Archivo | Noticias Seguridad Fuente RSS para esta sección

Registraduría Nacional de Colombia.. ¿DoS o Negligencia?

En este articulo hablaremos sobre el supuesto ataque de “hackers” que sufrió la Registraduría Nacional de el día de elecciones, para entender mejor lo sucedido pongámonos en contexto:

El pasado domingo 14 de marzo se realizaron en Colombia las elecciones para el Senado de la República, Cámara de Representantes, los representantes de Colombia en el Parlamento Andino y las consultas interpartidistas. En años pasados los resultados parciales o “boletines” de las elecciones se generaban desde la Registraduría y eran entregados inmediatamente a medios de comunicación y a veedores internacionales unicamente, este año quisieron ademas de esto, ofrecer a todos los ciudadanos esta información también en “tiempo real” desde el sitio de la Registraduría nacional.

4447480348 2989436d77 Registraduría Nacional de Colombia.. ¿DoS o Negligencia?

Para cumplir con la labor de divulgación de estos boletines, se contrató a la empresa UNE, que a su vez subcontrato a la empresa “Arolen” quienes serian los encargados de implementar toda la infraestructura tecnológica necesaria para cumplir con la demanda de información que tendría la pagina de la Registraduría. Leer más…

Vulnerabilidad 0-day en todas las versiones de Windows

no ha empezado el año bien con respecto a la de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del operativo Microsoft .

4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows

Este fallo descubierto por el investigador Tavis Ormandy (miembro del equipo de seguridad de google), se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión “NT” y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema . Leer más…

Lo mejor del 2009

Desde el año pasado, nos hemos comprometido en nuestra a publicar “ del 20##”, un articulo que pretende reunir el mejor contenido publicado en el transcurso del año. Este año no será una excepción y en las siguientes lineas resumiremos el mejor contenido publicado en durante el año 2009.trans Lo mejor del 2009

Leer más…

Foro de BackTrack en Español

Hace un tiempo me contactó fuurio, un usuario de la , para comentarme los planes que tenia de sacar un soporte para los usuarios de back-track que hablan , así empezó su tarea de reclutar gente, se creó un canal de habla hispana por IRC, una web y poco a poco se gestiono el espacio para los usuarios de habla hispana en el oficial de , logrando que remote-.org abriera el espacio http://es.remote-exploit.org

tokUb Foro de BackTrack en Español

Leer más…

Fallo en FreeBSD permite obtener root

Acaba de hacerse publica una descubierta por Nikolaos Rangos en los sistemas que permite escalar privilegios y obtener permisos de root en las versiones 8.0 y 7.1 de este operativo.

HNx9D Fallo en FreeBSD permite obtener root

El error reside en el Run-Time-Link Editor (rtld), que normalmente no permite de entorno peligrosas como LD_PRELOAD pero con una técnica sencilla el rtld pueden ser engañado para que acepte LD, incluso en los binarios setugid. Leer más…

El reemplazo de Milw0rm

Mucho se ha hablado últimamente sobre milw0rm.com , que str0ke (su autor) había muerto, lo cual fue desmentido luego gracias a twitter, que el sitio seria mantenido por otro grupo de personas (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que pretenden servir de reemplazo como por ejemplo inj3ct0r.com que es una copia exacta de milw0rm.com a modo de mirror para tener un backup del sitio en caso que deje de funcionar definitivamente (si lo hace).

exploita El reemplazo de Milw0rm

En esta ocasión les voy a hablar del que a mi parecer será el sucesor de milw0rm y continuara con el legado dejado por str0ke, se trata de explo.it un que pretende ser una de como lo era milw0rm pero con algunos beneficios que listare a continuación: Leer más…

XSS que permite postear a atacante registrado en WordPress

Una nueva revisión de ha salido para la rama 2.8.x del popular , en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en web  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra pagina.

4031483944 c613aa6089 o XSS que permite postear a atacante registrado en WordPress

Leer más…

Parches para Windows que corrigen Vulnerabilidades Criticas

ha publicado hoy martes 10 de noviembre,  6 boletines de que contiene parches para resolver 15 fallos de en Microsoft y Microsoft Office.

4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas

Los fallos son bastante graves permitiendo a un atacante la de código o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software e instalen los parches: Leer más…

Descarga Gratis el Libro de Una al Día

Una al día es el boletín de noticias de que nos trae cada año desde 1998 cumpliendo en el 2009 once años de su nacimiento, en el 2008 saco un titulado “Una al día” donde realizaban un recorrido por los hechos mas destacados desde el nacimiento del boletín, pasando por las grandiosas entrevistas realizadas a personajes del sector y las noticias mas relevantes de la seguridad .

libro uad Descarga Gratis el Libro de Una al Día

Por motivo de su cumpleaños numero 11 hispasec ha decidido actualizar y publicar de forma gratuita su libro en formato digital, para disfrute de todos nosotros. Leer más…