Se ha liberado al dominio público código completamente funcional para la vulnerabilidad de SMB v2 de Windows ( aún sin parche ) a través de la herramienta gratuita de ataque apunte-y-clic Metasploit, elevando la posibilidad de ataques de ejecución de código remoto. El exploit , creado y liberado por Stephen Fewer de Harmony Security, provee un mapa claro para que los hackers planten su malware o abran puertas traseras en Windows Vista Service Pack 1 y 2 así como también en Windows 2008 SP1 server. [ VEA: Microsoft confirma la vulnerabilidad SMB2 vulnerability, advierte de riesgo de ejecución remota de código ] La publicación del exploit pone a Microsoft bajo seria presión para completar su proceso de prueba de parches y liberar un arreglo para impedir los ataques
Archive for September, 2009
Estados Unidos compartirá el control de Internet
El gobierno de ese país dejará de tener una participación prioritaria en la ICANN, el organismo que regula los dominios de la Web y al que controlaba desde la creación de la red. Era un reclamo de la Unión Europea y otros países.
Microsoft lanza hoy Security Essentials
Microsoft ha anunciado que será hoy mismo cuando lance su suite de seguridad antivirus gratuita Security Essentials. La nueva solución podrá descargarse desde el sitio Web de Microsoft
Troyano bancario falsea el balance de las cuentas robadas para evitar ser detectado
Se ha detectado una familia de troyanos que, además de todas las técnicas habituales que usa el malware 2.0 para pasar desapercibido, falsea el balance del usuario víctima una vez ha sido robado.
¿Nube o humo?
El juego de palabras surgió de una conferencia que presencié recientemente en Virus Bulletin 2009 y se refiere a las confusiones que surgen cuando se habla de la nube o, el mismo término más aceptado en inglés, Cloud Computing . En primera instancia, la detección de malware por firmas siempre ha tenido dos puntos importantes a considerar: El tamaño de la base de datos de firmas de malware detectado aumenta con cada actualización, y esos archivos se encuentran almacenado en el sistema del usuario (visión del cliente), lo cual representa un problema de rendimiento y de consumo de recursos para algunos antivirus
¿PC infectado? Fuera de la red en Australia
La Internet Industry Association australiana ha propuesto un nuevo código de conducta que solicita a los proveedores de acceso que tomen acción sobre aquellos usuarios cuyos PC sean identificados como infectados y difusores de malware , pudiendo llegar incluso a la desconexión del servicio (vía Slashdot ). La asociación sugiere una aproximación al tema en cuatro pasos: identificación de los usuarios afectados, contacto con los mismos, provisión de información y consejo para la solución del problema, y reporte de las amenazas importantes.En los casos en que los avisos no fuesen atendidos y la amenaza persistiese, el proveedor de servicio podría llegar a desconectar al usuario de la red.
Curso de Metasploit online gratuito
Los creadores Backtrack, han liberado totalmente gratis un manual de metasploit framework . La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por su instalación, hasta tocar temas como la interacción con la herramienta, como programar sobre ella y como ejecutar tu propio exploit programado con este framework. Para acceder a este curso de Metasploit Framework , solo es necesario contar con un navegador, internet y leer un poco de ingles técnico.
