Rarezas del acceso a ficheros en PHP bajo Windows

php_windows

En la lista de correo full disclousere de seclist.org apareció esta mañana un correo sobre una pequeña investigación realizada por Vladimir Vorontsov y Arthur Gerkis.

En dicha investigación, se demuestra el comportamiento, en ciertos casos, un poco extraño del acceso a ficheros del interprete de PHP bajo Windows. Específicamente, éste se produce con la llamada a la función FindFirstFile() de la API de Windows. Dichos investigadores apuntan a que este comportamiento o error, a día de hoy sigue presente en todas las versiones de PHP/ Windows.

Jan 12, 2011
HackingSeguridadProgramación

Todas las víctimas de Dexter (infografía)

OJO: Spoilers como puños si no has visto Dexter al completo. Haz click en la imágen para ver la infografía:

011011_dexters_victims_t

Ilustración creada por Shahed Syed donde se explica exactamente cómo Dexter se cargó a cada una de sus víctimas en las cinco temporadas que lleva emitidas. Contiene una elaborada leyenda gráfica donde muestra varias cosas como por ejemplo el método usado para asesinarla, si la muerte es directa o indirecta, etc.

Espectacular.

Jan 12, 2011
VariosSeries

Mágica Polaroid 636

Video musical grabado con una Canon 5D Mark II y dirigido por sixtwelve. La canción es "The Better Man" de Cayetano.

-

Existe la creencia, en algunas culturas, de que si plasman tu imagen en una fotografía tu alma queda en ella capturada para siempre, pero yo voy un poco más allá: también hay fotografías que al verlas capturarán tu alma para siempre. Una foto siempre será mágica porque atrapa al fotografiado, al fotógrafo y, después, al que la vea. Para Roland Barthes, "la fotografía implica apresar la historia de la vida que no volverá a surgir".

Jan 12, 2011
FotografíavideosMúsica

Primera feria mundial online de la ciencia por Google

Google Science Fair es un concurso preparado por Google, obviamente, para buscar los mejores científicos jóvenes del planeta.

El concurso está limitado a personas de entre 13 y 18 años de cualquier rincón del planeta. La fecha límite de entrega del proyecto es el 4 de Abril de este mismo año. En este enlace podéis ver los premios, que son muy golosos. Google también pone a disposición de los participantes una serie de servicios, muchos ya conocidos por todos, lo que implica que otro requisito para participar es tener una cuenta con ellos. Y si eres profesor de ciencias y quieres animar a alguno de tus alumnos a participar, también dispones de material específico para ello.

Jan 11, 2011
GoogleCiencia

La evolución del Batmóvil

batmobile

Haz click en la imagen para verla más grande.

Enlace original.

Jan 11, 2011
Varios

Robando ficheros de la tarjeta de memoria en Android

Metasploit

En este vídeo podéis ver como usando Metasploit se pueden robar ficheros de la tarjeta de memoria de terminales Android, al menos de la versión Froyo 2.2.

Usando un enlace malicioso y gracias a los servicios de acortar url (url shortener) que se pueden usar para ocultar a primera vista el servidor/recurso al que estás accediendo y por supuesto aprovechando una vulnerabilidad en el sistema, vemos como el teléfono abre una web que parece legítima (Adobe en el vídeo), pero previamente a mandado una de las fotos que almacena en su tarjeta de memoria al servidor del atacante.

Jan 11, 2011
AndroidSeguridadHacking

Comprar, tirar, comprar

La obsolescencia programada es un concepto que implica la planificación deliverada de la vida útil de un producto. En el documental emitido este pasado domingo en La 2, Cosima Dannoritzer muestra como este concepto se ha convertido en uno de los principales cimientos y motores de la economía en los países desarrollados, y cuales son los efectos que la aplicación de éste provoca en terceros países.

El documental titulado "Comprar, tirar, comprar" permite observar los comienzos de la idea a finales del siglo XIX con la creación del primer cártel formado por los fabricantes de bombillas de filamento incandescente, y como este concepto se sigue aplicando hoy en día en empresas tan conocidas a nivel mundial (y que tanto se "preocupan" del medioambiente) como Apple. Además, es interesante ver los diferentes movimientos existentes actualmente, que tratan de mostrar alternativas a este modo de plantear los negocios.

Jan 11, 2011
HistoriaDocumental

Color Scheme Designer garantiza la mejor combinación de colores

colorschemedesigner_1

Primero elige la mezcla de colores... colorschemedesigner_2

...después mira como quedaría tu web.

Color Scheme Designer es una aplicación web gratuita que consigue resolver la eterna duda de un diseñador web: ¿Ese color "pega"? La creación de una paleta de colores es una de las cosas fundamentales que hay que realizar antes de comenzar con el diseño de una web. Todo dependerá del contenido: serio, alegre, informativo, divertido, intrigante, morboso, neutral, sexy... Nuestro cerebro está programado para acoplar un sonido y un color a todas las situaciones de la vida, por ejemplo, la música de un banjo junto a un color marrón oscuro tan solo le faltará el dibujo animado... el correcaminos. Color Scheme Designer es muy fácil de utilizar, tan solo debes mover el punto del círculo de colores y automáticamente aparecerán a la derecha los colores secundarios que mejor se compenetrarán con el principal. La página tiene infinidad de recursos para graduar: saturación, brillo, contraste, paletas aleatorias, opciones para personas con disfunciones visuales... Cada combinación tiene un ID y la podremos exportar a HTML+CSS, XML, ACO (paleta de photoshop) y GPL (paleta de gimp).

Jan 11, 2011
DiseñoRecursos Informática

Git de abajo a arriba

git_pieces

Este es un pequeño PDF de 31 páginas que explica de una forma muy sencilla como funciona Git. El índice del mismo es el siguiente:

1. License 2. Introduction 3. Repository: Directory content tracking

  • Introducing the blob
  • Blobs are stored in trees
  • How trees are made
  • The beauty of commits
  • A commit by any other name...
  • Branching and the power of rebase
4. The Index: Meet the middle man
  • Taking the index farther
5. To reset, or not to reset
  • Doing a mixed reset
  • Doing a soft reset
  • Doing a hard reset
6. Last links in the chain: Stashing and the reflog 7. Conclusion 8. Further reading

Visto aquí

Jan 11, 2011
EbookLibros

Empezando con Microsoft Sharepoint Foundation 2010, ebook gratuito

sharepoint_foundation

Pues nada, ya podéis añadir a la colección un nuevo regalo de Microsoft.

Getting started with Microsoft SharePoint Foundation 2010, es un libro electrónico editado por Microsoft. Este libro cubre los primeros pasos sobre el uso de Sharepoint Foundation 2010, como son: la instalación, configuración y actualización.

Lo puedes descargar tanto en formato PDF como documento Word.

Visto aquí.

Jan 10, 2011
EbookLibrosMicrosoft