Mostrando entradas con la etiqueta Noticias informáticas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Noticias informáticas. Mostrar todas las entradas

GameOver Zeus y Cryptolocker, dos grandes amenazas desbaratadas

El Departamento de Justicia de Estados Unidos anunció que tras esfuerzos multinacionales de distintas organizaciones federales, se desbarató la botnet GameOver Zeus y el ransomwareCryptolocker.

Google lanzaría 180 satélites para dar Internet a todo el mundo.

Así lo aseguró el periódico Wall Street Journal, quienes aseguran que la empresa de Mountain View gastaría más de USD$1.000 millones en el proyecto.

El periódico estadounidense The Wall Street Journal aseguró que Google planea gastar más de USD$1.000 millones en satélites que sean capaces de ofrecer conectividad a Internet en zonas
remotas de la Tierra.

Detenido uno de los fundadores de The Pirate Bay tras dos años prófugo

Peter Sunde, uno de los fundadores del sitio web de intercambio de archivos The Pirate Bay, ha sido arrestado en el sur de Suecia tras haber estado prófugo casi dos años. Sunde estaba bajo búsqueda por parte de la Interpol desde 2012, tras ser condenado en Suecia con pena de cárcel y multado por infringir leyes de copyright. “Hemos estado buscando desde 2012″, ha comentado la portavoz de la policía de Suecia Carolina Ekeus. “Le condenaron a ocho meses en la cárcel, por lo que tiene que cumplir su sentencia“, ha añadido.

Reconoce un “Phishing”


”Phishing“proviene del inglés en alusión a la pesca. En Internet se conoce el Phishing como la actividad delictiva encaminada al robo de contraseñas personales y credenciales bancarias, es decir a la “pesca de contraseñas”. Los cibercriminales utilizan técnicas de Ingeniería Social (Ver Ingeniería Social: El hacking humano) para manipular a sus víctimas.

¿Cómo protejo mi privacidad en WhatsApp?

Se ha implementado en nuestra forma de comunicarnos, pero como ya hemos visto, con esta aplicación debemos prestar, si cabe, mayor atención a nuestra seguridad y privacidad.

¿Cómo protejo mi privacidad en WhatsApp?  
 Dicho esto, el problema de Whatsapp no se centra en su utilización, más bien diría yo que el problema está en como y para que se utiliza, por ello siempre debemos tener en cuenta que a la hora de utilizar whatsapp nuestros mensajes dejan de estar bajo nuestro propio control, por lo que debemos tener siempre muy presentes ciertos detalles para preservar nuestra intimidad y privacidad:

¿Hasta qué punto es Android realmente seguro o inseguro?

Más de una y de 10 veces habréis oído hablar de la supuesta inseguridad de Android. De hecho, en esta misma página y quien escribe estas líneas ha redactado artículos sobre que el sistema operativo móvil de Google se ha convertido, gracias a su éxito global, en el blanco preferido para los desarrolladores de malware. Pero ¿hasta qué punto es Android seguro o inseguro? ¿Realmente estamos expuestos a losciberdelincuentes o responde todo a conglomerado de intereses de la competencia y empresas de seguridad informática? Si os parece, vamos a intentar ahondar un poco en el asunto.

Cómo Instalar Metasploit en iOS 6.1 (Video)

Si tienes un Ipad o un Iphon este vídeo te puede interesar. Recientemente Japtron (Gracias por su contribución) me ha enviado un vídeo donde explica fácilmente como instalar Metasploit en un dispositivo con iOS 6.1. 
Sin más que decir les dejo con el vídeo:
 

Las 10 mejores técnicas de hacking web en el 2012


Como todos los años, WhiteHat Security (la empresa fundada en 2001 por Jeremiah Grossman) lleva a cabo un concurso con las mejores técnicas de hacking web del año. Las votaciones a los nuevos y creativos métodos suelen ser en dos fases: la primera abierta a la Comunidad y la segunda en la que un (impresionante) jurado elige las mejores en base a los resultados de la primera.  Este año, se han ido publicando las técnicas en el ranking 2012 una a una (por eso de darle emoción), pero ya por fin tenemos la lista completa:

The Top Ten

  1. CRIME (1, 2, 3 4) by Juliano Rizzo and Thai Duong
  2. Pwning via SSRF (memcached, php-fastcgi, etc) (2, 3, 4)
  3. Chrome addon hacking (2, 3, 4, 5)
  4. Bruteforce of PHPSESSID
  5. Blended Threats and JavaScript
  6. Cross-Site Port Attacks
  7. Permanent backdooring of HTML5 client-side application
  8. CAPTCHA Re-Riding Attack
  9. XSS: Gaining access to HttpOnly Cookie in 2012
  10. Attacking OData: HTTP Verb Tunneling, Navigation Properties for Additional Data Access, System Query Options ($select)

