Archivos de Etiquetas: Ataques
reDoS – Denegación de Servicios con Expresiones Regulares

reDoS – Denegación de Servicios con Expresiones Regulares

Últimamente el termino Denegación de , cada vez se vuelve mas popular, posiblemente la masificación de las famosas botnets sean causantes de esto. Existen muchos tipos de de Denegación de o (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la de la información. La Disponibilidad.

gn2hm reDoS   Denegación de Servicios con Expresiones Regulares

En esta ocasión les traigo un texto bastante interesante que nos habla sobre un nuevo tipo de DoS, la Denegación de Servicio en la validación de , o lo que se conoce por . Leer más…

Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)

El ataque de envenenamiento de o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:

BQIRE Video: Ataque de envenenamiento de cookies (Cookie Poisoning)

Una cookie (pronunciado ['ku.ki]; literalmente galleta) es un fragmento de información que se almacena en el disco duro del visitante de una página a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama “huella”.

Leer más…

Como detectar y prevenir escalada de privilegios en GNU/Linux

Hoy en día es muy común la escalada de privilegios en sistemas debido a diferentes fallos  de que se descubren en el de . Sin embargo existe una   llamada NINJA que nos permite  detener y este tipo de , monitoreando toda la actividad de los procesos locales y además guardando un log con la informacion de todos los procesos ejecutados como root. Adicionalmente puede todo aquel proceso que haya sido creado por usuarios no autorizados.

MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux

Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.

apt-get install ninja

Leer más…

¿Es suficiente la seguridad lógica en entornos de alta seguridad?

Cuando se piensa en casi siempre nos enfocamos a equipos firewalls, sistemas o software de trafico, IDS, y demás herramientas relacionadas con aquellas actividades que te permiten proteger o en su caso atacar a sistemas de computo vulnerables. Sin embargo poco se habla de los sistemas se seguridad física, los cuales son aplicados en muchos lugares que visitamos sin siquiera percatarnos de que existen o para que nos pueden servir en un enfoque global de seguridad de la información a empresas o entidades.

Si alguna empresa llama a una consultoría para realizar una auditoría para proteger sus sistemas de de hackers, muchas de ellas de no estar bien capacitadas o documentadas se enfocaran al 100% en registrar vulnerabilidades en servidores, servicios y aplicaciones, pero que pasa con la gente? Que pasa con la ingeniería social?; ya no se acuerdan del caso 1 KEVIN MITNICK personaje que además de ser un estupendo hacker montado en su portátil desarrollo una gran habilidad en el ámbito del engaño, habilidad conocida como “Ingeniería Social”, dicen los expertos que no hay mejor manera de hacer una instrusión que utilizar los ojos, la palabra y la mente, esas herramientas son las mas efectivas y letales.

Contemplando este escenario existe equipo que permiten disponer de un control físico de las persona y cosas que ingresan a un lugar donde se puede suscitar algún ilícito como es el de información.

¿Que dispositivos conoces?

Te enumerare solo algunos de los que se manejan en un mercado tan cerrado y tan limitado como este.

4081311585 842ef04137 ¿Es suficiente la seguridad lógica en entornos de alta seguridad?

CCTV . Sistema de Circuito Cerrado de Televisión, este sistema instalado en lugares como bancos, restaurantes, centros comerciales, calles, oficinas, etc; es sin duda unos de los sistemas de vigilancia física más utilizados y comerciales que existen hoy en día, sin embargo es importante conocer qué debemos de contemplar al implementar un sistema como estos, para que en el momento de la verdad, nuestros vídeos muestren las evidencias que necesitamos. Leer más…

Problema de Seguridad en BIOS de Boards Intel

Desde finales del año pasado la empresa de Invisible Things Lab ha estado “jugando” últimamente con la seguridad introducida por en algunos de sus productos y han conseguido saltar la validación de la tecnología TXT (Trusted Execution Technology) que, en teoría impide la ejecución de código malicioso en el equipo sin tener antivirus instalado, lograron realizar CPU Cache Poisoning y en el ultimo black hat mostraron como Atacar la de algunas Boards Intel, permitiendo mediante un sofisticado ataque de heap  overflow realizar un reflasheo de la misma.

3781608381 a7ca4dda96 Problema de Seguridad en BIOS de Boards Intel

Este ultimo problema de seguridad descubierto por Invisible Things Lab permite a un usuario tomar el control absoluto de la máquina sin que el usuario o el mismo sistema pueda darse cuenta, debido a una falla en la BIOS de algunas de placas madres Intel. Leer más…

Ciber Guerrillas – Documental sobre las Guerras Cibernéticas

En el 2007 estonia sufrió uno de los mas grandes ciber ( cibernéticos) registrados hasta el momento, el cual dejo el a este pequeño país altamente informatizado en un caos total, a continuación les dejo un excelente sobre las ciber guerrillas realizado por el canal de televisión odicea (especializado en documentales). Leer más…

Charla de Seguridad Web Gratuita – Barcelona España

El próximo Viernes 15 de Maryo de 2009 se realizara en el Ateneu Barcelonès de Barcelona, la quinta versión del Spain Chapter Meeting, una serie de charlas sobre patrocinadas por el Proyecto OWASP.

V OWASP Spain Chapter Meeting Banner Charla de Seguridad Web Gratuita   Barcelona España

Las charlas no tienen ningún costo y para asistir únicamente es necesario que los asistentes envíen un correo a “vicente.aguilera@owasp.org” indicando en el asunto del mensaje la palabra “INSCRIPCIÓN”. Solicita el certificado de asistencia y consigue CPEs.

La programación es excelentes, con ponentes reconocidos en el sector de la y unas temáticas que no tienen nada que envidiar a un internacional sobre el tema. Leer más…

Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux

Un nuevo gusano llamado psyb0t descubierto por la empresa DroneBL, acecha la red, esto no es nada nuevo, todos los días salen tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, es capaz de infectar , modems y sistemas gnu .

Es la primera vez que se observa un ataque exitoso utilizando la infección en este tipo de dispositivos y se calcula que el número de afectados supera los 100.000 equipos y va en aumento, ya que su detección y desinfección son complicadas y “difíciles” de llevar a cabo para un usuario promedio. Leer más…

Memorias y Videos del Asegúr@IT III

El pasado 25 de septiembre se celebró en Bilbao el evento gratuito Asegúr@IT III, en la sede de la de Deusto, Contó con la partición de ponentes que trabajan en empresas como Panda Security, , S21Sec e Informatica64.

Chema Alonso en su blog (Un Informático en el Lado del Mal) ha publicado las memorias y los vídeos de casi todas las charlas de este evento, espero que sean de su agrado.

Leer más…