- Nueva página de seguridad en la sección "Sobre Nosotros" de la web de Twitter, ¡enhorabuena a @revskills y @wisecwisec por su aparición en este hall of fame!
- Entrevista de Chema Alonso a nuestro compañero Lorenzo en El Lado Del Mal.
- Nueva versión de la herramienta Cain&Abel 4.9.37, con novedades como la generación de ficheros MP3 para el sniffer de VoIP, solución a los fallos de la DLL de Abel para sistemas 64bits, etc.
- Interesante serie de artículos por Cesar Cerrudo sobre el estado actual de la Seguridad (Information Security sucks), aquí la primera parte.
- Vaya semanita para Facebook... En SecurityArtWork, soporte HTTPS para Facebook, y mientras tanto, hackean la página de fans de Mark Zuckerberg y se descubren tres Cross-Site Scripting en la web, uno en la principal (mirror aquí) y dos en la versión móvil, mirrors aquí y aquí.
- Presentación para la Schmoocon 2011 de IronGeek Plug and Prey: Malicious USB Devices, podéis consultar el PDF aquí o consultarla online en este enlace.
- Ataque a SourceForge confirmado, se insta a los usuarios han recibido instrucciones a restablecer su contraseña por precaución.
- Graves vulnerabilidades en el navegador Opera solucionadas con la última versión 11.01.
- Tras los rumores que apuntaban a que en ciertos entornos se había filtrado el código fuente del antivirus Kaspersky, finalmente han sido publicados. El torrent: http://thepiratebay.org/torrent/6132242. Se trataría del código fuente de la versión del 2008, y podría haber sido filtrada por un trabajador que ya no se encuentra en la compañía.
- Publicado NMAP 5.50, tras un año desde la última versión estable. En este enlace a la lista nmap-hackers, se detalla lo añadido en esta versión.
- Cross-Site Scripting en la web de la Academia de Cine, y algunos medios vuelven a picar creyéndose un posible hackeo.
domingo 30 de enero de 2011
Enlaces de la SECmana - 56
Suscribirse a:
Enviar comentarios (Atom)
Entradas más populares
- Lo que no te cuenta WhatsApp
- Cómo registrar cualquier número de teléfono en WhatsApp
- WhatsApp al descubierto
- Hacking LG TV for fun and profit!
- Wifi Auditor, mostrando la inseguridad del panorama Wireless Español
- La cruda realidad del Market de Android
- Mitos de HTTPS y la navegación segura
- Trasteando con una alarma de Securitas
- Las puertas traseras más escandalosas
- Como se defendió la SGAE de 'Anonymous'
Archivos
-
►
2012
(50)
-
►
febrero
(22)
- Ea Ea Ea, Google se cabrea !
- Seguridad en Fibra Óptica - Parte II: Requerimient...
- Bouncer ¿Sirve para algo?
- Liberado Nessus v5.0
- Enlaces de la SECmana - 111
- Libro: Hacking y seguridad en comunicaciones móvil...
- Vuestros "ETHERNET EXPOSED" - X
- ¿Por qué son noticia los incidentes de seguridad?
- Sobre Hacklous Security, Xsellize security e iHack...
- Seguridad en Fibra Óptica - Parte I: Fundamentos, ...
- La protección de datos en la auditoría de aplicaci...
- Enlaces de la SECmana - 110
- El extraño caso del SSH y el ataque de fuerza brut...
- RootedLab: Iniciación al hacking
- Entrevista al equipo de Backend de Tuenti
- ¿Por qué falla la seguridad?
- Interceptar con un proxy peticiones SSL de un iPho...
- Enlaces de la SECmana - 109
- Libro: Máxima Seguridad en Windows: Secretos técni...
- Dradis Framework v2.9 disponible
- Seguridad en IOS, herramientas para desensamblar O...
- Autenticación de doble factor Google: Casi perfect...
-
►
enero
(28)
- Hackeos Memorables: Los hermanos Badir
- Seguridad en aplicaciones IOS, Parte III
- Enlaces de la SECmana - 108
- [Cine de Hackers] Person of Interest (Serie)
- Seguridad en aplicaciones IOS, Parte II
- Graves vulnerabilidades en Wordpress 3.3.1 y anter...
- Seguridad en aplicaciones IOS, Parte I
- Unas NAS algo peligrosas
- Construyendo un rack con una estantería del IKEA
- Enlaces de la SECmana - 107
- Yo estoy aquí para hablar de mi libro.
- Publicado el listado de ponencias confirmadas para...
- Referencias de seguridad en IOS
- OSX Lion en VMware
- GatoVolador VS Ayuntamiento de Elche
- Alarma Visonic Powermax Pro: Un estudio preliminar...
- Enlaces de la SECmana - 106
- Tails, distribución que preserva tu privacidad y a...
- Vuestros "ETHERNET EXPOSED" - IX
- Prey: ¿Quién ha robado mi queso?
- Conspiranoia: El 'hackeo' del Drone Americano pued...
- ¿En manos de quién está la seguridad de Internet?
- Enlaces de la SECmana - 105
- Slow Read: nuevo mecanismo DoS de servidores web
- WhatsApp al descubierto
- ACK Security Conference 2012
- Biometría con el "trasero": El no-va-más de la aut...
- Enlaces de la SECmana-104
-
►
febrero
(22)
-
▼
2011
(352)
- ► septiembre (28)
-
▼
enero
(29)
- Safe Webnotes, notas protegidas que se autodestruy...
- Enlaces de la SECmana - 56
- El portátil ¿Propio o corporativo?
- Contraseñas de un solo uso en Apache
- GameShark, los cheats de hace algunos años
- A vueltas con la Ley Sinde
- La ley 'Sinde' es un virus
- Sniffando conversaciones de Facebook con Borogove
- Enlaces de la SECmana - 55
- Despedida y Cierre del Wargame SbD I
- Modificando credenciales en routers Thomson
- Unhide 20110113 is out !
- Primer Congreso de seguridad e ingeniería web ADWY...
- Hacking Roomba!
- Enlaces de la SECmana - 54
- Wargame SbD I (segunda parte)
- Entrevista a David Hernández (aka Dabo)
- Gira Technet & Security: Up to Secure 2011
- Wargame SbD I (english version)
- Wargame SbD I (versión en castellano)
- Steampunk, El siglo XIX acude al rescate de los ha...
- Grandes mentiras de las contraseñas.
- Enlaces de la SECmana - 53
- Patriot NG 1.1 is Out !
- Recopilación de frontends para IPtables
- Contraseñas de un solo uso en Linux
- Ataques visuales: Detectando patrones en el caos
- Instalando Tor en iPhone: privacidad con Wi-Fi y G...
- Enlaces de la SECmana - 52
-
►
2010
(356)
- ► septiembre (31)
-
►
2009
(379)
- ► septiembre (31)
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com







2 comentarios:
Desde que cambió el código penal el mes de Diciembre, el tan solo realizar un XSS no persistente no supone también un delito? Lo digo por lo de la Academai de Cine.
Desde que cambió el código penal el mes de Diciembre, el tan solo realizar un XSS no persistente no supone también un delito? Lo digo por lo de la Academai de Cine.
Publicar un comentario en la entrada