Honorable Mention

11. Using WordPress as a intranet and internet port scanner
12. .Net Cross Site Scripting – Request Validation Bypassing (1)
13. Bruteforcing/Abusing search functions with no-rate checks to collect data
14. Browser Event Hijacking (2, 3)
15. Bypassing Flash’s local-with-filesystem Sandbox Process oversight. Due to the original discovery date, January 4th, 2011, the technique should not have been included in this years list.   How the winners are selected…

Resultados de años anteriores:  2006 (65), 2007 (83), 2008 (70), 2009 (82), 2010 (69), 2011 (51)   

Más información de las votaciones de 2012: https://blog.whitehatsec.com/top-ten-web-hacking-techniques-of-2012/

Exploit de HTML5 puede inundar tu disco duro con sólo visitar una página


Feross Aboukhadijeh, desarrollador web de 22 años de edad, de Stanford ha descubierto un exploit de HTML5 que puede inundar el disco duro con datos aleatorios y que afecta a la mayoría de los navegadores: excepto Firefox, son vulnerables Chrome, Safari (iOS y desktop) e IE.

Muchas veces un sitio web tiene que dejar un poco de información, es decir 5-10 KB en el PC como una cookie, pero HTML5 permite a los sitios web almacenar grandes cantidades de datos (como 5-10 MB). El joven desarrollador ha publicado el código del exploit y creado el sitio FillDisk.com para demostrar su funcionamiento. En la siguiente una prueba de concepto demuestra que es posible ocupar 1 GB de espacio en disco cada 16 segundos:

Kali Linux, el nuevo BackTrack :D

Desde hace tiempo se sabía que BackTrack, la distribución GNU/linux de pentesting por excelencia de Offensive Security, iba a llamarse Kali Linux.
 

Ahora por fin ¡ya podemos descargar y disfrutar de la versión 1.0!

Esta versión, como seguro ya muchos habréis leído, es una reestructuración masiva de BackTrack 5 en el que se cambia el entorno basado en Ubuntu 10.04 LTS por un auténtico sistema Debian, proporcionando compatibilidad a más de 300 herramientas de pentesting.

Además ahora usan Git para su VCS, todos los paquetes del respositorio son firmados con GPG, es compliant con Filesystem Hierarchy Standard (FHS), soporta más dispositivos inalámbricos, el kernel viene con los últimos parches para inyección, soporta ARMEL y ARMHF (eso incluye la posibilidad de instalarlo en mi adorada Raspberry Pi) y es multilenguaje y completamente personalizable.


Aconsejamos que desde ya lo empezemos a testear, para ir nos familiarizando con esta nueva y renovado OS.! ;D

Microsoft corrige 20 vulnerabilidades en 7 boletines de seguridad

Microsoft ha publicado 7 boletines de seguridad que agrupan 20 vulnerabilidades diferentes. Cuatro de los boletines son considerados como "críticos" y afectan a la familia Windows en todas sus variantes, Internet Explorer, Office y Silverlight para Windows y Mac. Los tres boletines restantes han sido clasificados como nivel "importante".
Resumimos los boletines y vulnerabilidades solucionadas:
Resumimos los boletines y vulnerabilidades solucionadas:

Google deberá pagar USD$7 millones y enseñarle a la gente a ponerle clave a su WiFi

Google reconoció haber violado la privacidad de las personas al “espiar” las redes WiFi abiertas con los autos de Street View que recorrían las calles para generar mapas. La polémica comenzó en 2010 y después de que la compañía intentara asegurar que no había hecho nada incorrecto, finalmente reconoció haber cometido un error.
Al admitir su falta, Google abrió la puerta para cerrar un acuerdo con 38 estados de EE.UU. que lo estaban demandando por esta infracción. El acuerdo implica pagar una multa de USD$7 millones, destruir la información almacenada que había sido recolectada en Estados Unidos entre 2008 y 2010, y educar a los usuarios sobre privacidad.
Google aseguró en un comunicado que la información recolectada nunca fue usada ni revisada por empleados de la empresa. También se le exigió a la empresa vigilar las conductas de sus empleados en cuanto a la privacidad de los usuarios, para lo que la firma dictará durante 10 años un programa de certificación para empleados sobre protección de datos personales.
Según explica el New York Times, el acuerdo implica que Google deberá crear un video en YouTube explicándole a las personas cómo cifrar sus datos en redes inalámbricas, y promocionarlo diariamente durante dos años. También tendrá que lanzar avisos educativos en los mayores periódicos de los 38 estados del país incluidos en el acuerdo.
Este acuerdo podría marcar un precedente respecto a la privacidad para Google, que podría tener repercusiones con la aparición de Google Glass.
Link: Google admits Street View Project violated privacy (NYTimes)

Google Reader dejará de existir en julio.!

