Bus Pass Management System 1.0 – ‘viewid’ Insecure direct object references (IDOR)
from Exploit-DB.com RSS Feed https://ift.tt/2WQl2c5
via IFTTT
Bus Pass Management System 1.0 – ‘viewid’ Insecure direct object references (IDOR)
from Exploit-DB.com RSS Feed https://ift.tt/2WQl2c5
via IFTTT
FlatCore CMS 2.0.7 – Remote Code Execution (RCE) (Authenticated)
from Exploit-DB.com RSS Feed https://ift.tt/2YA7Kkt
via IFTTT
Argus Surveillance DVR 4.0 – Unquoted Service Path
from Exploit-DB.com RSS Feed https://ift.tt/3zRLeRy
via IFTTT
OpenEMR 6.0.0 – ‘noteid’ Insecure Direct Object Reference (IDOR)
from Exploit-DB.com RSS Feed https://ift.tt/3yL9Ud5
via IFTTT
Las pestañas agrupadas de Google Chrome llevan ya unos años con nosotros, aunque no todo el mundo está satisfecho con esta función. Menos aún, cuando desde hace unos meses ya no es posible desactivar la agrupación de pestañas ni siquiera ajustando una Chrome Flag. A cambio, Google ha anunciado dos pruebas relacionadas con el agrupamiento de pestañas que ya están disponible en Google Chrome Beta.
La página de soporte de Google Chrome se ha llenado de no pocas peticiones para que se pueda desactivar el agrupamiento de pestañas. Esto, por el momento no parece que vaya a llegar, pero en su lugar Google ha anunciado dos cambios experimentales, incluyendo un menú para abrir en una nueva pestaña (sin agrupar).
Les chercheurs d’ESET expliquent les détails d’une faille découverte dans VaxiCode Vérif, l’application mobile permettant la vérification des preuves vaccinales québécoise
The post Faille dans la preuve vaccinale Québécoise : analyse appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/38IZiB4
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Hace unos días les hablé de F-Droid, una tienda de aplicaciones alternativa a la de Google que solo ofrece aplicaciones de código abierto. Hoy les quiero comentar cuales son mis preferidas.
Una aclaración, algunas de estas aplicaciones también pueden encontrarse en la tienda de Google. La ventaja de hacerlo desde F-Droid es que no hacen un seguimiento. Además, una de las que comento, KDE Connect, tuvo que restringir durante un tiempo algunas de sus prestaciones de la versión Google porque la empresa consideraba que la original violaba sus reglas.
(adsbygoogle = window.adsbygoogle || []).push({});
Para instalar estas aplicaciones, debes instalar primero la aplicación de F-DROID o bien descargar los APK de cada una e instalarlos manualmente en el teléfono.
Esta aplicación facilita la interacción entre una computadora de escritorio y dispositivos móviles. En general, las distribuciones Linux basadas en KDE, traen la aplicación para la computadora instalada por defecto. Caso contrario deberás instalarla desde los repositorios buscándola por el mismo nombre. Si usas un escritorio GNOME lo que tienes que instalar es una extensión llamada GS Connect.
Algunas de las prestaciones del programa son:
(adsbygoogle = window.adsbygoogle || []).push({});
KDE Connect establece la conexión mediante WiFi
Habiendo usado KDE Connect tanto en GNOME como en KDE y la solución privativa de Microsoft para Windows, tengo que decir que el funcionamiento de la primera me pareció muy superior.
Si recibes grandes volúmenes de correos electrónicos y estás harto de la arbitraria clasificación e intromisión del cliente nativo de GMAIL, vas amar a este programa.
K-9 Mail trabaja con los protocolos POP3, IMAP, Push IMAP (y, por supuesto SMTP) con el agregado de aplicaciones adicionales que también pueden descargarse desde F-DROID puede utilizar cifrado OpenPGP y exportar e importar configuraciones de cuenta hacia y desde otros dispositivos
(adsbygoogle = window.adsbygoogle || []).push({});
Si no fuera porque constantemente se va sumando gente al múndo del código abierto, y por lo tanto no hay que dar las cosas por sabidas, me sentiría tentado de saltarme la descripción y pasar a la siguiente aplicación.
VLC es «el reproductor» multimedia. No importa la plataforma o el sistema operativo que estés utilizando. Aunque hay que decir que la interfaz por defecto para Android está mucho más lograda que la de la versión para computadoras de escritorio.
Basta decir que es casi imposible encontrar un formato de audio o video que VLC sea incapaz de reproducir y que puede hacerlo tanto con contenido almacenado localmente como en forma remota.
Es posible conectar la aplicación VLC del móvil a la de la computadora conectada a la misma red y utilizar el dispositivo cono control remoto o reproducir contenido de un equipo en el otro.
Si te gusta compartir historias pero no usar redes sociales propiedad de Facebook, deberías darle una mirada.
