- Operación de Anonymous, llamada OpDarknet, que ha conseguido tirar abajo (compromiso de servidores, denegaciones de servicio, publicación de listas de usuarios...) más de 40 sitios webs relacionados con la pedofilia.
- Actualización de la herramienta de Pepelux JoomlaScan a la v1.3 en su versión en perl, para realizar fingerprinting y auditorias en base a versión y componentes de Joomla detectados en un servidor.
- Los Happy Ninjas publican el tercer número de la revista electrónica "Owned and Exposed", recopilando hackeos a st0re.cc, vpn24.org, unique-crew.net, entre otros muchos servidores.
- Hackeado el canal de Microsoft en Youtube. Se eliminaron los videos oficiales que había, subiendo en su lugar campañas cortas de publicidad.
- Análisis de la herramienta de Fernando Oca GetMSNIPs, para obtener direcciones IP de contactos del Messenger, por Chema en ElLadoDelMal. La herramienta se publicó en septiembre en el propio blog del autor.
- Informe en PDF con la investigación acerca de cómo romper el cifrado XML, por Tibor Jage y Juraj Somorovsky de la Ruhr-University Bochum. Gracias a este ataque, podrían por ejemplo comprometerse los servicios de Amazon Web Services y poder lanzar tareas administrativas sobre las instancias.
- En Net-Security.org publican un post detallado sobre un fallo en Google Chrome que permitiría la ejecución de comandos.
- Disponible la versión del framework de explotación en navegadores BeEF v0.4.2.10-alpha, que se puede descargar desde esta dirección, y obtener más información en la página del proyecto.
- Post en el blog de SensePost sobre cómo descifrar aplicaciones de iPhone mediante un dispositivo jailbreakeado, utilizando la herramienta otool, un editor hexadecimal e IDA.
- En CyberHades anuncian el septimo episodio (mp3) del podcast de PaulDotCom en español presentado por Carlos Pérez, que en esta ocasión cuenta con la entrevista a uno de los autores de BEAST, Julianno Rizzo.
- A traves del Observatorio SSL de la EFF, revisando información de listas de revocación para certificados SSL de los últimos meses, cabe la posibilidad de que se pudieran haber comprometido 4 autoridades certificadoras más desde Junio. El post con el estudio de la propia EFF en este post llamado How secure is HTTPS today? How often is it attacked?
- Según cuentan en eWeek.com, un informe borrador de la U.S. China Economic and Security Review Commission revela que unos posibles atacantes podrían haber interferido en dos satélites estadounidenses, pudiendo implicar al ejército de China.
- Crónica en SecurityArtWork del primer encuentro de Bloggers organizado por el INTECO para la quinta edición del ENISE, en el que participaron Javier Berciano, Manolo Benet, Sergio de los Santos, José Selvi, David Hernández "Dabo", Francisco Losada y nuestro compañero Yago. El propio Dabo en su daboblog realizó un resumen de tal evento.
- El THC publica una herramienta denominada THC-SSL-DOS, que permite explotar una vulnerabilidad SSL que podría permitir denegar el servicio de un servidor remotamente. Los detalles técnicos de dicha herramienta pueden encontrarse en esta página.
domingo 30 de octubre de 2011
Enlaces de la SECmana - 95
Suscribirse a:
Enviar comentarios (Atom)
Entradas más populares
- Lo que no te cuenta WhatsApp
- Cómo registrar cualquier número de teléfono en WhatsApp
- WhatsApp al descubierto
- Hacking LG TV for fun and profit!
- Wifi Auditor, mostrando la inseguridad del panorama Wireless Español
- La cruda realidad del Market de Android
- Mitos de HTTPS y la navegación segura
- Trasteando con una alarma de Securitas
- Las puertas traseras más escandalosas
- Como se defendió la SGAE de 'Anonymous'
Archivos
-
►
2012
(50)
-
►
febrero
(22)
- Ea Ea Ea, Google se cabrea !
- Seguridad en Fibra Óptica - Parte II: Requerimient...
- Bouncer ¿Sirve para algo?
- Liberado Nessus v5.0
- Enlaces de la SECmana - 111
- Libro: Hacking y seguridad en comunicaciones móvil...
