Archivo | marzo, 2008

‘Juegos de guerra’ para prevenir ‘ciberataques’ en E.U.

Estos sirven para determinar la capacidad de respuesta y, por tanto, aquellos que tengan una mejor respuesta serán mejor valorados y recompensados.

Esta semana tendrá lugar ‘ Storm II’, unos juegos con los que el Gobierno de Estados Unidos intenta ponerse a prueba ante posibles ataques digitales, según informa el diario ‘The Washington Post’. Leer más…

Moka5 tu Maquina Virtual en una Memoria USB

mokafive Moka5 tu Maquina Virtual en una Memoria USB

Moka5 LivePC™ Engine es un software que mediante imágenes del permite virtualizar cualquier Sistema Operativo u aplicación de cualquier plataforma, sea , , Mac OS, etc.Noes necesario llevar las imágenes con moka5 ya que también dispone de un sistema para descargarlas vía online obviamente solo tienen a disposición de nosotros imágenes con licencia OpenSource,GPL,etc…

ACTUALIZADO: Moka5 ha dejado de ser libre y empezó a cobrar por su uso, les dejo este mirror de la comunidad dragonjar con la ultima versión libre para Microsoft Windows.

Moka5 permite intercambiar datos por medio de una carpeta compartida entre la maquina emulada y el pc anfitrión, con lo que resultara muy útil en muchos entornos. Leer más…

Scaneo de SNMP deja al descubierto multiples brechas de Seguridad

Durante mucho tiempo el protcolo SMNP de la familia de TCP/IP se ha utilizado para monitorear las plataformas Informáticas, a nivel tanto de Hardware como de Software con la finalidad de facilitar la administración y los mensajes de alerta para una respuesta a incidentes y problemas de respuesta inmediata.

snmp Scaneo de SNMP deja al descubierto multiples brechas de Seguridad Leer más…

Los Blogs alojados en WordPress.com Vulnerables

Acabo de enterarme que los Blogs alojados en WordPress.com son vulnerables a dos tipos de (Cross-Site Scripting). Es importante decir que solo son vulnerables los sitios alojados en WordPres.com no los portales que hagan uso del sistema en su propio hosting.

Una prueba de concepto fue publicada y existe el peligro de que un Gusano pueda utilizar este tipo de para comprometer miles de blogs alojados en WordPress.com. (Ver debate de los desarrolladores en este post).

En hackerscenter.com se a publicado el full disclosure y un Video demostrativo de la vulnerabilidad, de nuevo repito que las instalaciones de WordPress descargadas de www.WordPress.org no son vulnerables ya que no cuentan con los archivos invite.php o users.php.

wordpresseg5 Los Blogs alojados en WordPress.com Vulnerables

En busca de Hackers, documental

“Este entretenido , pretende cambiar nuestras ideas preconcebidas de lo que es un hacker e introducirnos en la nueva era de la tecnología, la cual está cambiando los planteamientos éticos y morales del trabajo, la vida y la sociedad. Tras la pantalla se presentarán nuevos rostros que difieren mucho de la imagen medipatica que hay sobre ellos, como jóvenes desvergonzados jugando a romper códigos o creando virus. Lo que en realidad presentan es una nueva opci+on de vida, con nuevas oportunidades laborales más allá de la empresa, unidos en la lucha por el software libre, que como cualquier otro lenguaje, no pertenece a nadie. Una filosofía de unión, en la que términos como raza, género, credo o edad, se pierden en este amasijo de información sin dueño.”

Personalmente, me ha gustado el documental, ya que nos permite mirar una faceta más de este amplio concepto de hacking, esta vez enfocado un poco más a un estilo de vida.El video lo he visto en el Blog de Dabo

Descarga las Presentaciones del BlackHat 2008

2315545136 cba5225175 o  Descarga las Presentaciones del BlackHat 2008

Ya han sido publicadas las del 2008 (uno de los más importantes eventos de seguridad informática), puedes acceder a ellos por medio de su pagina oficial o puedes descargarlos individualmente con los enlaces que te pongo a continuación: Leer más…

Algunos Mitos relacionados con la Seguridad Informática

En el foro argware me encuentro con un interesante post escrito por Nybolt en el que relata algunos generalizados que actualmente se tienen sobre la . Como mitos se entienden las teorías e ideas generalizadas que a veces se toman como verdades absolutas, las cuales “no se pueden” debatir.
Veamos cómo algunos de estos mitos de la informática pueden ser confrontados con argumentos claros.

mito1sf6  Algunos Mitos relacionados con la Seguridad Informática Leer más…

Podcast sobre la certificación CISSP por Shon Harris

Hace poco publicabamos el simulador del exámen para la certificación CISSP.
Ahora la misma autora del CISSP All-In-One Exam Guide, nos presenta un Podcast para quienes estamos interesados en obtener esta importante .

En el Podcast Shon Harris nos habla sobre las ventajas y beneficios de obtener esta certificación, además de explicar de manera general acerca de los 10 dominios del exámen:

cisspbk8 Podcast sobre la certificación CISSP por Shon Harris Leer más…