Con Com-Phone Story Maker se pueden crear relatos multimedia, mediante la combinación de fotos, audio y texto para contar historiaS. La interfaz de la aplicación, muy fácil de entender posibilita crear presentaciones de fotos, enviarlas a otros dispositivos que ejecuten la aplicación o reproducirlas localmente; crear plantillas; exportarlas como película; subirlas a YouTube; o publicarla como sitio web.
Las historias se componen del número deseado de fotogramas multimedia. Cada fotograma individual de la historia puede incluir una imagen o foto, hasta tres pistas de audio o música en capas, y contenido de texto. Los fotogramas pueden editarse en cualquier momento.
¿Cuáles son tus aplicaciones preferidas de código abierto para móviles? No importa la tienda. Cuéntanos en el formulario de comentarios.
from Linux Adictos https://ift.tt/3BIyk99
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
En los primeros artículos de esta serie, vimos como, aunque muchos proyectos de software libre y de código abierto (FOSS) se entreguen sin costo para el usuario, no significa que su desarrollo no cueste dinero. También, concluimos que a la hora de determinar ese costo, su complejidad y las herramientas elegidas serán un factor determinante y, que el interés que el proyecto despierte en desarrolladores, usuarios finales y patrocinadores corporativos es un factor crítico para conseguir financiamiento.
Para terminar, repasaremos algunas formas posibles de financiamiento.
(adsbygoogle = window.adsbygoogle || []).push({});
Se trata de una combinación de los métodos utilizados por quienes distribuyen software privativo de habilitar el uso mediante un pago y los distribuidores de software libre. Esto puede hacerse de dos formas; el cliente paga su licencia, pero no tiene ninguna restricción a la hora de modificar y redistribuir el código, o bien se distribuyen dos versiones una gratuita y otra de pago
Con este esquema, la versión gratuita (generalmente identificada como comunitaria) tiene ciertas limitaciones; como por ejemplo solo puede ser utilizada para propósitos de evaluación, desarrollo de aplicaciones, pruebas de concepto o usos no comerciales. Red Hat Enterprise Linux, puede ser descargada y utilizada en forma gratuita por los desarrolladores, aunque los usuarios comerciales deben pagar una suscripción.
Lo que ninguna de las dos entidades rectoras del software libre y de código abierto (Free Software Foundation y Open Source Initiative convalidan, es que se apliquen ambos modelos de licencia a una sola versión. A principios del año pasado, desde la OSI advirtieron:
(adsbygoogle = window.adsbygoogle || []).push({});
Hemos visto que varias empresas han abandonado su dedicación original a la comunidad de código abierto al cambiar sus productos básicos de una licencia de código abierto, una aprobada por la Iniciativa de Código Abierto, a una licencia de código «fauxpen». El sello distintivo de una licencia de fuente fauxpen es que quienes hicieron el cambio afirman que su producto sigue siendo «abierto» bajo la nueva licencia, pero la nueva licencia en realidad ha quitado los derechos de los usuarios.
«Fauxpen» es un término que nació hace más de 11 años y se deriva de la palabra francesa para designar algo que es falso. La pronunciación de fauxp que es muy parecido a opensource en inglés. Es la palabra elegida para indicar que se trata de un software que afirma ser de código abierto pero, que carece de las plenas libertades requeridas por la Definición de Código Abierto.
Cuando un proyecto es muy popular, es muy probable que los usuarios quieran utilizarlo pero sin querer tomarse la molestia de la configuración. Es así que muchos proveedores de alojamiento web ofrecen soluciones de hosting para WordPress, Nextcloud o algunas de las soluciones de código abierto para comercio electrónico.
A cambio de un pago, quienes ofrecen los servicios pueden utilizar el nombre y el logo de los proyectos y muchas veces se los recomienda como proveedores confiables en la web de estos.
Esto es muy común con los gestores de contenidos para sitios web. La base del proyecto es gratuita, pero si quieres características opcionales como temas y complementos, deberás pasar por caja. Y, no son baratos precisamente.
(adsbygoogle = window.adsbygoogle || []).push({});
El proyecto se sigue distribuyendo de forma gratuita, pero combinado con un producto que es de pago. Por ejemplo, las distribuciones Linux KDE Neon y Manjaro tienen convenios con fabricantes de computadoras que tienen equipos optimizados para ellas y las traen preinstaladas.
Otra variante es la venta de manuales de usuarios como hace la Free Software Foundation
Se trata de la comercialización de productos que no tienen nada que ver con el propósito del proyecto, pero que llevan su logo. Por ejemplo, tazas, camisetas o mouse pad. Varias distribuciones linux, lenguajes de programación como Python y la propia Free Software Foundation utilizan este sistema.
Hablamos de la comercialización de servicios relacionados con el proyecto. Por ejemplo, WordPress ofrece planes de alojamiento web en sus propios servidores y Ubuntu soporte técnico prioritario para usuarios corporativos.
