En el día de mañana estaré presente en el Microsoft CodeCamp 2010 presentando 10 formas de escribir código (in)seguro y una de mis tareas en los últimos días fue buscar errores tontos y predecibles en sitios altamente visitados. Es así que me crucé con un XSS tonto (muy tonto, aunque hubo errores peores) en el sitio de Bit.ly. Parece que a esta gente no le alcanza con tener vulnerabilidades que permiten redireccionar dominios y que son utilizadas para propagar malware , las cuales hemos denunciado hace 3 meses y aún están en revisión (vota para que lo solucionen!).Ahora también tienen XSS que permiten robar cookies o crear dominios de phishing para robar credenciales
Authors's Post Archives
Estudio troyano Tap Snake de Android
Hace unos días Symantec y F- Secure detectaron una aplicación maliciosa para la plataforma Android. Un troyano que recolecta datos sobre nuestra posición GPS y que se presenta disfrazado del conocido y antiguo juego de la serpiente
Argentina: Otro paso para la ley de acceso a la información
La Cámara de Diputados dio ayer un paso importante para la aprobación de una ley de acceso a la información pública, una norma que tiene como finalidad facilitar la obtención por parte de los ciudadanos de los datos en poder del Estado. En una reunión de las comisiones de Asuntos Constitucionales, de Justicia y de Presupuesto, la mayor parte de la oposición logró emitir un dictamen de mayoría, que habilita el tratamiento del tema en el recinto. El libre acceso a la información pública es un derecho constitucional vinculado con la libertad de expresión, reconocido por varios tratados internacionales
Control de la integridad de los servidores
Control de la integridad Cuando un servidor a sido “pirateado” el atacante suele enmascarar su paso borrando las huellas en los diarios de actividad, los ficheros log. Además puede instalar un serie de herramientas que le permiten crear una puerta trasera para poder volver a entrar sin dejar ningún tipo de huellas. Algunos, rizando el rizo, piensan en corregir la vulnerabilidad que les ha permitido entrar para evitar que cualquier otro pirata informático pueda entrar
India aumenta vigilancia sobre datos de tecnológicas
India exigió a gigantes de Internet como Google y Skype acceso a datos clave de sus usuarios, al tiempo que comenzó a controlar el tráfico entre algunos teléfonos BlackBerry, como parte de su campaña para reforzar la seguridad. El secretario del Interior, G.K. Pillai, dijo que el Gobierno comenzó a enviar notificaciones a Google y Skype para que instalen servidores en India y permitan el acceso a datos de Internet que las autoridades temen podrían ser aprovechados por extremistas.
Explotando con Metasploit el 0-day en QuickTime publicado por Reversemode
Como ya indicamos en entradas anteriores, Ruben Santamarta investigador de seguridad, ha sacado a la luz un 0day que afecta a las últimas versiones de QuickTime en todas las versiones de Windows. La noticia ha cogido tanta expectación, que los desarrolladores de metasploit han tardado apenas un día en liberar un módulo para su framework.
Twitter almacenará y analizará los enlaces que se publiquen en su red
Twitter ha anunciado que almacenará y podrá analizar todos los enlaces que se incluyan en los mensajes de la red social.
Fase de detección de incidentes
Para ser lo más seguro posible un sistema de información debe disponer de medidas que le permitan detectar los incidentes. Existen unas soluciones llamadas sistemas de detección de intrusiones o IDS en inglés (Intrusion Detection Systems).
- Stupid XSS en Bit.ly
- Estudio troyano Tap Snake de Android
- Argentina: Otro paso para la ley de acceso a la información
- Control de la integridad de los servidores
- India aumenta vigilancia sobre datos de tecnológicas
- Explotando con Metasploit el 0-day en QuickTime publicado por Reversemode
- Twitter almacenará y analizará los enlaces que se publiquen en su red
- Fase de detección de incidentes
- Denegación de servicio en Cisco IOS XR
- BSA Intensificará acciones contra piratería de software
- admin in Preguntas sobre el uso de fotos en …
- BETTY SANLUIS in Preguntas sobre el uso de fotos en …
- Raul in Emarketing que no cumple con la ley…
- martinfdez in Emarketing que no cumple con la ley…
- Diego in Emarketing que no cumple con la ley…
- Jonathan Baldov… in Emarketing que no cumple con la ley…
- Email Marketing… in Emarketing que no cumple con la ley…
- Jonathan Baldov… in Emarketing que no cumple con la ley…
- Kenerick in Creación de un keygenerator en Vis…
- charlie in ¿Que Mirar Cuando Auditamos una Ba…
- QEMU-Puppy: Tu PC de bolsillo (6)
- Emarketing que no cumple con la ley (6)
- Condenado por piratería informática un neozelandés de 18 años (3)
- Programacion en C++ enumeracion usando enum (3)
- Adobe da una solución alternativa para el problema de 'Clickjacking' en su Flash Player (3)
- Proceso de Elaboración de las Políticas de Seguridad (2)
- Herramienta de gestión de redes de bots (2)
- Redes sociales y derecho (2)
- Grave problema de seguridad en Tuenti (2)
- Preguntas sobre el uso de fotos en Facebook (2)
Categories
-
- Botnets
- Bug y Exploits
- Correo electronico
- Criptografia
- Gadgets
- General
- Hacking y Cracking
- Hardware
- Internet
- Malware y Spywares
- no reconocido
- Noticias
- Object
- Otros
- Parches y Actualizaciones
- Pharming
- phishing
- Pirateria
- Programacion
- Proxys
- Redes y Wifi
- Rootkits
- Scam
- Seguridad y Privacidad Informatica
- Sistemas Operativos
- Skimming
- Smishing y vishing
- Software
- Spam
- Spoofing
- Tools
- Tutoriales
- Tutoriales en general
- Tutoriales en general
- Virus y backdoors
Archives
-
- September 2010
- August 2010
- July 2010
- June 2010
- May 2010
- April 2010
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- October 2009
- September 2009
- August 2009
- July 2009
- June 2009
- May 2009
- April 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- October 2008
- September 2008
- August 2008
- July 2008
- June 2008
- May 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
Meta
Suscribete
Miembros del SSD:
Moyo KobraSoft Kurtmorrison ASMx86 Drayfe Mig16 Odelixsx
Shadow Security- Chero07
- Informacion de un Dominio - Obten los datos de un dominio, a nombre de quien esta registrado
- Informacion de una IP - Consigue la informacion de una IP
- Mundo Enfermo - Blog de Kobra
- Soy gik
- SvHosting - Web hosting and Domains
- Technorati Profile - me
- Tijuiliando (Autos)
- Tu ip - Para saber tu IP
- Xtreme News
- Xyber Life - Xyber Life





