Archivos de Etiquetas: Ejecución

Multiples Vulnerabilidades en SMF

En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de seguridad a nivel sobre el popular software de foros 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de seguridad encontrados, un posible backdoor que los responsables de SMF tenían en el código.

4152538793 bef8159247 o Multiples Vulnerabilidades en SMF

Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo ) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo. Leer más…

XLSInjector – Inyectar Shell Meterpreter en Archivos Excel

Para nadie es un secreto que la suite ofimática mas utilizada en el mundo es Office, que se lleva la mayor parte de la cuota de mercado en entornos y Mac, de esta suite, las aplicaciones mas utilizadas son Word, y Microsoft Power Point que casi siempre están instaladas en la mayoría de computadores.

En esta ocasión les voy a hablar sobre XLSInjector, una herramienta creada en perl por keith lee que permite inyectar en un archivo XLS de Microsoft Excel una (ejecutando todo en la memoria ram sin crear procesos adicionales), permitiéndonos acceder a el remotamente por el puerto 4444 y tomar total control de la maquina.

4141619399 6369cd84b7 XLSInjector   Inyectar Shell Meterpreter en Archivos Excel

Para que XLSInjector funcione adecuadamente, necesitamos lo siguiente:

Después de tener todos los elementos necesarios para el correcto funcionamiento del XLSInjector pasamos a su , que es bastante simple: Leer más…

Parches para Windows que corrigen Vulnerabilidades Criticas

ha publicado hoy martes 10 de noviembre,  6 boletines de seguridad que contiene parches para resolver 15 fallos de seguridad en y Microsoft Office.

4094141864 29bca9afa8 o Parches para Windows que corrigen Vulnerabilidades Criticas

Los fallos son bastante graves permitiendo a un atacante la de código o realizar un ataque de denegación de servicios en el pc que corra una de las aplicaciones vulnerables, les dejo un listado con los fallos de seguridad y el software afectado para que puedan determinar si tienen software vulnerable e instalen los parches: Leer más…

Microsoft Publica parche que corrige Vulnerabilidad “Critica”

acaba de publicar un que corrige una que cataloga como “critica” y afecta todos los sistemas (desde 2000 a , pasando por , 2003, 2008 e incluso el futuro Windows 7 aun en pruebas).

bugbr9 Microsoft Publica parche que corrige Vulnerabilidad Critica

El alcance del fallo depende del sabor de Windows que utilice el sistema atacado, Los mas afectados son los Sistemas Windows 2000, XP y 2003 ya que esta vulnerabilidad proporciona el control total de forma remota  al sistema víctima a través de los recursos compartidos, facilitando la de código malicioso y todo esto sin necesidad autenticación ni participación alguna por parte del usuario de la máquina atacada, lo que  deja el terreno abonado para que un gusano automatice el ataque y cause grandes daños. Leer más…