- Vulnerabilidad de tipo format string en sudo, de las versiones 1.8.0 a la 1.8.3p1. El advisory lo publica joernchen del grupo Phenoelit. ¿Lo mejor? El apartado de comunicación con el fabricante...
- Fuga de información por el parámetro httpOnly en las Cookies para Apache. Mediante Cross-Site Scripting es posible establecer cookies, lanzar una petición XHR y leer la respuesta, incluyendo las cookies httpOnly.
- Ya se están publicando los videos de las charlas de la pasada SchmooCon 2012. Se están subiendo en la cuenta de vimeo de Georgia Weidman.
- La empresa Verisign sufrió diversos ataques durante el año 2010. VeriSign Inc fue hackeada en multitud de ocasiones por intrusos que fueron capaces de robar información de esta empresa tan importante de Internet. Lo mejor es que el CTO en aquellos tiempos, Ken Silva, no tuvo constancia de dichos ataques.
- Nueva herramienta de Informatica64 basada en la FOCA, para la realización de análisis forenses, la Forensic FOCA. Dark Operator realizó un estupendo análisis de ella antes de ser anunciada oficialmente.
- Construyendo un rack gracias a la estantería Besta de IKEA, en IKEA Hackers.
- La gran Ernst & Young perdió información de más de 401,000 empleados de banca tras la pérdida de un pendrive, cuya clave de cifrado estaba en el mismo sobre dónde se encontraba dicha unidad.
- Se publica el Call For Papers de la próxima OWASP AppSec Research 2012 que se celebrará del 10 al 13 de Julio en Atenas.
- Apple publica un grupo de parches que solucionan varios problemas de seguridad en diferentes productos y componentes, incluyendo el sistema operativo OSX Lion y QuickTime. Dichos parches forman parte de la gran actualización a OSX 10.7.3.
- Hackers turcos del grupo "GrayHatz" realizan defaces a páginas de videojuegos como por ejemplo Call Of Duty, Spider-Man, etc. Parece que realmente atacaron a las redes de distribución de contenidos o CDN.
domingo, 5 de febrero de 2012
Enlaces de la SECmana - 109
Suscribirse a:
Enviar comentarios (Atom)
Archivos
-
▼
2012
(145)
-
►
mayo
(27)
- Todo sobre Flame (Qué es y como detectarlo)
- Infección de ejecutables en Linux: activación (3/5...
- Seguridad en componentes cliente de aplicaciones w...
- Enlaces de la SECmana - 125
- BMW ¿Te gusta conducir?
- Robo de cookies por router vulnerable (caso 2Wire)...
- Reversing malware tales: IsDebuggerPresent ?
- DoRodri - Falla de Restricción de Acceso a URL
- Centro de Servicio de Vulnerabilidades - Vulnerabi...
- Llegan los recortes, también a la seguridad
- Enlaces de la SECmana - 124
- En lo que pierdo el tiempo: mailinator
- Analizando las vulnerabilidades remotas de version...
- DNI-E Trojan KIT 1.0
- WhatsApp Forensics
- Desaparece un 11% de páginas de enlaces tras dos m...
- Enlaces de la SECmana - 123
- MiniPwner: Saca partido a tus ETHERNET EXPOSED
- Registra cualquier número en TU Me
- Configurando EMETv2.1
- Debilidades en los sistemas de restitución de cred...
- Descifrando el fichero msgstore.db.crypt de WhatsA...
- Enlaces de la SECmana - 122
- Introducción al BYOD
- [Cine de Hackers] Free Rainer (Un juego de intelig...
- ¿Jugamos con la webcam?
- ¿Cuánto es suficiente en Seguridad?
-
►
abril
(31)
- Libro: Hacking de Aplicaciones Web: SQL Injection
- Enlaces de la SECmana - 121
- Crónica de ConectaCon Jaen
- Recuperar la contraseña de un backup de iTunes
- Un nuevo Totum Revolutum en materia de protección ...
- Seguridad en Tomcat - JSESSIONID en la URL
- Welcome to your secure /home, $user [RootedCON 201...
- Seguridad en componentes cliente de aplicaciones w...
- Enlaces de la SECmana - 120
- Security Blogger Summit 2012 #SBS12
- 5 errores más frecuentes en proyectos de seguridad...
- Mitigaciones de seguridad en EMETv2.1 (III de III)...
- Applied Cryptography FAILs [RootedCON 2012]
- Infección de ejecutables en Linux: Técnicas de iny...
- RadioGraPhy 1.0
- Enlaces de la SECmana - 119
- Escaneo remoto de puertos
- Blogger sin SSL
- Los fantasmas de Windows
- Infección de ejecutables en Linux: ELF y código PI...
- Seguridad en componentes cliente de aplicaciones w...
- Curso de Perito Informático Forense por la ANTPJI
- Flashback botnet: ¿Vulnerabilidad de Java? No, de ...
-
▼
febrero
(28)
- Miembros de anonymous que publicaron datos de los ...
- Software actualizado: sí o sí
- ¿Image Basic Authentication?
- Enlaces de la SECmana - 112
- ¿Por qué mienten los usuarios?
- AngryHackers
- Ea Ea Ea, Google se cabrea !
- Seguridad en Fibra Óptica - Parte II: Requerimient...
- Bouncer ¿Sirve para algo?
- Liberado Nessus v5.0
- Enlaces de la SECmana - 111
- Libro: Hacking y seguridad en comunicaciones móvil...
- Vuestros "ETHERNET EXPOSED" - X
- ¿Por qué son noticia los incidentes de seguridad?
- Sobre Hacklous Security, Xsellize security e iHack...
- Seguridad en Fibra Óptica - Parte I: Fundamentos, ...
- La protección de datos en la auditoría de aplicaci...
- Enlaces de la SECmana - 110
- El extraño caso del SSH y el ataque de fuerza brut...
- RootedLab: Iniciación al hacking
- Entrevista al equipo de Backend de Tuenti
- ¿Por qué falla la seguridad?
- Interceptar con un proxy peticiones SSL de un iPho...
- Enlaces de la SECmana - 109
- Libro: Máxima Seguridad en Windows: Secretos técni...
- Dradis Framework v2.9 disponible
- Seguridad en IOS, herramientas para desensamblar O...
- Autenticación de doble factor Google: Casi perfect...
-
►
mayo
(27)
-
►
2011
(352)
- ► septiembre (28)
-
►
2010
(356)
- ► septiembre (31)
-
►
2009
(379)
- ► septiembre (31)
Entradas más populares
- Lo que no te cuenta WhatsApp
- Cómo registrar cualquier número de teléfono en WhatsApp
- WhatsApp al descubierto
- Casi 10 millones de móviles españoles con WhatsApp instalado.
- Wifi Auditor, mostrando la inseguridad del panorama Wireless Español
- Hacking LG TV for fun and profit!
- Autenticación de doble factor Google: Casi perfecta
- La cruda realidad del Market de Android
- Mitos de HTTPS y la navegación segura
- Trasteando con una alarma de Securitas
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com







0 comentarios:
Publicar un comentario en la entrada