Publicado por darthsoul
7 de Julio del 2010

Loading ...
Casi un mes después de que un ingeniero de Google revelara los detalles de un nuevo agujero de seguridad en Windows XP, los ciberdelincuentes han aumentado enormemente la cantidad de ataques online dirigidos contra él.
Microsoft informó ayer de haber contabilizado ya más de 10.000 ataques contra esta vulnerabilidad. “En un primer momento sólo detectamos la existencia de investigadores legítimos que realizaban pruebas inocuas con software de prueba de concepto. Pero el 15 de junio aparecieron los primeros exploits públicos reales”, señala la compañía. Continua leyendo »
Publicado por inglorion
27 de Junio del 2010

Loading ...
Mayor información: www.enhacke.com/eventosegcorp.htm

La empresa de Seguridad Informática ENHACKE anunció hoy su próximo evento empresarial “Primer Evento Peruano – Español de Seguridad de la Información para los Negocios”, el cual se realizará el martes 20 de julio en la Cámara de Comercio de Lima – Perú (Av. Guiseppe Garibaldi 396, Jesús María).
El encuentro detallará tendencias actuales en la seguridad de la información en empresas y organizaciones. Expondrá la relevancia del gobierno de la seguridad orientado al cumplimiento de normas internacionales y su justificación por parte de la gerencia IT. Se expondrán temas y protocolos de actuación que afectan de manera directa o indirecta a los departamentos de dirección TIC.
Se realizará un seguimiento de la evolución día a día del delito electrónico y ataques a empresas tanto interno (realizado por personal descontentos con la organización) como externo y como afecta a la marcha de empresas. Se aprenderá a como mitigar riesgos y que soluciones pueden aportar valor IT en términos de seguridad. Los participantes descubrirán paso a paso como se realizó el ataque denominado Aurora que afectó a empresas tan importantes como Google.
Mayor información: www.enhacke.com/eventosegcorp.htm
Publicado por darthsoul
7 de Junio del 2010

Loading ...

Si estás haciendo la transición de algunos o todos tus usuarios finales a Linux, seguramente encontrarás algunos obstáculos. Puede ser difícil para los usuarios el poder aprender el manejo de un nuevo sistema operativo. En algunos casos, sólo tiene que aprender una nueva terminología. En otros casos, se necesitará educarlos sobre los procesos del sistema. En última instancia, depende de cómo el usuario final utiliza realmente la máquina. Pero no importa cuán complejo sea el trabajo, se puede ayudar a los usuarios finales a hacer la transición con facilidad. Continua leyendo »
Publicado por inglorion
1 de Mayo del 2010

Loading ...
Poniendome al dia con algunas de mis páginas favoritas, me he dado cuenta que ENHACKE ha sacado un nuevo video donde nos explica esta vez como instalar NINJASEC en nuestra maquina virtual. Considero esto muy util porque supongo que Uds. tambien quieren investigar y aprender mas sobre SEGURIDAD INFORMATICA.
Aqui les dejo el post!! SALUDOS! Continua leyendo »
Publicado por inglorion
1 de Mayo del 2010

Loading ...
Nuestros amigos de ENHACKE nos dejan este primer video acerca de su distribucion de Seguridad. Ellos hicieron un post hace unos dias, asi que se los comunico a continuacion.
Pasen la voz!
Saludos! Continua leyendo »
Publicado por darthsoul
23 de Abril del 2010

Loading ...

El OWASP Top 10 Web Application Security Risks para el 2010 son:
-
A1: Injection
-
A2: Cross-Site Scripting (XSS)
-
A3: Broken Authentication and Session Management
-
A4: Insecure Direct Object References
-
A5: Cross-Site Request Forgery (CSRF)
-
A6: Security Misconfiguration
-
A7: Insecure Cryptographic Storage
-
A8: Failure to Restrict URL Access
-
A9: Insufficient Transport Layer Protection
-
A10: Unvalidated Redirects and Forwards
Descargar
El objetivo de OWASP no es solo concientizar, entrenar y remediar vulnerabilidades, también implica la gestión de riesgos. Establece que las organizaciones necesitan un programa de gestión de riesgos para sus aplicaciones.
Publicado por darthsoul
22 de Abril del 2010

Loading ...
DESCARGA AQUI NINJASEC
Así es amigos, gracias a todos por sus mails y mensajes de aliento.
Las personas que pudieron ir a los eventos de la Pontificia Universidad Católica del Perú (Linux Week) y Universidad Tecnológica del Perú (I Jornada del estado del arte de la Seguridad Informática), obtuvieron algo de información acerca de nuestro proyecto NINJASEC.
Para aquellos que aun no saben que es…. Continua leyendo »
Publicado por darthsoul
22 de Abril del 2010

Loading ...

El antivirus McAfee lanzó hoy una actualización que, lejos de mejorar la seguridad, causó el caos en algunos PC con Windows XP Service Pack 3.
En estos equipos, el software detectaba que el equipo tenía un supuesto virus w32/wecorl.a que en realidad no estaba presente (causando un “falso positivo”). El error provocaba que un archivo válido fuera catalogado como malware, lo que hacía aparecer una pantalla azul (BSOD) o un error que forzaba a reiniciar el equipo. Continua leyendo »
Publicado por darthsoul
27 de Marzo del 2010

Loading ...
Google lanzo Skipfish, un nuevo y automatizado escaner de vulnerabilidades para aplicaciones web. Al igual que otras herramientas tiene un crawl que navega por todas las páginas del site para hacer el análisis correspondiente y una base de datos de pruebas a enviar.
El resultado es mostrado de modo si se cumplen las medidas de seguridad de un checklist de su base de datos.Se puede generar un reporte que se pueda mostrar como analisis de vulnerabilidades.
Continua leyendo »
Publicado por inglorion
1 de Marzo del 2010

Loading ...
Todas las personas interesadas en Seguridad Informatica han hecho uso alguna vez, de alguna herramienta libre.
La mayoria de las personas involucradas en el tema (por lo menos profesionalmente) usan con cierta frecuencia Linux y programas open source.
Aqui les dejo un evento muy interesante que organiza la Pontificia Universidad Catolica del Perú y que cuenta con una historia de 5 años ya. Se trata del LINUX WEEK, una semana donde se tocan diversas tematicas que giran alrededor del FOSS (Free Open Source Software) – 15 al 19 de Marzo.
Les recomiendo vean las conferencias, habran temas para todos los gustos (Tecnologias web, investigacion, comunidades y desarrollo, redes y seguridad)
Si no estan en LIMA – PERU, podran verlo a traves de una transmision en vivo via internet.
Mas informacion sobre este enlace (que se publicara dias antes del evento) y sobre los ponentes en la siguiente direccion: http://tuxpuc.pucp.edu.pe/lw2010
SALUDOS!