Entries (RSS)

Archivo para Septiembre, 2008

Sep 30

Video demostrativo de Memory Exhaustion en Google Chrome Publicada por 4v4t4r en Noticias Seguridad, Seguridad Web .

Una vez más el navegador desarrollado por Google, conocido como Chrome, presenta una vulnerabilidad facilmente explotable, esta vez se trata de Memory Exhaustation desde un servidor web remoto, provocando así una denegación de servicio.

logosmdd8 Video demostrativo de Memory Exhaustion en Google Chrome

Esta vulnerabilidad puede ser fácilmente explotada por un usuario malicioso que publique en su página web el siguiente código:

<script language=”javascript”>
window.open(”\r\n\r\n”);
window.refresh();
window.open(”\r\n\r\n”);
</script>

Y esta web sea visitada utilizando Google Chrome.

Leer el resto de la entrada »

Envíale este Articulo a Tus Amigos

Sep 28

Hasta el 30 hay plazo Publicada por DragoN en Eventos Informaticos .

Hasta el martes 30 de Septiembre hay plazo para separar el cupo del Congreso Internacional de Redes y Telemática, con solo 70.000 gracias a las gestiones de la comunidad, el descuento de 170.000 por el congreso continua hasta el 8 de Octubre pero no se dejen coger la tarde.

Si ya pagaron los 70 por favor seguir los pasos especificados en el siguiente enlace donde anuncia el Descuento para la Comunidad Congreso de Redes y Telemática.

Inscribanse en la Delegacion DragonJAR de EVENCOCCC.

Sep 27

Clickjacking Publicada por DragoN en Artículos sobre seguridad, Seguridad Web .

Clickjacking es el tema “de moda”, una vulnerabilidad descubierta por Jeremiah Grossman y Robert Hansen que afecta a TODOS los navegadores actuales (menos a links, lynkx y parecidos) y permite a un atacante tomar control de los vínculos que nuestro navegador con solo visitar una sitio malicioso. El bug no tiene relación con JavaScript así que deshabilitarlo no ayudará de mucho.

Clickjacking

Leer el resto de la entrada »

Sep 26

History Hacker Publicada por DragoN en Noticias Seguridad .

Serie de TV History Hacker

History Hacker es un nuevo programa de TV que se transmitira en The History Channel, su presentador Bre Pettis pretende recreará situaciones reales de hacking al estilo de DIY (Do It Yourself – hágalo usted mismo). Leer el resto de la entrada »

Sep 25

Juega a destruir el malware con Kaspersky Publicada por 4v4t4r en Noticias Seguridad, Variado .

Ahora las campañas de concienciación y educación en seguridad informática llegan a otros niveles más “entendibles” y divertidos. Todo con la finalidad de llegar a más público objetivo, que muchas veces le teme a tecnicismos utilizados en este tipo de campañas.

logoai6 Juega a destruir el malware con Kaspersky

Muestra de ello es el reciente lanzamiento de varios juegos publicados por Kaspersky Labs en su página Web, allí podemos encontrar a “comecocos”, “Brikwall” y “Asteroids”. Estos clones de juegos ya conociodos desde hace muchos años (entre ellos Pac-Man), intentarán acercar a los usuarios sobre los diferentes tipo de amenzas existentes en la red.

Leer el resto de la entrada »

Sep 23

NeoPwn – El Backtrack para Celulares Publicada por DragoN en Pentest, Seguridad móvil .

neopwnlogogf4 NeoPwn   El Backtrack para Celulares

NeoPwn es una muy buena combinación de Open Hardware con una gran cantidad herramientas para realizar pruebas de penetración y auditorías, todo esto desde un teléfono móvil.

Utiliza como base una distribución Debian (con kernel 2.6.24) totalmente personalizada y optimizada que arranca desde una tarjeta microSD sobre el teléfono OpenMoko (un teléfono de hardware abierto), cuenta con red inalámbrica, puertos USB (que le permite ampliar sus funcionalidades), GPS, moden GPRS para conexión celular, Bluetooth.

¿Que herramientas trae?

Leer el resto de la entrada »

Sep 22

Charla sobre Seguridad Web dictada – Jorge Marin Publicada por DragoN en Eventos Informaticos, Eventos en seguridad .

Siguiendo con la temática de seguridad web que se ha estado manejando en el portal, como el Samurai y los Proyectos OWASP en español , les dejo esta charla dictada por Jorge Martín Jefe del Grupo de Seguridad Lógica de la policía española donde da algunas pautas básicas para comprender la seguridad web.

Los videos son de la Conferencia de Webmasters del año pasado, espero que la disfruten.

Parte 1

Leer el resto de la entrada »


  • Acerca de...

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

    De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.