jueves, 16 de marzo de 2017

Odoo una alternativa libre para SAP

Hoy les vengo a hablar sobre Odoo, para todos aquellos que en su vida han utilizado un sistema ERP. como SAP, sin duda odoo les sera muy familiar, este sistema es producido por la empresa Belga odoo S.A..

Este sistema tiene a disposición un conjunto de modulo que ofrecen diversas soluciones a la industria, tales como:

  • Gestión de compra venta .
  • Gestión de proyectos.
  • Manufactura.
  • Contabilidad analítica y financiera.
  • Gestión de recursos humanos.
  • Sistema de gestión de almacenes.
  • Gestion de activos.
  • Gestion de inventarios.
  • Puntos de venta.
  • Flujos de trabajo.
  • Marketing.
  • CRM.
Este sistema cuenta con una licencia GNU AGPL (GNU Affero General Public License), esta licencia contiene una clausula en la cual obliga a los proveedores de aplicaciones o en casos donde el software es un servicio, a dejar disponible el código para la comunidad, 

El modulo del servidor esta escrito en python y toda la comunicación entre el cliente y el servidor se realiza a través de un protocolo de llamada a procedimiento remoto, en especifico XML-RPC, en el cual se utiliza xml para codificar los datos y http como protocolo de transmisión de mensajes.

Toda la funcionalidad se establece mediante los módulos, al momento de su instalación cuenta con una serie de módulos por defecto que le permiten a las empresas operar, sin embargo es posible añadir mas módulos para incorporar nuevas funcionalidades o extender las que ya se tienen, esto ya sea mediante el desarrollo de módulos propios o bajando los módulos de la tienda , los cuales pueden ser gratuitos o de pago.

Si quieres instalar odoo puedes hacerlo, bajándolo del siguiente enlace instalador odoo, puedes instalarlo en la plataforma de Windows, GNU/Linux, Unix y MAC OS.

Imagen 1: Dashboard de odoo 10


Saludos.
Lexer Pars.

lunes, 6 de marzo de 2017

Hacker descubre un bug de Uber para viajar gratis

Las start-ups tecnológicas gastan millones de dólares para encontrar los bugs de sus apps, pero a veces ni eso es suficiente.

Uber, la compañía de conductores privados que se ha convertido en alternativa al taxi, dispone de un plantilla de 200 expertos en seguridad dedicados únicamente a buscar bugs y exploits que pongan en peligro la información privada y de cobro de sus clientes.

Estos 200 expertos no fueron capaces de encontrar un bug de seguridad que sí localizó un hacker indio. Este bug permitía viajar gratis con Uber en cualquier lugar del mundo, sin limitaciones. Por suerte Anand Prakash es un hacker honesto, un experto en seguridad que se gana la vida encontrando bugs en aplicaciones de terceros y cobrando recompensas por ello. Avisó inmediatamente a Uber y ha cobrado una recompensa de 10.000 dólares.

El hacker descubrió un loophole en el código de la app de Uber que ocasionaba un fallo al introducir un tipo de pago erróneo en la app, por ejemplo abc, xyz, etc. En ese momento se podía alterar para conseguir el viaje sin pagar.

Anand Prakash comunicó el fallo a Uber, y ya lo ha corregido en su última actualización. No es la primera recompensa que este hacker recibe de Uber, que ya le ha pagado 13.500 dólares. En lugar de comprometerse con una empresa prefiere trabajar como cazabugs, y cobrar por ello. También descubrió un fallo similar que permitía pedir pizzas Domino completamente gratis, y otro por el que se podía cambiar la contraseña de Facebook de forma externa.

No es un mal negocio: otros expertos cobran un sueldo independientemente de los bugs que encuentren, mientras que Anand Prakash gana recompensas muy suculentas por un solo bug. Pero para ello hay que ser un hacker experto capaz de encontrar fallos que equipos de seguridad formados por cientos de informáticos no son capaces de descubrir.

Saludos.
Lexer Pars.