ZCBS/ZBBS/ZPBS v4.14k – Reflected Cross-Site Scripting (XSS)
from Exploit-DB.com RSS Feed https://ift.tt/xGdlDFH
via IFTTT
ZCBS/ZBBS/ZPBS v4.14k – Reflected Cross-Site Scripting (XSS)
from Exploit-DB.com RSS Feed https://ift.tt/xGdlDFH
via IFTTT
X2CRM v6.6/6.9 – Reflected Cross-Site Scripting (XSS) (Authenticated)
from Exploit-DB.com RSS Feed https://ift.tt/kxSAiRl
via IFTTT
X2CRM v6.6/6.9 – Stored Cross-Site Scripting (XSS) (Authenticated)
from Exploit-DB.com RSS Feed https://ift.tt/P8phUl1
via IFTTT
Online-Pizza-Ordering -1.0 – Remote Code Execution (RCE)
from Exploit-DB.com RSS Feed https://ift.tt/rZuXy5L
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Les voy a contar un secreto, no hay una mejor distro Linux. A los escritores freelance nos pagan por artículo y para pagarle a nuestros acreedores tenemos que generar una determinada cantidad de contenidos por mes. Por eso escribimos cosas como esas listas.
Es cierto que hay distribuciones mejor o peor hechas. Tal vez debería cambiar mi afirmación a existen tantas mejores distribuciones Linux como usuarios.
(adsbygoogle = window.adsbygoogle || []).push({});
Arch Linux es una distribución Linux muy popular entre quienes disfrutan controlar manualmente cada aspecto de la instalación. Por supuesto, que, tratándose de un proyecto de software libre, no tardaron en aparecer herramientas que automatizan la instalación.
Cuando un contacto de Twitter subió un video explicando cómo usar una de esas herramientas le dije en broma que era como ir a Italia a comer en un Mc Donald’s. La gracia de Arch es la instalación manual. Lo que yo dije en broma otros lo piensan en serio, parece que a muchos integrantes de la comunidad Arch no les gusta que se compartan videos explicando el proceso de instalación. Léete el maldito manual, Googlea o instálate Manjaro.
En los primeros tiempos de Ubuntu había un script llamado Automatix que te facilitaba la instalación de codecs multimedia y el reproductor Flash. Su uso fue declarado pecado mortal por los guardianes de la pureza debianita. El motivo declarado fue que no respetaba las reglas del Proyecto Debian para la descripción de paquetes. El verdadero motivo es que no solo instalaba programas que ningún defensor del software libre usaría jamás, sino que además automatizaba la instalación.
(adsbygoogle = window.adsbygoogle || []).push({});
Esta mañana me topé con un artículo prometiendo una lista de las mejores distribuciones Linux para desarrolladores del 2023. Teniendo en cuenta que todavía nos quedan las tres cuartas partes del año y, que las distribuciones principales no hicieron todavía sus lanzamientos, resulta un poco apresurado.
Además, el criterio de selección es discutible. Figuran algunas solo por poner en la documentación información sobre cómo instalar los diferentes lenguajes y herramientas y omite otras como Red Hat Enterprise Linux (Se puede usar en forma gratuita si eres desarrollador) que incluye herramientas para programar y trabajar con contenedores y la nube. Por no mencionar todas las derivadas de CentOS.
Mi punto es que la mejor distribución es la que te resulta mejor a ti y, eso no siempre se basa en parámetros racionales. Llevo años en este blog defenestrando todos los lanzamientos de Ubuntu porque me parecen aburridos y no aportan nada. Sin embargo, lo que se está viendo de Ubuntu 23.04 me gustó.
¿Qué cambió?
(adsbygoogle = window.adsbygoogle || []).push({});
No demasiado, un instalador que facilita la instalación en UEFI y poco más incluyendo el más horrendo fondo de escritorio de la historia de Ubuntu. Sin embargo, siento que usarla es una experiencia placentera y no el rechazo que suele provocarme GNOME.
Está claro que cuántas más distribuciones Linux pruebes, más fácil resultará encontrar la que te guste. Sin embargo, hay formas de reducir la lista: He aquí algunos parámetros:
¿Quieres contarme cuál es para ti la mejor distribución y por qué? Ahi abajo está el formulario de comentarios. Me encantará leerte.
from Linux Adictos https://ift.tt/2AoTg6J
via IFTTT
Hace ya unos 5 años, mi por aquel entonces aún no compañero Darkcrizt publicó un artículo hablando de youtube-dl, un programa escrito en Python que nos permitía descargar vídeos de decenas de sitios desde el terminal. youtube-dl era el motor que movía muchos programas, pero su desarrollador decidió abandonarlo a finales 2021 (última versión, 2021-12-17). Como ha ocurrido con muchos otros proyectos, otros decidieron seguir adelante creando un fork, y ahora la mejor opción para descargar vídeos se llama yt-dlp.
