Vulnerabilidad en la API de atentificación de Flickr

Como muchos otros servicios de la llamada web 2.0, Flickr también pone a disposición de los desarrolladores su API de programación, para que estos puedan integrar los servicios ofrecidos por esta web en sus aplicaciones.

Para poder desarrollar y usar dicha API, el programador tiene que adquirir una clave generada por Flickr para poder autentificarse contra este servicio. Pues bien, en la web de netifera.com han publicado un artículo donde explican como saltarse este sistema de autentificación e incluso acceder a las cuentas de otros usuarios. Pero aquí no queda la cosa, según el documento publicado, otros servicios bien conocidos, también son vulnerables a este ataque. Algunos de estos otros servicios son:

Sep 29, 2009
SeguridadHackingRecursos Informática

Libros Java

javabooks

Para aquellos interesados en la programación en Java, hay un portal llamado javabooks.org donde intentan centralizar todas las publicaciones sobre Java, frameworks, librearías, etc. Así que si estás interesado en adquirir algún libro relacionado con Java, este sitio te puede ser de mucha ayuda a la hora de encontrar lo que estás buscando.

Sep 29, 2009
LibrosProgramación

Normazlización de bases de datos

SQL5rules

Para aquellos que se dediquen a la programación de bases de datos, les sonará eso de normalizar una base de datos y si no te suena, vas por muy mal camino. Aquí os dejo un póster dónde de forma muy resumida recoge las 5 formas normales a la hora de normalizar una base de datos.

Fuente original.

Sep 29, 2009
Programación

NautilusSVN

nautilussvn

Como muchos de ustedes, sabrán, conocerán y habrán usado Subversion. Y casi seguro, si lo habéis usado bajo Windows, es que también conozcáis y habréis usado el que yo diría es el plugin más conocido bajo el sistema operativo de Redmon, TortoiseSVN. Pues bien, está mañana con gran entusiasmo me encontré con la existencia del proyecto NautilusSVN, que no es ni más ni menos que una extensión para Nautilus (administrador de ficheros de Gnome) escrita en Python. Aún está en una fase muy beta, pero sin duda alguna una gran noticia para los usuarios de Linux, especialmente aquellos que usamos Gnome como entorno de escritorio.

Sep 28, 2009
Programación

Reloj por palabras

Aquí os dejo la foto de otro reloj que podríamos añadir al post de nuestro compañero Okajey.

wordlclock

Enlace a la fuente original.

Sep 28, 2009
VariosGadgets

Señor juez, las pruebas son... 43.000 fotos de sus amigos.

Aviso: algunas imágenes son subiditas de tono. Menudo fiestón.

¿Denunciarías a tu amigo por un pequeño descuido? Pues ten cuidado porque en una fiesta plagada de cámaras de fotos, blackberrys y demás óptica puede hacerlo por ti.

Sep 28, 2009
FotografíaHumorvideosocio

El mejor corazón en 3D

A simple vista parece que no es gran cosa pero detrás de estos escasos segundos existe un grandísimo trabajo de mallado, script y labor médica.

Sep 28, 2009
Ciencia

Stocco Maitre, el espejo con MP3.

stocco-maitre-2

Está pensado para ipod pero también tiene el típico jack para conectar cualquier mp3. Disponible en 90 cm y 2 m. Tiene controles táctiles y entre sus funciones están las de barómetro, reloj y radio. Barato no será pero el precio se lo puedes preguntar a él: Espejo, espejito mágico quién tiene más pasta del reino?

Página web: stocco.it

Sep 27, 2009
MúsicaocioGadgets

Command and Control

Command and control es una de las técnicas usadas por las botnets, donde los PCs zombies or infectados reciben ordenes que a continuación son ejecutadas. Ultimamente, el uso de esta técnica se está extendiendo hacia las redes sociales, de manera que dichas botnets no dependen de servidores propietarios el cual el creador tiene que mantener. Si hace unas semanas, era Symantec quien descubría un nuevo troyano al que bautizaron como Google Group Trojan el cuál hace uso de los grupos de Google para lanzar las ordenes que los ordenadores infectados recibirán y ejecutarán, ahora también podemos ver una prueba de concepto de lo mismo, pero esta vez haciendo uso de los servicios de Twitter.

Sep 27, 2009
Varios

Portátil con 4 pantallas

En la IDF 2009, Intel a presentado lo que es el primer portátil con 4 pantallas. Aquí os dejo algunas fotos.

it_photo_136867_52

it_photo_136870_52

it_photo_136936_52

Visto en PCPro

Sep 27, 2009
Hardware