Infografía: 5 mitos de la seguridad derribados

Más allá de sus mejores esfuerzos para educar a los empleados acerca de los peligros de la Web, ¿no parece que aún hay unos pocos usuarios que terminan haciendo clic donde no deberían? Hay muchos mitos de seguridad que siguen pasando de usuario a usuario, haciendo menos efectivas las tácticas educativas que lo que uno esperaría, y poniendo una gran responsabilidad por la seguridad en su solución de protección de malware, firewall y antivirus. Creamos esta…

Continue reading here:
Infografía: 5 mitos de la seguridad derribados

Comando básicos en Backtrack (en la mayoría de los Linux)

Siempres es útil tener un listado rápido de comandos válidos en el sistema operativo que utilicemos. En este caaso Sunny Kumar ha recoletado los comandos de consola de Backtrack 5 R3

View article:
Comando básicos en Backtrack (en la mayoría de los Linux)

Informe de Inteligencia de Seguridad de Microsoft (SIR 14)

El volumen 14 del Microsoft Security Intelligence Report (SIRv14) [PDF] presenta en detalle perspectivas acerca de las vulnerabilidades de software, amenazas de código malicioso y software posiblemente no deseado en programas de software de Microsoft y de terceros. Microsoft ha elaborado estas perspectivas basándose en detallados análisis de tendencias realizados en los últimos años, haciendo hincapié en la segunda mitad de 2012

Link:
Informe de Inteligencia de Seguridad de Microsoft (SIR 14)

SQL Injection en Oracle

Les sonará un post llamado SQL Injection hasta la cocina – MS SQL Server que fue publicado hará algo más de dos años, y en el que usábamos diferentes herramientas para comprometer una base de datos Microsoft SQL Server a través de una SQL Injection. En este caso, vamos a intentar repetir el proceso pero esta vez con una base de datos Oracle 11g. Al contrario de lo que sucede con MS SQL Server, en Oracle no existe un comando equivalente a “xp_cmdshell” que nos permita directamente ejecutar…

See more here:
SQL Injection en Oracle

Nueva vulnerabilidad 0-Day para Windows

Tavis Ormandy, el investigador de Google conocido por el descubrimiento de una serie de vulnerabilidades en Windows, Java y Flash Player y, sobre todo por su su actitud combativa con respecto a la política de “divulgación responsable”, ha estado trabajando en la explotación de una vulnerailidad 0-Day Windows y ha pedido ayuda en la lista de correo Full Disclosure. Él ha estado trabajando en la vulnerabilidad durante meses y ahora tiene un exploit funcional sobre todas las versiones de… Contenido completo del post en http://blog.segu-info.com.ar o haciendo clic en el título de la noticia

Read More:
Nueva vulnerabilidad 0-Day para Windows