Malas noticias: Google Reader dejará de existir el 1 de julio de año. Eso dice un mensaje que aparece al entrar al lector de RSS y ofrece un link al blog oficial de Google Reader.
De acuerdo a la compañía, las razones por las que dejarán de prestar el servicio tienen que ver con una caída de usuarios, por lo que han decidido enfocar sus esfuerzos en otros productos.
Aquellos que todavía lo utilicen tendrán tres meses para buscar una alternativa y respaldar sus suscripciones. Algunos servicios que se conectan a Google Reader, como Feedly, anunciaron que migrarán a una nueva plataforma.

Anonymous publica 14 GB de información de instituciones financieras obtenidas sin hackear


Como una medida para crear conciencia, Anonymous puso a disposición de todo Internet 14 GB de información de empresas como Bank of America, Thomson Reuters, ClearForest, Bloomberg, y TEKSystems, con la particularidad que no debieron hackear nada para obtenerla, pues toda ésta se encontraba en un servidor mal configurado en Tel Aviv de la empresa ClearForest, lo que significa que cualquiera podría haber accedido a ella.

Adobe revela el código fuente de Photoshop versión 1.0, ahora es gratis para todos


Semanas atrás, salió al aire la información de que Adobe estaba regalando el paquete de programas Creative Suite 2, con versiones antiguas de programas muy populares como Photoshop, Audition y Premiere Pro, sabiéndose más tarde que todo esto era un malentendido.
Ahora, de verdad Adobe está regalando Photoshop de manera legal, entregando el código fuente del software más popular a nivel mundial para editar imágenes. ¿El “pero”? Se trata de la primera versión que jamás haya existido del producto: Adobe Photoshop 1.0.1, compatible con computadoras Macintosh de antaño.

Grupo anti-piratería lanza sitio web que copia el diseño de The Pirate Bay


CIAPC es un grupo activista anti-piratería que se hizo conocido por provocar el allanamiento del hogar a una niña de nueve años, a quien se le confiscó su notebook de Winnie The Pooh como evidencia para la policía. Y ahora, vuelven a causar revuelo luego de haber estrenado un sitio web que le copia el diseño a The Pirate Bay, uno de sus principales enemigos en Finlandia.

Microsoft publicará doce boletines de seguridad el próximo martes

Como cada mes, Microsoft ha dado un adelanto de los boletines que serán publicados dentro de su ciclo de actualizaciones, esta vez el próximo martes 12 de febrero. En esta ocasión se trata de doce boletines (del  MS13-009 al MS12-020) que corregirán múltiples vulnerabilidades en diversos sistemas.

Nueva versión de Opera 12.13 corrige cuatro vulnerabilidades


Acaba de publicarse la versión 12.13 del navegador Opera. Esta nueva versiónsoluciona cuatro vulnerabilidades que podrían causar denegación de servicio y ejecución de código arbitrario.

La primera vulnerabilidad, marcada como de "alto riesgo" y reportada por Arthur Gerkis, indica que la manipulación de algunos eventos DOM puede ocasionar que la aplicación deje de responder y, potencialmente, ejecución de código.

Boletín de seguridad de Oracle soluciona 50 vulnerabilidades en Java



Oracle acaba de publicar el boletín de seguridad de febrero 2013 de Java, aunque estaba planificado para el día 19 de Febrero lo han adelantado por la gravedad de algunas vulnerabilidades. Tal es la gravedad, que 26 de las vulnerabilidades tienen una puntuación CVSS de 10 con posibilidad de elevación de privilegios.

Se solucionan 50 vulnerabilidades, de las cuales, 44 afectan a la rama de desarrollo cliente pudiendo ser explotadas a través de aplicaciones Java Web Start o Applets Java especialmente manipulados. Tres afectan tanto a la rama de desarrollo cliente como servidor y dos exclusivamente a la rama servidor (JSSE) que podrían ser explotadas a través de las APIs de los componentes afectados.

Kim Dotcom ofrece 10.000 euros si rompen el cifrado de Mega


Mucho se criticó el sistema de cifrado de Mega luego de su lanzamiento, por ese motivo Kim Dotcom ha tomado la decisión de ofrecer nada menos que 10 mil euros a la persona que sea capaz de romper su sistema de cifrado. De este modo mostraría lo difícil que es y se daría cuenta de los posibles fallos que se pueda encontrar.

Buscanos en Facebook

Entradas populares

Videos Rcientes

Followers

Visitas

============================================================
contador de visitas
Visitas hasta el dia de Hoy

..::Usuarios Online::..

 

BlackOpHn-T3AM | Blog Oficial |©Copyright 2013-2014 | Powered by Blogger