E-Pasaporte (mitos y leyendas)
Una de las cosas que mas profundamente me molesta es leer o escuchar a gente criticar cosas de las que en realidad sabe poco, y cuya única fuente de información son documentos de corte sensacionalista que únicamente contienen titulares al estilo ‘El Pasaporte electrónico es inseguro’ o ‘RFID es una tecnología insegura’ Como ejercicio didáctico propongo que cualquiera que escuche un comentario así, acto seguido pregunte: ‘¿Cuando hablas de RFID, podrías decirme a que frecuencias te refieres?’ y ‘¿Perdona, me podrías indicar al menos 3 protocolos RFID que conozcas?’ Si el interlocutor duda en las respuestas, estamos ante otro caso de ‘yo es que leí en nosedonde que …’ Conste que yo no estoy defendiendo nada, de hecho me he propuesto escribir este post basado en certezas y pruebas sobre MI pasaporte, las conclusiones las dejo para cada cual. Para realizar este pequeño estudio utilicé un lector RFID de la marca Omnikey Cardman y me valí de las estupendas librerías / herramientas de RFIDIOT , que, por cierto, es una pena que el autor haya elegido tan desafortunado nombre ya que son, en mi opinión, las librerías mas completas, mas fiables y útiles para trabajar con RFID y creo que el nombre puede dar lugar a equívocos
- Se abre la veda contra Google
- Suiza analiza investigar al HSBC por el robo de datos
- Blippy, una red social para mostrar en qué gastas tu dinero
- Desactivan gigantesca red de PC zombies, pero la reconectan
- Se está explotando un fallo en (Adobe) Reader parcheado hace tres semanas
- Desactivan gigantesca red de PC zombies, pero hackers la reconectan
- Santamarta: El cazador de agujeros
- Proteger a los pequeños de la pornografía con un USB
- Bernardo Quintero: la seguridad no está reñida con la innovación y las libertades, aunque muchos se empeñen en hacernos creer lo contrario
- Schneier: el futuro de la industria de la Seguridad Informática
- jodete in Las empresas comienzan a bloquear e…
- MasterVip in Como reaccionar ante un defacement
- udonsbles13 in MSN apesta… digo, Microsoft f…
- manuelferrera16… in Todo por la pasta (el dinero)
- araceli in Grave problema de seguridad en Tuen…
- adricamgab@hotm… in Facebook aclara sus nuevos término…
- Google nos obse… in Configurando la privacidad en GMail…
- Moyo in Herramienta de gestión de redes de…
- romy bompart in Herramienta de gestión de redes de…
- alejandro in Phishing de VISA (sitio falso)
- QEMU-Puppy: Tu PC de bolsillo (5)
- Adobe da una solución alternativa para el problema de 'Clickjacking' en su Flash Player (3)
- Condenado por piratería informática un neozelandés de 18 años (2)
- Proceso de Elaboración de las Políticas de Seguridad (2)
- Programacion en C++ enumeracion usando enum (2)
- Herramienta de gestión de redes de bots (2)
- Yahmail - Troyano que roba contraseñas en Yahoo! Messenger (1)
- Curso gratuito de programacion online sobre Ajax y Java (1)
- Facebook, en la mira de las autoridades británicas (1)
- M?ltiples vulnerabilidades de elevaci?n de privilegios en IBM AIX 5.x (1)
Categories
-
- Botnets
- Bug y Exploits
- Correo electronico
- Criptografia
- Gadgets
- General
- Hacking y Cracking
- Hardware
- Internet
- Malware y Spywares
- no reconocido
- Noticias
- Object
- Otros
- Parches y Actualizaciones
- Pharming
- phishing
- Pirateria
- Programacion
- Proxys
- Redes y Wifi
- Rootkits
- Scam
- Seguridad y Privacidad Informatica
- Sistemas Operativos
- Skimming
- Smishing y vishing
- Software
- Spam
- Spoofing
- Tools
- Tutoriales
- Tutoriales en general
- Tutoriales en general
- Virus y backdoors
Archives
-
- March 2010
- February 2010
- January 2010
- December 2009
- November 2009
- October 2009
- September 2009
- August 2009
- July 2009
- June 2009
- May 2009
- April 2009
- March 2009
- February 2009
- January 2009
- December 2008
- November 2008
- October 2008
- September 2008
- August 2008
- July 2008
- June 2008
- May 2008
- April 2008
- March 2008
- February 2008
- January 2008
- December 2007
- November 2007
- October 2007
- September 2007
- August 2007
- July 2007
- June 2007
- May 2007
- April 2007
- March 2007
- February 2007
- January 2007
- December 2006
- November 2006
Meta
Suscribete
Miembros del SSD:
Moyo KobraSoft Kurtmorrison ASMx86 Drayfe Mig16 Odelixsx
Shadow Security- Chero07
- Informacion de un Dominio - Obten los datos de un dominio, a nombre de quien esta registrado
- Informacion de una IP - Consigue la informacion de una IP
- Mundo Enfermo - Blog de Kobra
- Soy gik
- SvHosting - Web hosting and Domains
- Technorati Profile - me
- Tijuiliando (Autos)
- Tu ip - Para saber tu IP
- Xtreme News
- Xyber Life - Xyber Life





