Archivos de Etiquetas: 0day
0day en Google Chrome

0day en Google Chrome

Después de ser anunciado por 3 años consecutivos como el mas seguro en el famoso Pwn2Own, ha caído, los responsables de esta hazaña han sido investigadores de la empresa VUPEN Security, quienes lograron saltar todas las medidas de implementadas por el navegador. Leer más…

Exploit 0day para Internet Explorer en Windows 7

Exploit 0day para Internet Explorer en Windows 7

, empresa detrás del desarrollo del famoso BackTrack, constantemente nos comparte publicaciones en sobre fallos o técnicas de desde su canal vimeo, en esta ocacion les comparto el ultimo video que han publicado sobre un en Internet Explorer para 7 usando las hojas de estilo.

OffensiveSecurityVideos Exploit 0day para Internet Explorer en Windows 7

En concreto se trata de un 0Day programado en Ruby, que permite a un atacante mal intencionado la ejecución de código en nuestra maquina,  saltandose incluso las protecciones DEP (Data Execution Prevention) y ASLR (Address space layout randomization) implementadas para mejorar la seguridad de los entornos Windows. Leer más…

Vídeo de la Charla – Padding Oracles Everywhere en la EKOParty 2010

Vídeo de la Charla – Padding Oracles Everywhere en la EKOParty 2010

Una de las charlas que mas causaba expectativas en la EKO Party, era la del Vietnamita Thai Duong y el argentino Juliano Rizzo titulada “Padding Oracles Everywhere”, ya que no solo nos enseñarían como funciona este ataque, sino que nos mostrarían un nuevo de que afectaria por lo menos a un 25% de los sitios web activos en la red.

0Day ASP.NET  Vídeo de la Charla   Padding Oracles Everywhere en la EKOParty 2010

Todo lo que esperábamos de estos 2 personajes se cumplió, no solo nos explicaron claramente el funcionamiento de los ataques “Padding Oracle”, sino que nos mostraron como utilizaron este ataque para descubrir un fallo en el Frameork de ASP.NET y hasta hicieron llover 0days en la EKO.

Afortunadamente para quienes no asistieron a la EKO, sus organizadores han publicado en la cuenta oficial del evento, el vídeo de esta excelente charla, para que todos puedan disfrutar de ella y en La Comunidad DragonJAR, lo compartimos con todos ustedes.

Alguna información adicional sobre el fallo y como mitigarlo:

Buffer Overflow en PHP 6 Dev

Recientemente fue descubierto un grave de en la versión de desarrollo de 6, el lenguaje de programación mas utilizado para realizar aplicaciones web.

p7dDW Buffer Overflow en PHP 6 Dev

El problema se encuentra en la funcion str_transliterate() que permite “traducir” un texto de un lenguaje a otro, pero a su vez no valida adecuadamente los parámetros de entrada y permite la ejecución de código por medio de un buffer overflow. Leer más…

Vulnerabilidad 0-day en todas las versiones de Windows

no ha empezado el año bien con respecto a la de sus productos, mientras muchos todavía esperamos los parches oficiales para el 0-Day en el  Internet Explorer que se anuncio hace poco, hoy sale a la luz publica otro 0-Day que afecta a todas las versiones del sistema operativo Microsoft .

4291646450 4571861db7 Vulnerabilidad 0 day en todas las versiones de Windows

Este descubierto por el investigador Tavis Ormandy (miembro del equipo de seguridad de google), se aprovecha del soporte heredado de aplicaciones de 16 bits que Windows viene heredando desde su versión “NT” y permite a un atacante obtener privilegios de SYSTEM (máximo privilegio en el sistema) en un sistema . Leer más…