Tutoriales y Manuales
Entradas Mensuales
-
▼
2015
(Total:
445
)
-
▼
March
(Total:
16
)
-
Estafados 15.000 alumnos por un artículo falso de ...
-
Nueva versión de la herramienta Tinfoleak 1.5 con ...
-
Guía de Seguridad en Aplicaciones para CISOs de OW...
-
Saltarse el inicio de sesión en Windows y OSX con ...
-
Apple no quiere antivirus en la App Store
-
Millones de ordenadores vulnerables por culpa de l...
-
El desbloquear constantemente tu móvil Android se ...
-
No habrá más actualizaciones de seguridad para Java 7
-
Fallo épico de Google: filtrados por error los dat...
-
Descubren un grave fallo de seguridad en el SDK de...
-
Tras 10 años cierra Google Code
-
Virus usando Macros en ficheros XML maliciosos
-
Investigadores del Proyecto Google Zero consiguen ...
-
0day en Adobe Flash Player: BEDEP usa anuncios de ...
-
Mundo Hacker Day 2015: Madrid 28 y 29 abril
-
La Wikipedia demanda a la NSA por espionaje masivo
-
-
▼
March
(Total:
16
)
Blogroll
Labels
seguridad
(
1034
)
vulnerabilidad
(
890
)
Malware
(
625
)
google
(
566
)
privacidad
(
524
)
hardware
(
516
)
Windows
(
482
)
ransomware
(
440
)
android
(
382
)
cve
(
354
)
software
(
326
)
tutorial
(
297
)
manual
(
280
)
linux
(
230
)
nvidia
(
201
)
hacking
(
179
)
WhatsApp
(
168
)
ssd
(
138
)
exploit
(
126
)
Wifi
(
125
)
twitter
(
120
)
ddos
(
118
)
app
(
109
)
cifrado
(
104
)
herramientas
(
80
)
programación
(
79
)
Networking
(
72
)
youtube
(
72
)
sysadmin
(
71
)
firefox
(
59
)
firmware
(
58
)
adobe
(
54
)
office
(
54
)
hack
(
45
)
Kernel
(
42
)
antivirus
(
42
)
juegos
(
41
)
contraseñas
(
39
)
apache
(
38
)
eventos
(
32
)
javascript
(
32
)
cms
(
31
)
flash
(
31
)
MAC
(
30
)
multimedia
(
30
)
anonymous
(
28
)
ssl
(
23
)
Forense
(
20
)
conferencia
(
18
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Rootkit
(
12
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Estafados 15.000 alumnos por un artículo falso de la Wikipedia
Thursday, March 26, 2015
|
Posted by
el-brujo
|
Edit Post
Durante 4 años, un editor de la Wikipedia había estado utilizando su posición de administrador para manipular el contenido de un artículo, referido a una escuela de negocios de la India., diciendo que ofrecía titulaciones MBA (Master in Business Administration), y que estaba asociada con prestigiosas universidades extranjeros, todo lo cual era falso.
Nueva versión de la herramienta Tinfoleak 1.5 con numerosas mejoras
Wednesday, March 25, 2015
|
Posted by
el-brujo
|
Edit Post
Tinfoleak permite extraer y analizar información relevante de la red Twitter mediante técnicas OSINT (Open-Source Intelligence). Si ya permitía geolocalizar Tweets ahora también extra metadatos de fotografías e imágenes y hace un completo análsis de hastags y meciones.
Guía de Seguridad en Aplicaciones para CISOs de OWASP en español
|
Posted by
el-brujo
|
Edit Post
La Guía de Seguridad en Aplicaciones para CISOs de OWASP publicada en español pretende ser una ayuda para que los encargados de la seguridad en las empresas, CISO (Chief Information Security Officer),
implementen de forma adecuada los programas y planes de seguridad desde
la perspectiva de la gestión de riesgos y la seguridad de la
información.
Saltarse el inicio de sesión en Windows y OSX con Kali Linux NetHunter y Kon-boot
|
Posted by
el-brujo
|
Edit Post
La plataforma Kali Linux Nethunter tiene muchas características ocultas que todavía no han salido a la luz. Una de ellas es la aplicación DriveDroid , que permite arrancar mediante una imagen ISO, un aplicación como Kon-Boot, la cual permite acceder a Windows sin conocer la contraseña de usuario y sin sobrescribir la contraseñas antigua.
Millones de ordenadores vulnerables por culpa de la BIOS
|
Posted by
el-brujo
|
Edit Post
Se estima que millones de ordenadores pueden contener vulnerabilidades en la BIOS
(sistema de entrada / salida básico) que permite a atacantes infectar
permanentemente un sistema y robar todo tipo de datos. Los
investigadores de LegbaCore lo presentaron la semana pasada con el nombre de Light Eater, aprovechando un fallo en el System Management Mode (SMM) durante las conferencias CanSecWest en Vancouver, Canadá.
