Archivo | julio, 2008

Seminario de Seguridad Informática (SecurInf) – Popayán

securinfiw9  Seminario de Seguridad Informática (SecurInf)   Popayán

El Grupo de Desarrollo CrasHackool(Seguridad Informática) Con la Colaboración de la Corporación Universitaria Autónoma Del Cauca y Hackstudio.net, realizaran el próximo 8 de Agosto el de Seguridad Informática (SecurInf.com) en la ciudad de Popayán, Auditorio del Banco de la República con el objetivo de dar a conocer a la comunidad estudiantil la Importancia de la Seguridad informática.

La Comunidad DragonJAR, participará en este evento con un laboratorio y ponencias sobre los aspectos básicos de la Seguridad informática. Leer más…

El gobierno Coreano apoya Plan TIC Colombiano

coreacolombiavv9 El gobierno Coreano apoya Plan TIC Colombiano

La Ministra de Comunicaciones de (María del Rosario Guerra) y el Embajador de la República de (Seong Hoa Hong) firmaron el día de ayer, el acta de inicio de actividades del proyecto de cooperación para la ejecución del Plan Nacional de TIC, el cual contará con $1′500.000 dólares financiados por el Gobierno de Corea. Leer más…

H D Moore, victima de su propio invento.

hdmooreou4 H D Moore, victima de su propio invento.

El creador de , el popular framework de explotacion que fue el primero en incluir un modulo funcional de la ultima de , ha sido victima de su propio invento.

Martes por la mañana, en la compañia de Moore (BreakingPoint), tuvo redirecciones de parte de su trafico a una pagina falsa de Google que habia puesto un scammer. Segun Moore, el hacker fue capaz de hacer esto ejecutando la vulnerabilidad de envenenamiento de cache en un servidor DNS en las redes de AT&T que estaba en ejecucion en Austin, Texas. Leer más…

Apple sigue sin parchar la vulnerabilidad de DNS

applexs5 Apple sigue sin parchar la vulnerabilidad de DNS

Ya van semanas desde que Kaminsky alerto y anuncio a las grandes compañías acerca de la de y Apple, una de dichas compañias, todavía no ha parcheado la vulnerabilidad. Apple usa el servidor BIND de la ISC en sus productos, y este demonio fue una de las primeras herramientas en ser parcheadas, sin embargo Apple sigue sin incluir las versiones corregidas en sus productos, incluyendo OS X Server.

Todos los usuarios de Mac OS X Server que lo utilizan para DNS recursivo deben cambiarse de plataforma o vivir en riesgo de ser comprometidos y que su trafico sea redirigido. Afortunadamente, la comunidad de Mac se ha manifestado creando paquetes compilados de las versiones de BIND que corrigen el problema. Leer más…

Colección de Wallpapers de BackTrack

En este post sobran las palabras, pues el título habla por si solo.

Andaba buscando algunos para mi Ipod Touch y he sabido encontrarme con estos de BackTrack icon wink Colección de Wallpapers de BackTrack

galeriabacktrackdi6 Colección de Wallpapers de BackTrack

Descargar colección de 66 wallpapers de BackTrack (password: www.dragonjar.org) +/- 23 Mb
Web original de los wallpapers (aún en desarrollo)

Se acerca la Ekoparty 2008

ekopartylogotg4 Se acerca la Ekoparty 2008

Ya se acerca la 2008 (4th edition), y son muchas las sorpresas que nos tienen preparadas para este evento.

Ekoparty es una conferencia internacional orientada a la investigación y desarrollo en seguridad informática. Cuenta con conferencistas internacionales, extranjeros y locales, donde los temas que se trataran son seleccionados de manera minuciosa para evitar caer en los errores de algunas otras con de seguridad a nivel mundial. Y no todo son charlas y conferencias, también hay actividades muy entretenidas como desafíos de lockpicking, wardriving por la ciudad, talleres y trainings orientados a diferentes tipos de publico.

El Call For Papers todavía se encuentra abierto y los trainings no se han definido en su totalidad, aunque ya contamos con algunos muy buenos, incluyendo pero no limitado a:

  • Descubrimiento y Explotación de Vulnerabilidades Web
  • Unethical Hacking (Versión sintetizada)
  • Stack Overflows
  • Hacking and Defending Oracle Databases
  • Network Security COMBAT Training

Todavía no se sabe el cronograma de conferencias y charlas, todavía no acaba el CFP. Para los interesados, Ekoparty se realizará en Buenos Aires, Argentina, los días 2 y 3 de Octubre del 2008.

Más información en el sitio web de Ekoparty:
www.EkoParty.com.ar

WebToMail – Navega en Cualquier Pagina Web desde tu Cuenta de Correo

logopg1 WebToMail   Navega en Cualquier Pagina Web desde tu Cuenta de Correo

Constantemente me llegan correos pidiendo información sobre como los implementados por empresas, colegios, universidades, gobiernos (he recibido varios mails de cubanos “desesperados”) para que sus usuarios no visiten ciertos portales en Internet.

Hoy me entero gracias a genβ y .geek sobre WebToMail, un portal con el que posiblemente muchas personas estarán agradecidos de ahora en adelante, ya que permite acceder a cualquier sitio web desde nuestra casilla de correos.

¿Como Funciona?

Enviamos un a send@webtomail.co.cc cuyo “asunto” sea la dirección de la pagina que queremos ver.

webtomail2pp1 WebToMail   Navega en Cualquier Pagina Web desde tu Cuenta de Correo

Esperamos unos pocos minutos y nos llegara un correo en nuestra cuenta con el código html del portal que especificamos en el asunto. Leer más…

Los Marcapasos son Vulnerables

marcapasosiy3 Los Marcapasos son Vulnerables

Aquellos dispositivos médicos implantables, en este caso los marca pasos, parecen ser seguros para los tantos millones de personas en el mundo quienes los ven como un salva vidas, sin embargo, investigadores han demostrado que la combinación de un marca paso y un desfibrilador con capacidades inalámbricas (es mucho más común de lo que parecería, Medtronic Máximo DR), pueden ser hackeados.

En un paper de investigación académico, investigadores del centro medico de Beth Israel Deaconess, el centro medico de Hardware, la universidad de Massachusetts y la universidad de Washington han presentado un informe llamado “Pacemakers and Implantable Cardiac Defibrilators: Software Radio Attacks and Zero Power Defenses”, en el simposio de la IEEE sobre seguridad y privacidad, 2008. Leer más…

Protegete de la vulnerabilidad en el protocolo DNS

filelockedhu7 Protegete de la vulnerabilidad en el protocolo DNS

Hace algún tiempo comentaba nuestro amigo arpunk sobre  la grave vulnerabilidad en el protocolo DNS que permitiría a alguna persona malintencionada falsificar las respuestas del servidor de nombre de dominio facilitando la suplantación de cualquier sitio en Internet. Leer más…