Archivo | noviembre, 2008
Alternativas a Netlimiter

Alternativas a Netlimiter

Alternativas a netlimiter, creo que todos conocemos NetLimiter, una aplicación que sirve para limitar el (upload/download) a programas específicos, pero en algunos casos este software se queda corto a la hora de aprovechar nuestra conexión, buscando alternativas a netlimiter encontré una aplicación que es mucha mas útil, se llama NetBalancer y permite limitar nuestro ancho de banda dando una escala de prioridades a nuestras aplicaciones.

alternativas a netlimiter Alternativas a Netlimiter

Leer más…

Distribuciones GNU/Linux especialmente Diseñadas para su uso en la Seguridad Informática

logonu1 Distribuciones GNU/Linux especialmente Diseñadas para su uso en la Seguridad Informática

La siguiente página Web intenta postular una serie (top) de mejores enfocadas a la , aunque no solamente las , sino también vídeo tutoriales, foros, documentos, etc. Leer más…

Damn Vulnerable Linux (DVL) – Distribucion GNU/Linux mas Insegura por Defecto

dvlbb4 Damn Vulnerable Linux (DVL)   Distribucion GNU/Linux mas Insegura por Defecto

Ha salido la versión 1.5 de Damn Linux () una distribución que ya había sido comentada en el portal y esta diseñada para ser lo mas insegura posible, sus creadores han pasado mucho tiempo configurando esta para poder llamarla la distribución mas insegura por . Tiene un kernel 2.4, con aplicaciones no muy actualizadas y configuraciones que facilitan el ataque a la misma, para proporcionar agujeros de en todos lados. Leer más…

Análisis forense de memoria RAM en entornos Windows

Juan Garrido de Informatica64.com realizará el próximo Miercoles 10 de Diciembre un sobre Análisis de la en sistemas .

webcastuf2 Análisis forense de memoria RAM en entornos Windows

Leer más…

Recupera las contraseñas almacenadas en tu Navegador

73668894qd7 Recupera las contraseñas almacenadas en tu Navegador

Es común encontrar personas que guardan las contraseñas en su navegador favorito, por comodidad, pereza, etc… pero no toman en cuenta las precauciones que se deben tener a la hora de realizar esta acción, en este pequeño documento se mostrara por que no es apropiado guardar nuestras contraseñas en el navegador web y los diferentes métodos y programas utilizados para recuperar estas.

ielogozd7 Recupera las contraseñas almacenadas en tu Navegador

Empezare por el navegador que domina el mercado, el Internet Explorer, aparte de ser el navegador más inseguro y atacado, es el que peor manejo hace de nuestras contraseñas almacenadas, no tiene ningún gestor para estas, ninguna clave maestra para codificarlas… muchos spyware roban fácilmente esta información con los riesgos para nuestra seguridad que esto implica, además existe una gran cantidad de aplicaciones que permite recuperar fácilmente estas contraseñas almacenadas, vamos a ver una de ellas llamada IE PassView.

iebj8 Recupera las contraseñas almacenadas en tu Navegador

El programa es bien simple, no necesita instalación y con solo abrirlo nos muestra en texto plano todas las contraseñas almacenadas en el Internet Explorer, nos da la posibilidad de guardarlas en diferentes formatos, además de esto puede ser llamado desde línea de comandos y con algunos parámetros como /stext nombrearchivo.txt guardará automáticamente todas las claves en un archivo de texto sin que nos demos cuenta, dejando nuestras contraseñas a merced de cualquier persona.

Recomendaciones:

  1. No usar Internet Explorer, existen muchas alternativas mejores y más seguras.
  2. Si quieres seguir usando Internet Explorer NO GUARDES TUS CLAVES EN EL, utiliza software para guardar tus contraseñas como el KeePass que es seguro y gratuito.

Leer más…

Actualiza a WordPress 2.6.5

Mientras todos esperamos la versión 2.7 de , acaban de lanzar 2.6.5que corrige algunas correcciones de , recomendada su actualización:

  • Protección para un problema XSS muy difícil de explotar (#8291).
  • Solución de un problema XSS con los feeds Atom y RSS en algunas configuraciones de hosting ([9754], [9770]).
  • Se ha añadido una comprobación para el post_type correcto en blogger.editPost y blogger.deletePost (#8267).
  • Actualizaciones de update_post_meta() y delete_post_meta() para asegurar que funcionan correctamente con las revisiones de posts (#7925).

La lista completa de los cambios la encuentras en este enlace, como siempre puedes realizar una actualización completa a WordPress 2.6.5 (descargando todo el sistema y reemplazando) o simplemente puedes bajar este paquete con las modificaciones de la version 2.6.3 a la 2.6.5 y listo.

Los archivos modificados fueron:

  • xmlrpc.php
  • wp-admin\users.php
  • wp-includes\feed.php
  • wp-includes\post.php
  • wp-includes\version.php

Todavía no se anuncia desde el panel de WordPress pero seguro pronto saldrá el aviso, se saltó la v2.6.4 para evitar confunsiones con el falso wordpress que estaba rodando por internet.

Descargar archivos modificados de la versión 2.6.3 a la 2.6.5
Descargar la versión 2.6.5 de WordPress
directorio SEO

Phishing en Davivienda

phishingdavivienda0rm8 Phishing en Davivienda

En varias ocasiones se ha tocado el tema del Phishing desde La Comunidad DragonJAR, este tipo de ataque poco a poco son más frecuente en Latinoamérica y las autoridades parecen no hacer nada al respecto. En esta ocasión escribo para reportar sobre un nuevo caso de en Davivienda, uno de los bancos más conocidos de . El correo que está circulando,  es casi igual a todos los de su tipo, en el nos indican que por un error interno es necesario nuestros datos (cosa que ninguna entidad bancaria pediría) y nos dan un enlace para que efectivamente realicemos la actualización de datos. Leer más…

CAINE, LiveCD GNU/Linux para Informática Forense

CAINE (Computer Aided INvestigative Environment), es una distribución en modo LiveCD creada por Giancarlo Giustini como un proyecto de ( Digital) para el Centro de Investigación en (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.

logoei4 CAINE, LiveCD GNU/Linux para Informática Forense

El proyecto CAINE (Computer Aided INvestigative Environment) no pretende ser una nueva herramienta forense o framework de recopilación de ellas, pues este tipo de ya existen (ej. Felix FCCU, Deft, entre otras). CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de herramientas. Además introduce nuevas características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y  generación de informes  y resultados.

Leer más…

Laboratorios Hacking – Técnicas y contramedidas

tecnicasof0 Laboratorios Hacking   Técnicas y contramedidas

El objetivo de los de – Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la informática, principalmente los que corresponden a test de penetración y ético.

Aquí les dejo un listado de los laboratorios sobre hacking técnicas y contra medidas realizados por La Comunidad: Leer más…