Mar
20
Tenable Network Security hace el anuncio de la disponibilidad de Nessus 3.2, un anuncio que revela cambios tan importantes como desde la liberación de la versión 3.0.x.
Para quienes aún desconocen de la existencia de la herramienta y sus inmejorables bondades citaré el post relacionado sobre el cliente de Nessus, el cual contiene una amplia definición de la herramienta. (Definición de Nessus)

Entre algunas de sus mejoras y cambios podemos encontrar las siguientes: Leer el resto de la entrada »

Mar
20
Ophcrack es una herramienta que se ha mencionado de manera muy superficial en la Web, y es extraño, pues muchos de nosotros la utilizamos con regularidad.
Ya DragoN había hecho un acercamiento a esta herramienta en su magnifico post sobre “Recuperar contraseñas de Windows Vista y anteriores“. Pero no se había sacado un apartado especial para hablar sobre ella. Veamos.
Leer el resto de la entrada »
Mar
18
Por fin salio oficialmente el tan esperado Service Pack 1 para Windows Vista, la actualizaciones del ultimo sistema operativo de la empresa de redmond.

Esta actualización puede ser descargada de 2 formas, la primera ingresando directamente a la pagina de Microsoft y bajar el SP1 de Windows Vista que pesa 424.5MB (para instalación offline), la otra forma es haciendo uso del Windows Update, donde la descarga será más fácil y rápida. Leer el resto de la entrada »
Mar
16
Actualmente se encuentra en desarrollo la versión número 3 de este completo manual, el equipo desarrollador del proyecto ha hecho algunas presentaciones incluyendo videos sobre la nueva versión, igualmente se había publicado en el foro la versión 2.1 en idioma español. Pero muchos de nuestros usuarios pueden desconocer cual es la finalidad o contenido de este extenso manual de metodología.
Veamos:
El Manual de la Metodología Abierta de Comprobación de la Seguridad (OSSTMM, Open Source Security Testing Methodology Manual) es uno de los estándares profesionales más completos y comúnmente utilizados en Auditorías de Seguridad para revisar la Seguridad de los Sistemas desde Internet. Incluye un marco de trabajo que describe las fases que habría que realizar para la ejecución de la auditoría. Se ha logrado gracias a un consenso entre más de 150 expertos internacionales sobre el tema, que colaboran entre sí mediante Internet. Se encuentra en constante evolución y actualmente se compone de las siguientes fases:
Leer el resto de la entrada »
Mar
15
Nuevamente y para nuestra fortuna, el equipo de TuxInfo libera la publicación número 4 de la revista mensual TuxInfo.
Prefiero citar el anuncio del equipo de redacción de la revista: Leer el resto de la entrada »
Mar
14

Russix fue desarrollada como una solución para auditorías de Wireless de manera ligera y portable. Originalmente utilizada por las Fuerzas Militares Británicas por Russ (autor) donde trabajaba como penetration tester.
Por ahora trabaja exclusivamente con las tarjetas Atheros.
Más información sobre Russix (Web oficial)
Manual de cracking WEP con Russix (pdf)
Manual de cracking WPA con Russix (pdf)
Capturas de pantalla de Russix
Descargar Russix (ISO )
Mar
13
Alex Dragulescu, un artista rumano, expone una colección de imágenes digitales tridimensionales de los programas nocivos más famosos de la red. El artista realizó las piezas de su colección, titulada “Malwarez collection”, a partir de los códigos verdaderos de los programas a los que representa.
MessageLabs encargó las obras y suministró al artista la materia prima para llevar a cabo el proyecto: los códigos originales de los programas nocivos. Dragulescu, usando técnicas nuevas y tradicionales, añadió color y le dio características graficas a cada código. Leer el resto de la entrada »