- Vuestros "ETHERNET EXPOSED" - X
- ¿Por qué son noticia los incidentes de seguridad?
- Sobre Hacklous Security, Xsellize security e iHack...
- Seguridad en Fibra Óptica - Parte I: Fundamentos, ...
- La protección de datos en la auditoría de aplicaci...
- Enlaces de la SECmana - 110
- El extraño caso del SSH y el ataque de fuerza brut...
- RootedLab: Iniciación al hacking
- Entrevista al equipo de Backend de Tuenti
- ¿Por qué falla la seguridad?
- Interceptar con un proxy peticiones SSL de un iPho...
- Enlaces de la SECmana - 109
- Libro: Máxima Seguridad en Windows: Secretos técni...
- Dradis Framework v2.9 disponible
- Seguridad en IOS, herramientas para desensamblar O...
- Autenticación de doble factor Google: Casi perfect...
-
►
enero
(28)
- Hackeos Memorables: Los hermanos Badir
- Seguridad en aplicaciones IOS, Parte III
- Enlaces de la SECmana - 108
- [Cine de Hackers] Person of Interest (Serie)
- Seguridad en aplicaciones IOS, Parte II
- Graves vulnerabilidades en Wordpress 3.3.1 y anter...
- Seguridad en aplicaciones IOS, Parte I
- Unas NAS algo peligrosas
- Construyendo un rack con una estantería del IKEA
- Enlaces de la SECmana - 107
- Yo estoy aquí para hablar de mi libro.
- Publicado el listado de ponencias confirmadas para...
- Referencias de seguridad en IOS
- OSX Lion en VMware
- GatoVolador VS Ayuntamiento de Elche
- Alarma Visonic Powermax Pro: Un estudio preliminar...
- Enlaces de la SECmana - 106
- Tails, distribución que preserva tu privacidad y a...
- Vuestros "ETHERNET EXPOSED" - IX
- Prey: ¿Quién ha robado mi queso?
- Conspiranoia: El 'hackeo' del Drone Americano pued...
- ¿En manos de quién está la seguridad de Internet?
- Enlaces de la SECmana - 105
- Slow Read: nuevo mecanismo DoS de servidores web
- WhatsApp al descubierto
- ACK Security Conference 2012
- Biometría con el "trasero": El no-va-más de la aut...
- Enlaces de la SECmana-104
-
►
febrero
(22)
-
▼
2011
(352)
-
▼
octubre
(29)
- Anonymous modifica la web de Rubalcaba
- Enlaces de la SECmana - 95
- Vulnerabilidad grave en TOR que permitiría exponer...
- Gestionando, de forma artesanal, una flota de vehí...
- Entrevista a Klondike
- Análisis de Jynx (Linux Rootkit)
- Create tu pequeño HAL para el cracking de contrase...
- Enlaces de la SECmana - 94
- Kevin Mitnick - The Art Of Deception (libro)
- Mining de Bitcoins - El mundo de las GPU
- Seguridad en Redes Wireless
- WinUnhide
- Cómo diseñar una política de cortafuegos
- Vuestros "ETHERNET EXPOSED" - VI
- Enlaces de la SECmana - 93
- Routerpwn el framework de exploits para routers
- ¿Se toma en serio la seguridad en las empresas esp...
- Twitter loves Google
- ¿Qué te gustaría ver más en SbD?
- Bungalow Loco en el Asegúr@IT Camp 3
- Enlaces de la SECmana - 92
- Chromium/Chrome su programa de recompensas y el Pw...
- Máster Universitario en Seguridad de Tecnologías d...
- Entrevista a Carlos Pérez de @pauldotcom
- shodab, scriptkiddeando como un ninja
- Buscar 0days y malware en las útimas webs hackeada...
- Pimp my android
- Enlaces de la SECmana - 91
- Monitorización de dispositivos Bluetooth para opti...
- ► septiembre (28)
-
▼
octubre
(29)
-
►
2010
(356)
- ► septiembre (31)
-
►
2009
(379)
- ► septiembre (31)
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com







2 comentarios:
Gracias por la referencia a mi entrada en DaboBlog, saludos ;)
Muchas gracias Guasch! Acabo de verlo :)
Publicar un comentario en la entrada