Publicado por tachi
8 de enero del 2011

Loading ...

En el departamento de seguridad de Microsoft deben estar trabajando a contrarreloj. Ayer (07-01-2010) se confirmaba una vulnerabilidad en el intérprete de gráficos que permite a un atacante ejecutar código a través de un thumbnail convenientemente modificado. La vulnerabilidad afecta a todos los Windows salvo 7 y Server 2008, y ya existe un exploit público.
Y no es la única. Durante los meses anteriores se han descubierto otras cuatro vulnerabilidades graves con exploit público: un fallo en el motor CSS de Internet Explorer 8 que permite ejecución de código, otros dos en el programa de Fax de Windows y una librería DLL que también permiten la ejecución de código, y una vulnerabilidad de escalada de privilegios en el kernel.
Además, podría unirse otra vulnerabilidad a la lista dentro de poco. Un hacker llamado Michal Zalewski está investigando una vulnerabilidad en Internet Explorer 8 que podría permitir la ejecución de código.
Ante estas vulnerabilidades la protección es la misma de siempre: tener cuidado con lo que se descarga y un antivirus y firewall actualizados. Aunque se espera que Microsoft saque un boletín de seguridad el 11 de enero, no es seguro que salgan parches para estas vulnerabilidades.
Publicado por tachi
7 de enero del 2011

Loading ...
La compañía EMC ha informado de la aparición de un peligroso “Kit para el defraudador” que circula por Internet y que permite realizar ataques de “phishing”.
Según ha alertado la empresa el producto delictivo se puede probar gratis en ciertos foros de Internet y por la cantidad de 1000 dólares se puede adquirir y realizar ataques sofisticados y actualizados para robar la identidad de usuarios bancarios.
El producto se denomina “Universal Man in the Middle Phishing Kit” permite entrar en contacto con la página web de cada entidad bancaria de forma que el cliente interactua con información legítima y no percibir que está ante una web falsa.
A partir de ese momento la voluntad de los estafadores es diversa y consiste en el robo tanto de identidades y claves como de cualquier otra información que tenga algún valor.
Publicado por inglorion
5 de enero del 2011

Loading ...
Hola amigos, en esta oportunidad les comentare una nueva herramientita que me ha parecido muy buena, sobre todo porque antes tenia varias herramientas pero ahora una sola cumple la funcion de algunas de estas.
Entrando en el tema. La herramienta permite “recuperar” contraseñas almacenadas en los exploradores de internet (browsers). Si se habrán dado cuenta puse entre comillas la palabra recuperar, bueno seguramente muchos de Uds. se me han adelantado y saben que podrían “recuperar” contraseñas en otras computadoras.
No recomiendo una practica maliciosa pero si podrían utilizar esta herramienta para demostrar a sus usuarios que no deben guardar TODAS sus contraseñas en su explorador. Esa opción de “RECORDAR MI CONTRASEÑA” si bien es util funcionalmente, representa un riesgo ya que son almacenadas.
La herramienta de la que hablo es Browser Password Decryptor. Si bien existen varias herramientas que hacen lo mismo, esta se diferencia porque funciona en distintos exploradores como: IExplorer, Firefox, Chrome y Opera.
Así que ahí lo tienen, una aplicación para gobernarlas a todas…

Para descargar esta aplicación pueden hacerlo en forma gratuita desde el siguiente enlace:
DESCARGAR HERRAMIENTA
SALUDOS!!
Publicado por inglorion
1 de mayo del 2010

Loading ...
Poniendome al dia con algunas de mis páginas favoritas, me he dado cuenta que ENHACKE ha sacado un nuevo video donde nos explica esta vez como instalar NINJASEC en nuestra maquina virtual. Considero esto muy util porque supongo que Uds. tambien quieren investigar y aprender mas sobre SEGURIDAD INFORMATICA.
Aqui les dejo el post!! SALUDOS! Continua leyendo »
Publicado por inglorion
1 de mayo del 2010

Loading ...
Nuestros amigos de ENHACKE nos dejan este primer video acerca de su distribucion de Seguridad. Ellos hicieron un post hace unos dias, asi que se los comunico a continuacion.
Pasen la voz!
Saludos! Continua leyendo »
Publicado por darthsoul
22 de abril del 2010

Loading ...
DESCARGA AQUI NINJASEC
Así es amigos, gracias a todos por sus mails y mensajes de aliento.
Las personas que pudieron ir a los eventos de la Pontificia Universidad Católica del Perú (Linux Week) y Universidad Tecnológica del Perú (I Jornada del estado del arte de la Seguridad Informática), obtuvieron algo de información acerca de nuestro proyecto NINJASEC.
Para aquellos que aun no saben que es…. Continua leyendo »
Publicado por darthsoul
11 de enero del 2010

Loading ...

Despues de casi un año de espera desde su edición beta se ha liberado BackTrack 4. Una de las caracteristicas que vimos en sus versiones de prueba es que las herramientas ahora si se pueden actualizar. Además de la gran cantidad de herramientas ordenadas por categorias para una auditoria de seguridad.
Estas categorias de auditoría son: hacking wireless, exploiting servers, web application assessment, etc. BackTrack es una de las suites de herramientas que todo auditor debería tener.
Más información:
http://www.backtrack-linux.org/
Publicado por darthsoul
19 de noviembre del 2009

Loading ...
Estimados lectores, hemos visto que en latinoamerica se escucha cada vez más el estandar ISO 27001, esta norma es una guia para implementar un sistema de gestión de seguridad en una organización. Esta ISO propone que para mitigar los riesgos de seguridad. Esta debe ser tratada de manera cíclica. Siguiendo el circulo de calidad de Deming: Planear, Hacer, Verificar, Actuar.
Aqui les dejamos el link para que se descarguen el ISO 27001
Descargar
Publicado por darthsoul
27 de septiembre del 2009

Loading ...
Hace unos dias nos llego un mail informandonos que los creadores backtrack, han liberado uno de los mejores manuales totalmente gratis y mas completo de metasploit framework.

La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por su instalación, hasta tocar temas como la interacción con la herramienta, como programar sobre ella y como ejecutar tu propio exploit programado con este framework. Continua leyendo »