add a link to BackTrack downloads to your<br/>website, please use:<br/><br/><a target="_blank" href="http://www.remote-exploit.org/backtrack_download.html ">http://www.remote-exploit.org/backtrack_download.html </a>as the download link.<br/><br/><br/><b>Rants</b><br/>Problems, fixes, bugs, opinions - should all end up in our Remote<br/>Exploit community forums, and our wiki:<br/><a target="_blank" href="http://forums.remote-exploit.org"><br/>http://forums.remote-exploit.org</a><br/><a target="_blank" href="http://wiki.remote-exploit.org">http://wiki.remote-exploit.org</a><br/><br/><br/>Over and out,<br/><br/>Max, Muts, MjM</i><br/><br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item><item><title><![CDATA[OSSEC adquirido por Third Brigade.]]></title><link><![CDATA[http://blogs.ya.com/slackware/c_166.htm]]></link><description><![CDATA[<br/>El proyecto <a target="_blank" href="http://www.ossec.net/">OSSEC</a> ha sido comprado por la consultora <a target="_blank" href="http://www.thirdbrigade.com/">Third Brigade</a>. <br/>Podemos ver la noticia tanto en la <a target="_blank" href="http://www.ossec.net/dcid/">web del proyecto</a> como en <a target="_blank" href="http://www.thirdbrigade.com/news_events.aspx?id=770&">la de la consultora</a>. Lo que a todos nos interesa es saber en qué va a afectar esto al popular HIDS. Daniel B. Cid ha escrito en su blog un <a target="_blank" href="http://www.ossec.net/main/acquisition-faq/">FAQ </a>sobre esta adquisición sobre la que hay que destacar dos aspectos:<br/><br/>1. OSSEC seguira siendo OpenSource.<br/>2. Daniel B. Cid seguirá siendo el lider del mismo.<br/><br/>Esta historia ya ha sucedido recientemente con <a target="_blank" href="http://taosecurity.blogspot.com/2008/04/sguil-project-acquired-by-cisco.html">SGUIL</a> (comprada por CISCO), con <a target="_blank" href="http://www.securityfocus.com/brief/571">ClamAV</a> (adquirida por SourceFire) y ya hace algún  tiempo con <a target="_blank" href="http://www.tenablesecurity.com/solutions/">Nessus</a> (absorbida por Tenable Network Solution).<br/><br/>Es un gran paso para alguien que comienza con un pequeño proyecto OpenSource y sueña con poder dedicarse a él plenamente.<br/><br/>Como nota señalar que hace poco escribí un artículo sobre OSSEC para hakin9, que debido a su suspensión temporal será publicado en el próximo número de Linux+.<br/><br/><br/>]]></description><author><![CDATA[blogs@ya.com(Meleagro)]]></author></item></channel></rss>
