Entries (RSS)

Post con el tag ‘‘ Prevenir ’’

Ene 18

Como detectar y prevenir escalada de privilegios en GNU/Linux Publicada por Epsilon en GNU/Linux, Herramientas Seguridad .

Hoy en día es muy común la escalada de privilegios en sistemas GNU/Linux debido a diferentes fallos  de seguridad que se descubren en el kernel de linux. Sin embargo existe una herramienta  llamada NINJA que nos permite  detener y prevenir este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando un log con la informacion de todos los procesos ejecutados como root. Adicionalmente Ninja puede matar todo aquel proceso que haya sido creado por usuarios no autorizados.

MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux

Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.

apt-get install ninja

Leer el resto de la entrada »

Envíale este Articulo a Tus Amigos

Mar 22

Previniendo ataques XSS con PHP Publicada por DragoN en Contramedidas, Seguridad Web .

XSS (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en sus variantes. Nos centraremos en como prevenirla, en este caso desde PHP: Leer el resto de la entrada »

Mar 11

‘Juegos de guerra’ para prevenir ‘ciberataques’ en E.U. Publicada por DragoN en Noticias Seguridad .

Estos juegos sirven para determinar la capacidad de respuesta y, por tanto, aquellos que tengan una mejor respuesta serán mejor valorados y recompensados.

Esta semana tendrá lugar ‘Cyber Storm II’, unos juegos con los que el Gobierno de Estados Unidos intenta ponerse a prueba ante posibles ataques digitales, según informa el diario ‘The Washington Post’. Leer el resto de la entrada »

Jul 6

The Card Catcher Publicada por DragoN en Artículos sobre seguridad .

Vía tecnoCHICA me entero de este reportaje (en ingles) sobre una de las metodologías usadas para el robo de tarjetas de crédito/débito en los cajeros automáticos.

trans The Card Catcher Leer el resto de la entrada »


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.