MuyKuky.com

La actualidad en forma de Blog

Calendario PHP+MYSQL

July 3rd, 2007 by admin

Hoy traigo un estupendo y fácil calendario en php con base de datos. La instalación e incorporación a vuestros proyectos es relativamente sencilla, solamente hay que tener un mero conocimiento de php, un poquito de mysql y leer el archivo:-)

En primer lugar, deberemos de descargarnos los archivos necesarios para incorporar el calendario a nuestra web. Desde la web del autor podremos bajarlo. “MySQL Calendar System“.

Calendario

Con este calendario podremos añadir citas en determinadas fechas, lo único que no soporta es añadir una cita con un rango de fechas.

Enlace Web: Mysql Calendario System

Categoria: General, PHP, Internet | No Comments »

VDownloader - Descargar videos de internet

June 18th, 2007 by admin

Si alguna vez te has querido bajar algún video de Youtube y no has sabido como, con esta aplicacion totalmente gratuita podréis descargaros ese video que tanto os ha gustado y así incorporarlo a vuestra colección.

VDownloader así es como se llama este programa, capaz de descargarse videos desde las siguientes paginas.
· Youtube
· Google Video
· DailyMotion
· MySpace
· Stage6 DivX
· Porkolt
· Metacafe
· Break.com
· 123 Video
· Bolt
· VSocial
· Lulu TV
· Guba
· PornoTube ( Adults only )
· Yuvutu ( Adults only )
· YouPorn ( Adults only )
· Shufuni ( Adults only )
· XVideoHost ( Adults only )

Tiene la característica que puedes poner como guardar el fichero, si de forma original (*.FLV)  o bien pasarlo a AVI, MPEG, Formato de video compatible con PSP e IPOD, entre otros.

vdownloader

Sin duda una herramienta muy útil y de forma gratuita.

Categoria: General, Internet, Utilidades, Software | No Comments »

Almohada en forma de Wiimote

June 12th, 2007 by admin

Vía WiiActual.com podemos ver que han sacado un cojin en forma de mando Wiimote  de nintendo Wii, algo original y que se suma al carro de accesorios creados por particulares, el precio de esta almohada es de 25$.

Wii nintendo almohada wiimote

Seguro que no tardarán en traerlo a España :D

Categoria: General, Juegos, Consolas, Wii | No Comments »

Tres vulnerabilidades en la versión 5.x de PHP

June 3rd, 2007 by admin

A través de hispasec.com, me entero de que php sufre una nueva vulnerabilidad en la versión 5.x

Se han descubierto tres vulnerabilidades en php que podrían ser aprovechadas por un atacante para eludir restricciones de seguridad, causar denegaciones de servicio o ejecutar código arbitrario.

* Un desbordamiento de entero en la función chunk_split que podría ser aprovechado por un atacante para comprometer un sistema vulnerable.

* Un bucle infinito en la función imagecreatefrompng que podría ser aprovechado por un atacante para causar una denegación de servicio.

*Un error en la función realpath que podría ser aprovechado por un atacante para eludir las restricciones open_basedir y safe_mode.

Estas vulnerabilidades afectan a la versión 5.2.2 y anteriores.

Se recomienda actualizar a la versión 5.2.3 disponible para su descarga desde:

http://www.php.net/downloads.php

Enlace de la noticia: http://www.hispasec.com/unaaldia/3143/comentar

Fuente: Hispasec.com

Categoria: General, PHP, Internet, Seguridad, Servidores, Bug | No Comments »

Nueva version del foro phpbb3

May 23rd, 2007 by admin

El pasado día 20 de Mayo el equipo de phpbb lanzó una nueva versión beta de su próxima versión de archi conocido foro phpbb.

Estos foros phpbb son gratuitos y cualquier usuario lo puedo instalar en su servidor, la configuración de este script es relativamente sencillos, tan solo el servidor donde vaya a ser intalado el foro, debe de cumplir unos requisitos:

- Soporte para Php 4 o superior

- Base de datos Mysql

Enlaces | web official  | Portal en castellano de phpbb

Categoria: General, Internet, phpBB | No Comments »

Multiples vulnerabilidades en PHP 4.4.x y 5.2.x

May 8th, 2007 by admin

A través de Hispasec me entero de que han descubierto unos nuevos bugs de PHP, donde aún no saben que alcance puede tener algunos de ellos.

