Detectar y matar antivirus con un JS

En el reciente ataque al Departamento de Trabajo y el de Energía de Estados Unidos (DoL), en el cual se utilizó un exploit 0-Day de Internet Explorer 8, también se utilizaron una serie de Javascripts curiosos y uno de ellos se utiliza para detectar las aplicaciones instaladas en el sistema del usuario y, si encuentra un antivirus, se encarga de desactivarlo. La lista de antivirus es la siguiente: Avira Bitdefender 2013 Mcafee Enterprise AVG 2012 ESET NOD 32 Dr.Web MSE Sophos F-Secure..

Read More:
Detectar y matar antivirus con un JS

Configuración silenciosa en IPv6 – Ataque al protocolo SLAAC de autoconfiguración de direcciones

Aprovechando que el equipo de DARFE (I y II) ha iniciado la publicación de una serie de artículos relacionados con IPv6, hemos pensado en hacer mención a un problema de seguridad inherente a este protocolo.

Original post:
Configuración silenciosa en IPv6 – Ataque al protocolo SLAAC de autoconfiguración de direcciones

Microsoft publica 9 boletines de seguridad

Microsoft ha publicado nueve boletines de seguridad que agrupan varias vulnerabilidades diferentes. Dos de los boletines son considerados como “críticos” y afectan al navegador Internet Explorer y al ActiveX del escritorio remoto.

See the original post:
Microsoft publica 9 boletines de seguridad

Vulnerabilidades comunes de Linux para tener en cuenta

Me preguntan a menudo cuáles son las vulnerabilidades de Linux con las que normalmente me encuentro cuando realizo evaluaciones de seguridad. Curiosamente, y de forma contraria a la leyenda popular, los sistemas Linux tienden a ser tan vulnerables como sus homólogos de Windows. Los puntos débiles que percibo no son necesariamente culpa de los sistemas operativos (SO), sino que se deben a despistes de los administradores de Linux

Excerpt from:
Vulnerabilidades comunes de Linux para tener en cuenta

Censo de Internet a través de la Botnet Carna

Un investigador (hasta ahora) anónimo programó un troyano que infectó más 420.000 dispositivos conectados a Internet para realizar el mayor y más completo estudio hasta la fecha sobre la inseguridad en Internet. El estudio realizado gracias a la ‘botnet’ (una red de máquinas infectadas por un ‘bot’ o programa malicioso que permite a un atacante tomar el control de un equipo infectado), duró un total de nueve meses y concluyó que 420 millones de direcciones IPv4 respondieron a distintas..

Continue Reading:
Censo de Internet a través de la Botnet Carna