edición general

encontrados: 190, tiempo total: 0.024 segundos rss2
3 meneos
 

Lo básico que tienes que saber de una Base de Datos

Si estás en el mundo informático o piensas hacerlo, hay conocimientos que son lo básico para ser uno, una de ellas son las Base de Datos. Luego de leer un poco acerca de BD en la Wiki, deberías entenderlo como una forma...
2 1 16 K -133
2 1 16 K -133
12 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

Guia Práctica de PostgreSQL

PostgreSQL es un motor de base de datos open source, publicado bajo licencia BSD. Aqui se podrán encontrar una larga lista de topics desarrollados secuencialmente con ejemplos detallados desde la creacion de base de datos, definicion de sentencias DDL, DML, DCL, TCL, etc, realización de backups, creacion de tablespaces, etc etc etc, además que los topics se van incrementando constantemente, muy recomendado para quienes quieren introducirse en el mundo de las base de datos open source, en este caso aprovechando la potencia de PostgreSQL.
10 2 8 K -5
10 2 8 K -5
10 meneos
 

El sitio de Wall Street Journal es vulnerable a inyecciones SQL

Un investigador de seguridad de Rumania (”Unu”) hizo pública esta noticia. Utilizó técnicas de SQL Injection para obtener acceso a las bases de datos de Wall Street Journal. Además, pudo obtener varios usuarios, contraseñas (guardadas en texto plano, SI EN TEXTO PLANO) e información privada de los miembros de prensa. Y no sólo eso, sino que también descubrió otra vulnerabilidad que permite la ejecución de comandos en el servidor, haciendo posible que un atacante con fines malvados pudiera hacer lo que quiera con el sitio web.
10 meneos
 

Una doble 'traición' para "Sé lo que hicisteis" en sólo cinco días

Tras la marcha de Pilar a Telecinco, Cristina Urgel se va ahora a Cuatro
9 1 7 K -2
9 1 7 K -2
27 meneos
 

Como solucionar un sudoku empleando factorización de subconsultas recursivas

Un ejemplo de como se pueden emplear subconsultas recursivas para resolver un sudoku.
25 2 0 K 203
25 2 0 K 203
5 meneos
 

Aprende SQL con los Black Eyed Peas [friki]

Buscando documentación para mysql, me he encontrado esto. A los programadores web seguro que les saca una sonrisa. No es a la primera web a la que le pasa, pero bueno, no está mal recordar que las consultas SQL no deben salir por pantalla ;)
4 1 10 K -95
4 1 10 K -95
3 meneos
 

Dos detenidos por 'crackear' la base de datos de un foro con SQL injection

La Brigada de Investigación Tecnológica señala que los detenidos accedieron al servidor donde se alojaba la citada base de datos y, mediante técnicas conocidas como inyección de SQL (Structured Query Language), sustrajeron documentos y comunicaciones privadas de los usuarios. Parte de la información sustraída junto con la descripción de cómo acceder de forma fraudulenta a dichos archivos fue publicada en otra página web, administrada por uno de los detenidos y ahora clausurada por orden judicial, www.busindre.com.
3 0 0 K 29
3 0 0 K 29
35 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

NoSQL el futuro de las "Bases de Datos"

Uno de los principales problemas de las bases de datos SQL es la enorme complejidad que supone mapear datos relativamente sencillos y con un gran volumen de tamaño. El NoSQL es ideal para entornos principalmente web que augmentan exponencialmente su volumen de datos pero no la complejidad de los mismos, con lo que los famosos cuellos de botella generados por las BBDD tradicionales es irrelevante en estos entornos, ya que respecto al SQL tradicional y no tener que realizar la traducción de los datos hacia un formato amigable.
32 3 5 K 208
32 3 5 K 208
10 meneos
 

ConfianzaOnline no dando mucha confianza online

¿Qué confianza da una empresa que se dedica a dar sellos de "confianza" y su Web tiene un clarísimo "SQL Injection"? Para los que no lo sepan, el SQL Injection es una técnica usada por los hackers para poder inyectar en los parámetros de las direcciones Web, comandos con el fín de poder ejecutar otros códigos a los que se deberían en una página Web.
244 meneos
 

Hackean la web del parlamento británico

Un hacker rumano ha conseguido hacer uso de exploits e inyección de código SQL en la página del parlamento británico dejando al descubierto las claves de administración de la web entre otros, mostrando la precaria seguridad de la web. El hacker, Unu, realiza de forma periódica comprobaciones de sitios web de alto rango frente a ese tipo de vulnerabilidades. En particular a Kaspersky, BitDefender, F-Secure, Symantec, The International Herald Tribute, The Telegraph y British Telecom, entre otros...
132 112 0 K 701
132 112 0 K 701
9 meneos
 

Hackean el foro Yahoo mediante sql-injection (ENG)

Un hacker, greyhat ha descubierto una vulnerabilidad de inyección SQL crítica en el foro de Yahoo!. El fallo puede ser utilizado para leer la información acerca de las cuentas administrativas y de usuario o cargar un intérprete de comandos en el servidor.
12 meneos
 

Infección masiva de 55.000 webs

Según podemos leer en The Register, hackers maliciosos han conseguido infectar alrededor de 55.000 webs con un potente cocktail de exploits que va enfocado a aplicaciones vulnerables e instalará malware en los equipos visitantes. Los exploits instalan un buen kis de software dañino: Gologger, keylogger y un a puerta trasera que intenta conectar con una página web hospedada en China, según la investigadora de seguridad Mary Landesman de la compañía de protección frente a malware ScanSafe.
11 1 0 K 81
11 1 0 K 81
43 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

