- Como cada año, toca el turno de votar a la mejor técnica de hacking web de 2011. Más información por Jeremiah Grossman en el blog de WhiteHatSec.
- Actualizaciones de Coreinfo, DebugView, LiveKd y Process Explorer, pertenecientes a la suite de SysInternals.
- Abierto el registro para la OWASP AppSec AsiaPac 2012 que se celebrará en Abril en Australia.
- Genial explicación en VNSecurity sobre todo lo que se necesita saber acerca de la vulnerabilidad de format string de sudo y su exploit.
- El 13 de Febrero el equipo del software Horde publicó un aviso de seguridad sobre sus productos, debido a que detectaron que un intruso había comprometido el servidor FTP desde, por lo menos, el pasado Noviembre. Tres lanzamientos de Horde se modificarían, añadiendo una puerta trasera para la ejecución de comandos.
- Nueva versión de OpenDNSSEC 1.3.6 ya disponible en su repositorio de subversion.
- Boletines de seguridad de Microsoft en Febrero, con 4 críticos y 5 importantes. Implicadas unas 21 vulnerabilidades.
- Tras probar su posibilidad y dejar la elección a sus usuarios durante meses, Twitter ya establece comunicación HTTPS por defecto a todos los usuarios. Justamente la semana pasada, Linkedin anunciaba lo mismo en un post de su blog.
- LaNMaSteR53 explica en el blog de PaulDotCom todo lo relacionado con el volcado de credenciales en claro de Windows con la herramienta Mimikatz, y comenta los pasos necesarios para utilizarla dentro de sesiones meterpreter de metasploit.
- Podcast número 90 de OWASP disponible en mp3, presentado por Jim Manico, en el que Raúl Siles comenta las últimas actualizaciones sobre la Cheat Sheet de gestión de sesiones del proyecto.
domingo, 19 de febrero de 2012
Enlaces de la SECmana - 111
Suscribirse a:
Enviar comentarios (Atom)
Archivos
-
▼
2012
(145)
-
►
mayo
(27)
- Todo sobre Flame (Qué es y como detectarlo)
- Infección de ejecutables en Linux: activación (3/5...
- Seguridad en componentes cliente de aplicaciones w...
- Enlaces de la SECmana - 125
- BMW ¿Te gusta conducir?
- Robo de cookies por router vulnerable (caso 2Wire)...
- Reversing malware tales: IsDebuggerPresent ?
- DoRodri - Falla de Restricción de Acceso a URL
- Centro de Servicio de Vulnerabilidades - Vulnerabi...
- Llegan los recortes, también a la seguridad
- Enlaces de la SECmana - 124
- En lo que pierdo el tiempo: mailinator
- Analizando las vulnerabilidades remotas de version...
- DNI-E Trojan KIT 1.0
- WhatsApp Forensics
- Desaparece un 11% de páginas de enlaces tras dos m...
- Enlaces de la SECmana - 123
- MiniPwner: Saca partido a tus ETHERNET EXPOSED
- Registra cualquier número en TU Me
- Configurando EMETv2.1
- Debilidades en los sistemas de restitución de cred...
- Descifrando el fichero msgstore.db.crypt de WhatsA...
- Enlaces de la SECmana - 122
- Introducción al BYOD
- [Cine de Hackers] Free Rainer (Un juego de intelig...
- ¿Jugamos con la webcam?
- ¿Cuánto es suficiente en Seguridad?
-
►
abril
(31)
- Libro: Hacking de Aplicaciones Web: SQL Injection
- Enlaces de la SECmana - 121
- Crónica de ConectaCon Jaen
- Recuperar la contraseña de un backup de iTunes
- Un nuevo Totum Revolutum en materia de protección ...
- Seguridad en Tomcat - JSESSIONID en la URL
- Welcome to your secure /home, $user [RootedCON 201...
- Seguridad en componentes cliente de aplicaciones w...
- Enlaces de la SECmana - 120
- Security Blogger Summit 2012 #SBS12
- 5 errores más frecuentes en proyectos de seguridad...
- Mitigaciones de seguridad en EMETv2.1 (III de III)...
- Applied Cryptography FAILs [RootedCON 2012]
- Infección de ejecutables en Linux: Técnicas de iny...
- RadioGraPhy 1.0
- Enlaces de la SECmana - 119
- Escaneo remoto de puertos
- Blogger sin SSL
- Los fantasmas de Windows
- Infección de ejecutables en Linux: ELF y código PI...
- Seguridad en componentes cliente de aplicaciones w...
- Curso de Perito Informático Forense por la ANTPJI
- Flashback botnet: ¿Vulnerabilidad de Java? No, de ...
-
▼
febrero
(28)
- Miembros de anonymous que publicaron datos de los ...
- Software actualizado: sí o sí
- ¿Image Basic Authentication?
- Enlaces de la SECmana - 112
- ¿Por qué mienten los usuarios?
- AngryHackers
- Ea Ea Ea, Google se cabrea !
- Seguridad en Fibra Óptica - Parte II: Requerimient...
- Bouncer ¿Sirve para algo?
- Liberado Nessus v5.0
- Enlaces de la SECmana - 111
- Libro: Hacking y seguridad en comunicaciones móvil...
- Vuestros "ETHERNET EXPOSED" - X
- ¿Por qué son noticia los incidentes de seguridad?
- Sobre Hacklous Security, Xsellize security e iHack...
- Seguridad en Fibra Óptica - Parte I: Fundamentos, ...
- La protección de datos en la auditoría de aplicaci...
- Enlaces de la SECmana - 110
- El extraño caso del SSH y el ataque de fuerza brut...
- RootedLab: Iniciación al hacking
- Entrevista al equipo de Backend de Tuenti
- ¿Por qué falla la seguridad?
- Interceptar con un proxy peticiones SSL de un iPho...
- Enlaces de la SECmana - 109
- Libro: Máxima Seguridad en Windows: Secretos técni...
- Dradis Framework v2.9 disponible
- Seguridad en IOS, herramientas para desensamblar O...
- Autenticación de doble factor Google: Casi perfect...
-
►
mayo
(27)
-
►
2011
(352)
- ► septiembre (28)
-
►
2010
(356)
- ► septiembre (31)
-
►
2009
(379)
- ► septiembre (31)
Entradas más populares
- Lo que no te cuenta WhatsApp
- Cómo registrar cualquier número de teléfono en WhatsApp
- WhatsApp al descubierto
- Casi 10 millones de móviles españoles con WhatsApp instalado.
- Wifi Auditor, mostrando la inseguridad del panorama Wireless Español
- Hacking LG TV for fun and profit!
- Autenticación de doble factor Google: Casi perfecta
- La cruda realidad del Market de Android
- Mitos de HTTPS y la navegación segura
- Trasteando con una alarma de Securitas
Licencia

Security By Default by http://www.securitybydefault.com is licensed under a Creative Commons Reconocimiento-No comercial 2.5 España License.
Based on a work at www.securitybydefault.com







1 comentarios:
A estos enlaces añado: Troyano DNS-Changer redirige a páginas maliciosas. A través de la web www.dns-changer.eu puede comprobar si su equipo está utilizando servidores DNS no legítimos.
Publicar un comentario en la entrada