Entries (RSS)

Archivo para Agosto, 2008

Ago 22

何可欣 He Kexin Tiene 14 o 16?? Publicada por Cronopio en Noticias Seguridad, Variado .

Image Hosted by ImageShack.us

Gran controversia a levantado la pequeña gimnasta olímpica He Kexin por el hecho de que según su pasaporte y la Fédération Internationale de Gymnastique (FIG) su fecha de nacimiento es Enero 1 de 1992 sin embargo algunas pequeñas investigaciones en Google podrían mostrar algo como Enero 1 de 1994.

La investigación se puede ver en algunos posts del blog de Stryde un consultor informático en defensa de la seguridad de la información.

Según Stryde si hacemos unas pequeñas búsquedas usando buscadores web podemos encontrar las discrepancias de fechas que han levantado está controversia.

Leer el resto de la entrada »

Envíale este Articulo a Tus Amigos

Ago 21

Otros 100 Millones para Novell de parte de Microsoft Publicada por Cronopio en Legislación y Ética, Noticias Software .

Image Hosted by ImageShack.us

Desde que Novell firmó un convenio con Microsoft se levantó en la red una sombra de dudas alimentada por saber el verdadero interés de Microsoft por ser aliado de Novell, muchas especulaciones se han dado pero lo que si es seguro, es que el dinero se ha movido y eso es lo que le interesa a los dos CEOs de estas grandes compañías.

Ahora después de varios meses de firmado el acuerdo de cooperación, Microsoft ha anunciado que el próximo 1 de noviembre pagará 100 millones de dólares a Novell por concepto de cuotas adicionales por suscripción esto quiere decir que los clientes de Microsoft están interesados en seguir adquiriendo los diferentes productos Open Source de Novell y además es mas dinero para seguir invirtiendo en el plan de integración de tecnologías que llevan a cabo estas compañías para beneficio de sus propios clientes.

Leer el resto de la entrada »

Ago 21

Nuevo Editor Publicada por Cronopio en General .

Saludos a todos los fieles lectores de esta comunidad!!

Soy Cronopio y estaré escribiendo un poco para ustedes, espero tratar temas interesantes y estar actualizado.

Me considero un pequeño hacktivista del Software Libre perteneciente al grupo PULPA de la UTP. Desde hace unos años Debian se apodero de mi computador y mi cabeza, pienso cosas muy diferentes a todos pero estoy convencido que si piensas diferente entonces no estas solo.

Desde el primer congreso de seguridad en manizales en el 2004 ví que habian muchas personas como yo en este medio, interesados en aprender. Ahora muchos amigos que tengo son debido a eso y he aprendido junto a ellos y también de ellos. Espero seguir incursionando en este mundo y estaré abierto a cualquier comentario.

Ago 20

Herramientas de Seguridad Lanzadas en DEFCON Publicada por DragoN en Herramientas Seguridad .

DEFCON Herramientas de Seguridad

A continuación les dejo un listado de herramientas de seguridad lanzadas en la reunión de hackers “DEFCON 16” en la Vegas

Beholder – by Nelson Murilo and Luis Eduardo
# Descripción: An open source wireless IDS program
# Pagina: http://www.beholderwireless.org/
# Correo: bh@beholderwireless.org

The Middler – by Jay Beale
# Descripción: The end-all be-all of MITM tools
# Pagina: http://www.themiddler.com/ (Online?)
# Preface Link: http://www.intelguardians.com/themiddler.html

ClientIPS – by Jay Beale
# Descripción: An open source inline “transparent” client-side IPS
# Pagina: http://www.ClientIPS.org/ (Online?)

Marathon Tool – by Daniel Kachakill
# Descripción: A Blind SQL Injection tool based on heavy queries
# Download Link: http://www.codeplex.com/marathontool (Gracias Chema ;-) )
# Correo: dani@kachakil.com

Leer el resto de la entrada »

Ago 18

Convocatoria Ezine DragonJAR # 3 Publicada por 4v4t4r en Proyectos .

Desde hace  largo tiempo algunos usuarios trabajamos muy duro y de forma constante para que este proyecto,  el cual en muchas ocasiones, se quedo solo en palabras,  saliera adelante.

Allí fue cuando  salió La Ezine DragonJAR #1, esta,  tuvo mucha acogida en toda la red, y fue descargada más de 3300 veces, obviamente tenía errores por que era nuestro primer paso en el mundo de las revistas electrónicas.

Despues de este “éxito” por decirlo así, muchos usuarios de la comunidad, e incluso los admin, se  unieron a este bonito proyecto, y  como había tanto material se hizo un concurso para que personas expertas calificaran los artículos más valiosos y estos serían premiados con una USB. Después de esto sale  este número de la revista, con un poco más de seriedad, y con contenidos filtrados por personas expertas, que se podía decir  de forma clara que eran los mejores artículos  de nuestra comunidad. Este número también se ha bajado mas de 1000 veces,  en muy poco tiempo.

Leer el resto de la entrada »

Ago 13

Nuevo ataque de Inyeccion de SQL esta comprometiendo maquinas Publicada por arpunk en Noticias Seguridad .

Inyeccion SQL - SQL Injection

Un nuevo ataque de inyección de SQL ha venido circulando la semana pasada, y parece que ha infectado algunos cientos de servidores web en la tarde del viernes pasado. Los ataques se ven similares al que se muestra a continuación, e intentan consultar por archivos aleatorios validos en el servidor web.

Las tablas de sysobjects y syscolumns son consultadas y esto nos da una muy buena pista: las maquinas que se están atacando corren MSSQL, y se esta guardando código HTML dentro de la base de datos. También es posible que los servidores web con Sybase database backends sean explotables, ya que Sybase utiliza de manera muy amplia la misma sintaxis y estructura de las tablas que MSSQL server. Leer el resto de la entrada »

Ago 12

Memorias y registro del Seminario de Seguridad Informática en Popayán Publicada por 4v4t4r en Eventos en seguridad .

No queda más que dar las gracias al grupo organizador de este magnífico evento, especialmente a Diego Salazar y Ervin andrade, por la atención tan especial que nos brindaron a todos los ponentes y participantes de la Comunidad DragonJAR.

comunidadeb2 Memorias y registro del Seminario de Seguridad Informática en Popayán

Todos salimos muy contentos, y ninguno quería volver a casa, y es que todos los días había un programa al cual estamos cordialmente invitados.

Ya se ha habilitado un post en el foro, para comentar y publicar recursos relacionados con este evento. Así que bienvenidos a participar.

Ingresar al Post con el registro fotográfico del evento


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.