El País acerca de las inyecciones SQL

c&p: La técnica utilizada para colarse en la red de las cadenas comerciales se conoce como Structured Query Language Injection Attacks. Se trata de un sofisticado lenguaje de programación que utilizan los hackers para saltar los cortafuegos que protegen las bases de datos conectadas a Internet.
39 4 15 K 189
39 4 15 K 189
82 meneos
 

Generar gráficas tipo tarta en SQL [eng]

Se pueden crear gráficas tipo tarta (pie chart) con los datos de una base de datos. Todo hecho únicamente con sentencias SQL y desde consola. via: ocio.barrapunto.com/article.pl?sid=09/08/17/0712203
74 8 0 K 306
74 8 0 K 306
6 meneos
 

Fallo de seguridad en Tuenti

Fallo de seguridad en Tuenti que permite obtener datos confidenciales de usuarios
6 0 11 K -71
6 0 11 K -71
1 meneos
 

Aprendiendo lo básico de sql

Artículo para aprender lo básico de sql desde el mismo firefox. Se utiliza la base de datos sqlite junto con una extensión del navegador. Se incluye una base de datos de ejemplo
1 0 7 K -56
1 0 7 K -56
3 meneos
 

adios a sql?

Parece ser que el movimiento para eliminar SQL y las BD relacionales ha empezado, NoSQL es un movimiento que cada vez esta ganando mas gente, y al parecer con muy buenas bases, los sistemas NoSql son distribuidos, almacenan datos no relacionales que suelen utilizar un simple valor-clave para la indexación y recuperación de datos y lo mejor de todo: utilizan una simple llamada a una API en lugar de tener que aprender un lenguaje declarativo como SQL.
2 1 5 K -55
2 1 5 K -55
25 meneos
 

Movimiento en contra de las bases de datos relacionales: No a Sql?

"no a SQL?", un movimiento en contra de las base de datos que esta ganando más gente. Los sistemas Nosql son distribuidos, almacenan datos no relacionales que suelen utilizar un simple valor-clave para la indexación y recuperación de datos y utiliza un sencillo procedimiento de consulta de API en lugar de un sofisticado lenguaje de consulta declarativo. Los grandes jugadores de la Web lo han defendido por la creativa y altamente escalable gestión de datos estructurados (Google-BigTable, Yahoo-Hadoop, Amazon-Dynamo y Facebook-Cassandra)
22 3 0 K 197
22 3 0 K 197
69 meneos
 

Acelerar el inicio de Firefox 3.x

Los problemas de lentitud en el inicio de Firefox son bien conocidos por todos los que usamos este excelente navegador y lamentablemente es algo que se sigue arrastrando de versión a versión sin terminar de resolver. Con este truco podrás reducir el tamaño de los archivos *.sqlite, disminuyendo el tiempo de carga considerablemente
62 7 0 K 228
62 7 0 K 228
4 meneos
 

Ejemplo _educativo_ sobre seguridad web

Esto es el mejor ejemplo de lo que NO se debe hacer. SQL Injection, XSS, File Upload, Authentication Bypass, Indexes que muestran ficheros con contraseñas, oiga!! lo tiene todo! se me lo llevan de las manos. Para algo de información podéis acudir a blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-de-ca pero vamos, lo mejor es jugar con la web. Todo lo que no se debe hacer pero junto.
3 1 4 K -37
3 1 4 K -37
6 meneos
 

¿Le importa a las empresas los fallos de seguridad?

En general, lo éticamente correcto cuando se encuentra una vulnerabilidad en un sistema, una vez analizado el impacto de la misma, es notificarla al fabricante o en caso de una página web, al contacto designado por la entidad propietaria. Un correo de contacto que debería ser válido es el proporcionado por la organización cuando efectúa el registro del dominio.
6 meneos
 

La página de la lotería inglesa vulnerable a inyección SQL [Eng]

En los últimas semanas páginas como Kaspersky han sido vulnerables a ataques de inyección SQL, pues ahora la página de la lotería inglesa también ha sido vulnerable a un ataque de inyección SQL. Como es de suponer, la página national-lottery.co.uk es una de las páginas que más visitas tiene en Inglaterra, y según comentan en la noticia un fallo de seguridad en uno de los parámetros que se pasan en la petición permite el acceso a la base de datos como se puede ver en la imagen que muestran como ejemplo del ataque en hackersblog.org.
11 meneos
 

¿Qué hago? Soy DBA, administro servidores que manejan datos

Hace unos dias me preguntaron "en que trabajas?". Como siempre, respondí "soy DBA, administro servidores que manejan datos." Será que la gente no tiene la menor idea, no le interesa o vaya a saber que, pero con eso era suficiente y ya no preguntaban mas..... supongo que en su cabeza les quedaba eso de "es informático y trabaja con algo raro". Punto.
10 1 1 K 76
10 1 1 K 76
5 meneos
 

[WEBCAST] Introducción a Business Intelligence con herramientas MS

Hoy miércoles 22 de Octubre Secong Nug presenta una sesión tecnológica que puede ser de mucho interés, de manos de un experto en el tema: Miguel Egea MVP de Sql Server. En esta charla se tratará de dar una visión general desde el punto de vista técnico de los componentes de una solución de Business Intelligence con herramientas Microsoft. Para más info: www.secondnug.com
10 meneos
 

Hacienda Foral de Gipuzkoa hackeada

Una cosa es que alguien se haga una web personal o para su negocio familiar y no le salga a cuento preocuparse en exceso de blindar su código. Pero que sea tan fácil atacar una web oficial por la que seguro que los contribuyentes hemos pagado un ojo de la cara es algo lamentable.

menéame