> Entries (RSS)
Suscribete a La Comunidad DragonJAR

Archivo para Octubre, 2008

Oct 31

¿Que es el Phishing? Publicada por DragoN en Artículos sobre seguridad, Seguridad Web .

La gente de de Common Craft muy conocidos por explicarnos el funcionamiento de las cosas de forma que cualquier persona pueda entenderlas, han decidido publicar un nuevo vídeo donde explican (a la perfección, como siempre) como funciona el Phishing  y como protegernos de el.

Es recomendable que envíes el vídeo a tus conocidos para que estén enterados de los peligros que pueden correr en internet, recuerda que en nuestra sección de protección tenemos un buen listado de software anti phishing con el que te puedes proteger de este tipo de fraudes.

Oct 30

Iphone/Ipod Touch como herramienta de Test de Penetración I de III Publicada por 4v4t4r en Artículos sobre seguridad, Herramientas Seguridad, Seguridad móvil .

=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
=========================================================

Hace poco DragoN publicó una noticia sobre la disponibilidad de NeoPwn (BackTrack para celulares) y muchos de nosotros quedamos más que enamorados de dicha herramienta, a falta entonces de $$$ trataremos de implementar algunas de las prestaciones (herramientas) de NeoPwn en nuestro Ipod Touch ;).

ipodhackingjs6 Iphone/Ipod Touch como herramienta de Test de Penetración I de III

Todos los procesos aquí descritos serán llevados a cabo sobre un Ipod Touch 1G, pero en teoría deberían funcionar sobre los Iphone.

El Ipod Touch es un reproductor portátil de fotos, sonidos y videos digitales diseñado y distribuido por Apple (más información), y que puede ser “modificado” para realizar otras tareas adicionales para las que fue creado, incluso para labores de Test de Penetración como será en este caso.

Leer el resto de la entrada »

Oct 29

Divide las ventanas de tu Firefox con Split Browser Publicada por DragoN en Noticias Software .

Dividir ventanas del navegador

Split Browser es un plugin para Firefox, permite dividir cuantas veces quieras una ventana de tu navegador y en cada división que hagas poner un portal diferente, es lo mismo que hace el “terminator” para quienes usamos mucho la consola en GNU/Linux pero ahora en nuestro navegador preferido.

Ensayalo y notaras la diferencia, especialmente si tienes una resolución por encima de los 1024*768 en el que sobra mucho espacio en la mayoría de las páginas que visitas.

Instalar Split Browser para Mozilla Firefox

Oct 28

CodeWeavers CrossOver Pro y Games Gratis Publicada por DragoN en GNU/Linux, Noticias Software .

CrossOver Pro Gratis

CodeWeavers la empresa que desarrolla el CrossOver, la versión comercial y mejorada de Wine, que permite la ejecución de aplicaciones para Windows ha decidido regalar solo por hoy una licencia valida por un año de sus productos en versión Game/PRO para todas las plataformas.

Según la versión que quieras y el sistema operativo que manejes, puedes descargar el CrosOver Pro o Game de los siguientes enlaces. Leer el resto de la entrada »

Oct 28

Primeras Imágenes de Windows 7 Publicada por DragoN en Noticias Software .

Windows 7

Los chicos de FayerWayer están en el evento PDC2008 (Professional Developers Conference ) que realiza Microsoft para desarrolladores profesionales de software y tuvieron acceso a una versión de prueba del nuevo sistema operativo Windows 7 corriendo en un equipo con touchscreen.

Aquí les dejo el vídeo que publicaron… Leer el resto de la entrada »

Oct 26

Revista TUX INFO Publicada por DragoN en Documentacion, GNU/Linux .

201683925532735b842cho0 Revista TUX INFO

Contenido:

  • Noticias del mes pag.4
  • Multimedia; Miro “el único reproductor de vídeo que necesitas”.
  • Distros; Tuquito 2, un desarrollo Argentino.
  • Eventos; Cobertura Cafeconf 07.
  • Consolas; Introducción a AWK.
  • Laboratorio; Google Presently.
  • Paginas recomendadas, todos los meses la mejor compilación de sitios.
  • Nota de tapa; Te presentamos la revista digital TUXINFO y a sus colaboradores.
  • Programación; Curso de programación en C, primer parte.
  • Trucos; compilación de trucos, esperamos los tuyos.
  • Entrevista; todos los meses entrevistamos a gente del software libre.
  • Opinión; nota de opinión mensual.

Descargar Revista TUX INFO #1

Leer el resto de la entrada »

Oct 25

Revistas RTM Essential Publicada por DragoN en Documentacion .

RTM Essential 1.0

essential1wv3 Revistas RTM Essential

  • Perl 1
  • Interaccion DHCP-WINS-DNS
  • Proyecto Toro Kernel
  • KGPG & GPG
  • Creacion de subrede

Clave: www.dragonjar.org Leer el resto de la entrada »

Oct 24

Actualiza a WordPress 2.6.3 Publicada por DragoN en Seguridad Web .

Se ha detectado un error grave en la librería Snoopy utilizada por Wordpress y otros CMS que permite la ejecución remota de comandos shell usando la funcion exec() de php .

Es recomendable la actualización inmediata de tu instalación de WordPress, como siempre tienes 2 opciones hacer una reinstalación completa, o reemplazar los archivos 3 que modificaron de la versión 2.6.2 a la 2.6.3.

Los archivos modificados en esta versión fueron.

wp-admin\includes\media.php
wp-includes\class-snoopy.php
wp-includes\version.php

Descargar la versión 2.6.3 de WordPress
Descargar archivos modificados de la versión 2.6.2 a la 2.6.3

Oct 23

Microsoft Publica parche que corrige Vulnerabilidad “Critica” Publicada por DragoN en Noticias Seguridad .

Microsoft acaba de publicar un parche que corrige una vulnerabilidad que cataloga como “critica” y afecta todos los sistemas Windows (desde Windows 2000 a Vista, pasando por XP, 2003, 2008 e incluso el futuro Windows 7 aun en pruebas).

Parche Critico de Microsoft Windows

El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas afectados son los Sistemas Windows 2000, XP y 2003 ya que esta vulnerabilidad proporciona el control total de forma remota  al sistema víctima a través de los recursos compartidos, facilitando la ejecución de código malicioso y todo esto sin necesidad autenticación ni participación alguna por parte del usuario de la máquina atacada, lo que  deja el terreno abonado para que un gusano automatice el ataque y cause grandes daños. Leer el resto de la entrada »

Oct 22

Teclados y sus Emanaciones Electromagnéticas Publicada por DragoN en Artículos sobre seguridad .

Seguridad en Teclados

Tradicionalmente para capturar las pulsaciones de un teclado se utilizaban keyloggers (por software o por hardware) pero ahora gracias a un informe publicado por  2 investigadores (Martin Vuagnoux and Sylvain Pasini) del laboratorio de seguridad y criprografia del EPFL (Ecole Polytechnique Fédérale de Lausanne) esto puede cambiar.

En el informe nos cuentan como es posible usar las ondas electromagnéticas que emiten los teclados para revelar información sensible como las pulsaciones de teclado, han encontrado 4 maneras diferentes que permiten una recuperación total o parcial de las pulsaciones de teclado con cable a una distancia de hasta 20 metros, incluso a través de las paredes, se han probado 11 modelos diferentes de teclado con cable comprados entre 2001 y 2008 (PS/2, USB y portátiles). Todos ellos son vulnerables a por lo menos uno de nuestros 4 ataques. Leer el resto de la entrada »


  • Acerca de...

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

    De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.