Copio el mensaje:

Se han descubierto múltiples vulnerabilidades en PHP de las cuales algunas tienen un impacto desconocido y otras podrían ser aprovechadas por un atacante para obtener acceso a información importante, manipular datos, eludir restricciones de seguridad o causar denegaciones de servicios.

* Un error no especificado en ftp_putcmd podría ser aprovechado por un atacante para inyectar caracteres newline.

* Un error no especificado en import_request_variables podría ser aprovechado por un atacante para sobrescribir variables globales.

* Un error no especificado podría ser aprovechado para causar un desbordamiento de buffer en la función make_http_soap_request.

* Un error no especificado podría ser aprovechado para causar un desbordamiento de búfer en la función user_filter_factory_create.

* Un error no especificado en la librería libxmlrpc podría ser aprovechado por un atacante remoto para causar un desbordamiento de búfer.

* Un error de la validación de la entrada de datos en la función mail permitiría a un atacante inyectar cabeceras a través de los parámetros To y Subject.

* Un error en la función mail permitiría a un atacante truncar mensajes a través de bytes ASCIIZ

* Los mecanismos de protección safe_mode y open_basedir podrían ser eludidos por un atacante a través de los wrappers zip:// y bzip://

* Un desbordamiento de entero en substr_compare podría ser aprovechado por un atacante para leer la memoria más allá de la zona de memoria donde están localizadas las variables de PHP. Esto también afecta a la función substr_count.

* Un error en mb_parse_str podría ser aprovechado por un atacante para activar register_globals.

* Un error en el motor Zend referido a los arrays anidados de variables podría ser aprovechado por un atacante para hacer que una aplicación dejase de funcionar.

Se recomienda actualizar a la versión 5.2.2 o 4.4.7 desde http://www.php.net.

Se recomienda otorgar permisos de ejecución de código PHP sólo a usuarios de confianza.

Para más información podréis visitar el enlace de esta noticia y comentarla: http://www.hispasec.com/unaaldia/3116/comentar

Categoria: General, PHP, Seguridad, Bug | No Comments »

Vulnerabilidad en Adobe Photoshop CS2 y CS3

May 1st, 2007 by admin

Se ha descubierto recientemente que las versiones CS2 y CS3 de Adobe Photoshop, contiene un gran error a la hora de abrir una imagen con extensión PNG. Si estas imágenes estuviera corruptas y contuviera una shell, nuestra máquina podría verse gravemente afectada y el atacante obtener el control total de nuestro pc.

Por ahora no hay ningún parche para esta vulnerabilidad.

Anuncio de FrSIRT:
A vulnerability has been identified in Adobe Photoshop, which could be exploited by attackers to cause a denial of service or execute arbitrary code. This issue is caused by buffer overflow errors when handling a malformed “BMP”, “DIB” or “RLE” file, which could be exploited by attackers to take complete control of an affected system by tricking a user into opening a specially crafted file using a vulnerable application.

Affected Products

Adobe Photoshop CS3
Adobe Photoshop CS2

Solution

The FrSIRT is not aware of any official supplied patch for this issue.

References

http://www.frsirt.com/english/advisories/2007/1523

Credits

Vulnerability reported by Marsu

ChangeLog

2007-04-24 : Initial release

Vulnerability Management

Receive up-to-the-minute alerts when new vulnerabilities, exploits, or patches relevant to your systems and network configurations are available. Subscribe to FrSIRT VNS.

Feedback

If you have additional information or corrections for this security advisory please submit them via our contact form or by email to updates@frsirt.com.

Enlace: http://www.frsirt.com/english/

Categoria: General, PhotoShop, Seguridad | No Comments »

Programar tareas automáticamente “Crontab”

April 13th, 2007 by admin

¿Que es Crontab?

Crontab permite programar lo que podemos denominar como “crones”, que no son ni mas ni menos que tareas que se ejecutarán en “x” momento determinado según nuestro criterio de especificación.Linux se guia por el evento de reloj del sistema, y si existe alguna tarea que nosotros hayamos programado para ejecutarse el sistema mismo la ejecuta sin que usuario alguno lo haga manualmente.

Ejemplos del uso que le podemos dar a Crontab:

1) Darnos mensajes para recordarnos eventos, cosas importantes que no debemos olvidar, programando esto por pantalla o también podemos auto-enviarnos un email.