Se trata de recaudar dinero mediante colaboraciones voluntarias de usuarios individuales (Linux Lite) o de manera sistemática de corporaciones como hace The Document Foundation (LibreOffice)
from Linux Adictos https://ift.tt/3tj751Z
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
En el artículo anterior hicimos un cálculo estimado de cuánto puede costar el desarrollo de un proyecto de código abierto. Ahora, veremos de dónde sacar la plata o conseguir personas que hagan el trabajo gratis o donen recursos
Al momento de elegir modelos de financiamiento, hay que considerar diferentes factores:
(adsbygoogle = window.adsbygoogle || []).push({});
Lo primero que hay que considerar es el ínterés que despierta el proyecto. Probablemente nadie esté dispuesto a colaborar voluntariamente en la millonésima distro basada en Debian, ni mucho menos a pagar por ella amenos que tuviera una característica distintiva, como por ejemplo Devuan que no usa SystemD. Por el contrario, LineageOS o Ubuntu Touch (alternativas al Android de Google tienen un razonable nivel de apoyo de desarrolladores y patrocinadores.
Cuando hablo de interés, no me refiero solamente al usuario final. Si imaginaste un sistema de cifrado mucho más impenetrable que los que se conocen, las corporaciones se pelearan porque aceptes su dinero.
No es lo mismo desarrollar una aplicación que hace una sola cosa (por ejemplo reproducir música) que una suite ofimática con un procesador de textos que incluye múltiples opciones de diagramación, uno de presentaciones con cientos de animaciones y una planilla de cálculo con todas las fórmulas matemáticas comunes. Y, que por supuesto sea capaz de leer y guardar los formatos más populares.
(adsbygoogle = window.adsbygoogle || []).push({});
También, hay aplicaciones como El Gimp que se crean para un solo propósito (la manipulación de imágenes) pero, que requieren el conocimiento de fórmulas matemáticas muy específicas que implican un conocimiento especializado.
A medida que los servicios en la nube se van popularizando, este es un tema que va perdiendo importancia, pero todavía está muy vigente.
Una aplicación de cálculo de impuestos para Linux, probablemente no despierte demasiado interés ni en los desarrolladores voluntarios que estén deseando formar parte de un proyecto, ni mucho menos en los patrocinadores voluntarios o corporativos. En cambio, si podrías tenerlo en el caso de un juego de calidad similar a los comerciales.
De la misma forma, una app para Android tendrá más posibilidades que una para Ubuntu Touch.
(adsbygoogle = window.adsbygoogle || []).push({});
Si vas a desarrollar una aplicación para Linux, Windows y Mac deberás decidir si quieres que la interfaz de usuario se mimetice con el resto de las aplicaciones, o le pones a todas las variantes la misma interfaz. En el caso de que solo la quieras para Linux, deberás tomar la misma decisión para cada uno de los escritorios.
Si eliges crear una aplicación específica para un escritorio, tendrás la ventaja de que reduces el tiempo de desarrollo, además de que si es interesante, probablemente se la adopte como parte del escritorio y consigas más desarrolladores y financiamiento.
Existe una generosa oferta de lenguajes de programación para crear un proyecto. Algunos como Python o C++ llevan mucho tiempo entre nosotros y cuentan con una amplia comunidad de desarrolladores que lo conocen a fondo. Otros como Dart o Go son relativamente nuevos, pero al ser más modernos se adaptan mejor a los paradigmas actuales de desarrollo de aplicaciones.Componentes ya desarrollados.
Dependiendo del lenguaje de programación elegido y del propósito del proyecto, se podrá encontrar una serie de bibliotecas con la que es posible ahorrar tiempo y de una selección de interfaces de programación de aplicaciones (API) con la que se facilita ampliar funcionalidades conectándolas a servicios externos. En general, las librerías (al menos en los lenguajes de programación de código abierto) son gratuitas, pero en el caso de las API, o ponen limitaciones a su uso gratuito, o debes pagar una cantidad por usuario que utilice la aplicación.
Además de los gestores de paquetes de las distribuciones Linux, también esta la opción de la descarga directa, las tiendas Snap y FlatPak y los paquetes Appimage. Snap ofrece la posibilidad de incluir pagos dentro de la aplicación, mientras que distribuciones como ElementaryOS tienen una tienda de aplicaciones en la que puede venderse software. La tienda oficial de Android e iOS están siendo cuestionadas por las condiciones abusivas que imponen a los desarrolladores, por otro lado, Microsoft está ofreciendo condiciones generosas para los interesados en crear productos para Windows 11.
from Linux Adictos https://ift.tt/2ViVYtp
via IFTTT
Dentro de los numerosos usos que damos a nuestro teléfono móvil, uno de los más comunes es el de despertador: como el smartphone descansa en nuestra mesilla mientras dormimos, es muy cómodo “pedirle” que nos despierte cada mañana. Todos los terminales traen esa función integrada, pero en Google Play podemos encontrar muchas más apps que también tienen ese cometido.
Aunque Timely, una de las más populares, cerró hace unos meses, aún tenemos a nuestra disposición varias alternativas interesantes. A continuación, recopilamos las que a nuestro juicio son las mejores apps de alarma para despertarse por la mañana. Si usáis alguna más, no os olvidéis de contárnoslo en los comentarios.