El desbloquear constantemente tu móvil Android se va a acabar
|
Posted by
el-brujo
|
Edit Post
Hoy por hoy los smartphones se han convertido en verdaderos
almacenes portátiles de información sensible de sus usuarios, por lo que
es más que recomendable proteger con contraseña o patrón el bloqueo de
pantalla en los mismos. Ahora bien, hacerlo conlleva una clara pérdida
de comodidad, que es justamente con lo que que quiere terminar una nueva funcionalidad que Google ha empezado a desplegar en la última versión de Android.
No habrá más actualizaciones de seguridad para Java 7
|
Posted by
el-brujo
|
Edit Post
Los usuarios de Oracle Java 7 no tendrán más actualizaciones de seguridad a partir de abril 2015, a menos que se concluya un acuerdo especial. Esto conlleva el riesgo de un gran número de usuarios de tener una versión no compatible, a menos que se actualicen a Java 8.
Fallo épico de Google: filtrados por error los datos privados de 280.000 dominios
Friday, March 13, 2015
|
Posted by
el-brujo
|
Edit Post
Un problema de software en Google Apps ha expuesto accidentalmente los
nombres, direcciones datos personales, direcciones de correo electrónico y
números de teléfono utilizados para registrar hasta 282.867 dominios
después de que los dueños hubieran optado por mantener la información
privada del WHOIS pagando 6$ extra al año. Un portavoz de Google ha dicho que el error reside en la forma en que Google
Apps en la interfaz de programa de registro integradocon eNom.El fallo se reportó a través del Programa de Recompensas de vulnerabilidades de
Google. El portavoz dijo que la causa ha sido identificada y
solucionada.
Descubren un grave fallo de seguridad en el SDK de Dropbox para Android
|
Posted by
el-brujo
|
Edit Post
IBM X-Force Application Security Research descubre una grave
vulnerabilidad (CVE-2014-8889) en el SDK de Android para DropBox, la cual permite acceder a los
archivos de una cuenta sin el permiso previo del usuario. La vulnerabilidad ha sido bautizada como DroppedIn
Tras 10 años cierra Google Code
|
Posted by
el-brujo
|
Edit Post
Ayer mismo, Google anunció que, tras diez años de vida, Google Code se apaga y cierra sus puertas. Hubo un tiempo en que casi todo el software open source estaba en SourceForge. Y ahora parece que todo el mundo migra hacía GitHub
Virus usando Macros en ficheros XML maliciosos
Wednesday, March 11, 2015
|
Posted by
el-brujo
|
Edit Post
Los archivos XML son ficheros de texto totalmente inofensivos ¿no? ¡Falso! Un nuevo grupo está detrás de las campañas con documentos maliciosos de Microsoft Office que han comenzado a utilizar Microsoft Office con documentos XML para ocultar macros maliciosos. Esta semana, nuevas nuestras trampas de spam inundaron con archivos adjuntos XML que afirman ser un "aviso de pago" de las empresas al azar.
Investigadores del Proyecto Google Zero consiguen vulnerar módulos de memoria RAM
|
Posted by
el-brujo
|
Edit Post
Investigadores del proyecto Google Zero
han desarrollado un ataque en algunos chips de memoria DDR3 para poder
obtener derechos sobre kernel en sistemas Linux o entornos sandbox El ataque
llamado "Rowhammer" ya es un problema con algunos chips de memoria DRAM y ya se debatió el año pasado por investigadores.
0day en Adobe Flash Player: BEDEP usa anuncios de publicidad
|
Posted by
el-brujo
|
Edit Post
Mundo Hacker Day 2015: Madrid 28 y 29 abril
|
Posted by
el-brujo
|
Edit Post
Serán los próximos 28 y 29 abril, dos fechas en las que la capital Madrileña
acogerá la concentración de hackers y expertos en ciberseguridad
de España en el evento Mundo Hacker Day. Una fórmula que busca debatir
sobre el estado de la seguridad en el país.
La Wikipedia demanda a la NSA por espionaje masivo
|
Posted by
el-brujo
|
Edit Post
La organización que hospeda e impulsa la Wikipedia, la Wikimedia Foundation, ha demandado a la Agencia Nacional de Seguridad de los Estados Unidos (NSA) a causa de un programa de “vigilancia masiva” de
Internet revelado por Edward Snowden. La querella,
que busca “proteger los derechos de los 500 millones de personas que
han hecho servir la Wikipedia cada mes”, afirma que esta práctica
vulneraría diferentes artículos de la Constitución de EUA.

















Newer Posts