2) Apagar un equipo a la hora que nosotros queramos, por ejemplo, nos vamos a dormir y dejamos la computadora bajando cosas de internet y le decimos que a las 5 de la mañana se apague automaticamente.

3) En el caso de servidores, algo muy útil es el auto envio de estado de los sistemas, si tienes muchos servidores, puedes realizar escaneos con diferentes herramientas como nmap, tripwire etc y auto-enviarte esos datos en vez de correrlos todos los días sobre los sistemas que administres para ver si hubo intrusiones, etc.

4) Para realizar backups, se puede programar un cron que a cierta hora de cierto dia de la semana realize un backup de todos los datos
que creas necesarios.

Especificaciones
…………………..

Crontab nos deja programar una tarea para que se pueda ejecutar especificando los siguientes parámetros:

La hora (0-23)
Los minutos (0-59)
El día del mes (1-31)
El día de la semana (0-7: tanto 0 como 7 representan el día Domingo)
El mes (1-12)

Además de estos parámetros, Crontab también cuenta con un *, ¿que hace el asterisco?. El asterísco le dice a Crontab que debe ejecutarse la tarea en todos los minutos, todas las horas, días, semanas, meses.

Listas: las usaremos para poder definir “2,20″ por ejemplo en la columna correspondiente a los días del mes, para que la tarea se ejecute los días 2 y 20 de cada mes.

Rangos: otra útil función, especificación de rangos de días por ejemplo, especificamos de la siguiente forma: “4-6″ en la columna días que hara que se ejecute la tarea desde el Jueves (día 4) hasta el Sábado (día 6).

Al igual que todo el sistema Linux, Crontab también se maneja de la misma forma: cada user tendrá su propio crontab, esto también incluye a root.

Cada usuario podrá especificar el tipo de tarea programada, pero por ejemplo si un usuario normal de sistema trata de apagar el servidor que lo administra, no podrá hacerlo, solo el crontab de root podrá ejecutar tal tarea.

Manejo general del comando
……………………..

Ver la tabla de tareas programadas:

$ crontab -l

Editar nuestras tareas programadas en el Crontab:

$ crontab -e

Aquí se abrirá un editor de texto, tal vez vim, pico o emacs, según cual hayamos especificado como default. Desde el editor vamos a poder añadir lineas al fichero crontab, una linea por cada tarea que deseemos programar.

Borrar toda nuestra programación de tareas con:

$ crontab -r

El formato de entradas
…………………..

Cuando añadamos una entrada a nuestro crontab, lo haremos en una sola línea y con el siguiente formato:

[minutos] [hora] [día] [mes] [dia_de_semana] [comando]

Ejemplo simple de backup.

Como tu adicción al porno es tremenda, quieres respaldar todas tus movies para que no se te pierdan por cualquier cosa. Para ello vamos a realizar la operacion de la siguiente forma:

Haremos un tar.gz del directorio “movies” (como backup, por ejemplo), todos los días Lunes a las 14 horas.

0 14 * * 1 tar -cvpzf /home/jeropa/backup.tar.gz /usr/movies/

Las posibilidades con esta herramienta son bastante grandes como pueden ver.

Categoria: General, Utilidades, Servidores, Linux-Unix | No Comments »

TurboAjax, Herramientas en Ajax para tus proyectos

March 27th, 2007 by admin

Si estas cansado de mostrar los registros en las típicas tablas o formularios, ahora también vas a poder simular el GridView del Visual Studio con esta herramienta TurboAjax .

Puedes mostrar fácilmente 100.000 registros sin ningún problema, ya que va cargando los datos según se vaya recorriendo el grid.

Enlaces: DEMO

Categoria: General | No Comments »

Mostrar Fedd/RSS en tu página web

February 26th, 2007 by admin

Si te gustaría mostrar las últimas actualizaciones de cualquier canal/es RSS en tu web, esta es tu oportunidad:
Feed2JS
FeedBucket
FeedDigest
FeedJumbler
Feedo Style
Feedroll
FeedSweep
Grazr
JavaScript RSS Box Viewer
Media Scooper
RapidFeeds MySite
RSS2HTML
RSS2GIF
RSSense
RSS Feed Converter
RSSinclude
RSS Mix - News Box Wizard
RSS Ticker
RSS to JavaScript
RSS-xpress Lite

Categoria: General, Internet, Utilidades, Google | No Comments »

« Previous Entries