(adsbygoogle = window.adsbygoogle || []).push({});
Lo que suele pasar también cuando alguien recoge el testigo que otro suelta es que trata de mejorar lo existente, y eso es algo que el equipo de yt-dlp se encarga de remarcar hasta el punto de añadir en su imagen oficial que es «un fork de youtube-dl con funciones y correcciones añadidas«. Para la mayoría de casos, esas funciones añadidas están como extra, pero lo más importante, en mi opinión, son las correcciones. Dicho de otro modo, que se sigan lanzando actualizaciones, porque es habitual que los servicios de vídeos hagan cambios y terminen rompiendo la compatibilidad.
Poderse, se puede hacer de diferentes maneras, pero yo recomendaría hacerlo por medio del gestor de paquetes de Python pip. Si alguien está en una distribución como un derivado de Arch Linux y decide pensar «¿Para qué, si está en AUR?» o incluso en repositorios de la distribución, pues decirle que sí, lo está, pero las actualizaciones no son tan rápidas como el paquete oficial. Por lo tanto, si hacen cambios en un servicio de vídeos y se tardan unos días en actualizar el paquete, probablemente no se pueda realizar la descarga. Si se usa el paquete de pip, sólo habría que actualizarlo y volverlo a intentar.
(adsbygoogle = window.adsbygoogle || []).push({});
Por lo tanto, insisto en usar el paquete más directo, y para instalarlo, siempre y cuando se tenga Python instalado en el sistema operativo (esto vale para cualquiera), hay que abrir un terminal y escribir:
pip install yt-dlp
Aunque esté disponible para cualquier plataforma que pueda usar Python, incluidos iOS e iPadOS (vía a-Shell), puede que no se pueda usar pip en todos los escenarios, sobre todo en Windows si no se ha añadido a su PATH. En ese caso, puede ser necesario lanzar pip como módulo, y la sintaxis sería python -m pip install yt-dlp. Hará una descarga rápida y ya se podrá usar desde el terminal.
Y su uso puede ser sencillo o complicarlo un poco. Aquí vamos a explicar un par de maneras de usarlo, porque tratar todo lo que hace no es sencillo ni leyendo la documentación oficial. Para descargar un vídeo con su mejor calidad, abriremos un terminal y escribiremos el nombre del programa seguido del enlace entre comillas, como por ejemplo:
(adsbygoogle = window.adsbygoogle || []).push({});
yt-dlp "https://www.youtube.com/xxxxxxxxx"
Con esto, el programa descargará el audio y el vídeo por separado, y los unirá tirando de FFmpeg. Si no tenemos FFmpeg instalado, la unión de vídeos de plataformas como YouTube se tendrá que hacer a mano.
La otra manera de descargar los vídeos es eligiendo la calidad. Hay maneras de indicarle el mejor vídeo, el mejor audio, todo junto, por separado… pero yo prefiero hacerlo de la siguiente manera. En vez de poner yt-dlp seguido del enlace entre comillas, ponemos -F delante del enlace. -F le pide que nos muestre en consola los diferentes formatos que hay disponibles, y veremos algo como lo siguiente:

Como podéis ver, se muestra bastante información. En la segunda columna vemos el formato del vídeo, en la tercera la resolución o si es sólo audio, y en la quinta el tamaño. Para este ejemplo, vamos a descargar el vídeo a la máxima resolución en la que está disponible y en formato mp4. Para ello, tenemos que fijarnos en el número de la primera columna, y usarlo con la opción -f, en este caso en minúsculas:
(adsbygoogle = window.adsbygoogle || []).push({});
yt-dlp -f 137 "https://www.youtube.com/xxxxxxxxx"
La descarga será exactamente igual que poniendo sólo el enlace, con la diferencia de que habremos elegido nosotros qué es lo que descarga. Y un detalle: esto puede funcionar también en páginas que no sean de vídeos, pero tengan el vídeo enlazado.
Quien quiera saber más sobre yt-dlp, su página oficial es esta.
from Linux Adictos https://ift.tt/yEgbR8e
via IFTTT
A talented young street-food cook pushes herself to the limit after accepting an invitation to train under an infamous and ruthless chef.
from New On Netflix USA https://ift.tt/Upe0fZG
via IFTTT
Palo Alto Cortex XSOAR 6.5.0 – Stored Cross-Site Scripting (XSS)
from Exploit-DB.com RSS Feed https://ift.tt/lb51tSM
via IFTTT
Symantec Messaging Gateway 10.7.4 – Stored Cross-Site Scripting (XSS)
from Exploit-DB.com RSS Feed https://ift.tt/UP1xDvp
via IFTTT
Stonesoft VPN Client 6.2.0 / 6.8.0 – Local Privilege Escalation
from Exploit-DB.com RSS Feed https://ift.tt/Dd1oAIy
via IFTTT