Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1019
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
▼
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
▼
abril
(Total:
28
)
- Nueva variante del virus CryptoLocker: Crypt0L0cker
- Microsoft también recompensará a los hackers que e...
- Telefónica autorizada por la CNMC para comprar de ...
- Project Fi: el operador móvil virtual de Google
- La nueva API de Youtube dejará sin soporte algunos...
- Cambios en el algoritmo de Google: Mobilegeddon
- Disponible el juego SuperTuxKart 0.9
- Contraseñas WiFi WPA/WPA2 vía GPU con Pyrit
- El drama de la viuda de un hacker al no poder recu...
- Wifi en los aviones: ¿puede suponer un problema de...
- Chrome para Windows XP tendrá soporte hasta finale...
- Windows Server 2003 dejará de recibir soporte en m...
- Nuevo programa de recompensas de fallos de segurid...
- Vulnerabilidad crítica en IIS de Microsoft
- Ping de la muerte para Apple, llamado Darwin Nuke ...
- Parrot Security OS; Kali Linux a la italiana
- Firmware vulnerable de algunos Routers D-Link DIR
- Ficheros PDF con contraseña con John the Ripper
- PixieScript v2.4, ataque automatizado Pixie Dust A...
- Asuswrt-Merlin, el firmware personalizado para rou...
- Mitigación de ataques UDP Reflection DrDoS
- Opciones de seguridad de red en el kernel /proc en...
- Un simple enlace hace fallar a Google Chrome en Wi...
- Tor busca estudiantes que quieran desarrollar herr...
- Anonymous desenmascara a las empresas que alojan l...
- Manual: Instalar y configurar un servidor Team Spe...
- 43 años después, Telnet a pesar de ser inseguro, s...
- Kali Linux NetHunter 1.2 con soporte para Nexus 6 ...
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
395
)
privacidad
(
363
)
google
(
353
)
ransomware
(
338
)
vulnerabilidad
(
301
)
Malware
(
263
)
Windows
(
243
)
android
(
242
)
cve
(
235
)
tutorial
(
235
)
manual
(
220
)
software
(
201
)
hardware
(
193
)
linux
(
124
)
twitter
(
115
)
ddos
(
94
)
WhatsApp
(
90
)
Wifi
(
85
)
cifrado
(
77
)
herramientas
(
75
)
hacking
(
73
)
sysadmin
(
67
)
app
(
65
)
Networking
(
56
)
nvidia
(
52
)
ssd
(
51
)
youtube
(
50
)
adobe
(
43
)
firmware
(
42
)
office
(
41
)
hack
(
40
)
firefox
(
35
)
contraseñas
(
32
)
eventos
(
32
)
antivirus
(
31
)
juegos
(
31
)
cms
(
30
)
flash
(
28
)
anonymous
(
27
)
MAC
(
25
)
apache
(
25
)
programación
(
25
)
exploit
(
23
)
javascript
(
22
)
multimedia
(
22
)
Kernel
(
20
)
ssl
(
19
)
SeguridadWireless
(
17
)
documental
(
16
)
Forense
(
15
)
conferencia
(
15
)
Debugger
(
14
)
lizard squad
(
14
)
técnicas hacking
(
13
)
auditoría
(
12
)
delitos
(
11
)
metasploit
(
11
)
Virtualización
(
10
)
adamo
(
9
)
reversing
(
9
)
Rootkit
(
8
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Nueva variante del virus CryptoLocker: Crypt0L0cker
viernes, 24 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una nueva campaña en abril de 2015 de phishing que suplanta la identidad de la
empresa Correos con una supuesta "carta certificada" con el objetivo de engañar a los usuarios mediante
ingeniería social, para que hagan clic en un enlace que les redirige a
una web maliciosa que suplanta la identidad de la compañía y tratar de
provocar que los usuarios descarguen e instalen (ejecuten) un virus que cifrará los
archivos del ordenador.
Etiquetas:
aviso
,
bitcoins
,
carta
,
carta correos
,
certificada
,
cryptolocker
,
cryptowall
,
ransomware
,
rescate
,
secuestro
,
urgente
,
virus
|
34
comentarios
Microsoft también recompensará a los hackers que encuentren bugs en su navegador Sparta
|
Publicado por
el-brujo
|
Editar entrada
Al igual que con la versión de prueba de Internet Explorer 11, Microsoft también ha lanzado un programa de recompensas para la versión de prueba del nuevo navegador, de nombre clave el "Proyecto Spartan", para que los hackers y los investigadores se les recompensará por informar de nuevas vulnerabilidades.
Etiquetas:
bounty
,
bounty programa
,
bounty programas
,
bug
,
bug bounty
,
microsoft
,
premios
,
researchers
,
rewards
,
vulnerabilidad
|
0
comentarios
Telefónica autorizada por la CNMC para comprar de Canal+
jueves, 23 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Finalmente la Comisión Nacional de los Mercados y la Competencia (CNMC)
ha dado el visto bueno a la compra de Canal + por parte de Telefónica. El consentimiento, con condiciones, llega un año después del acuerdo entre ambas compañías y permitirá a Telefónica convertirse en un gigante de la televisión de pago.
La nueva API de Youtube dejará sin soporte algunos dispositivos
miércoles, 22 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Youtube, la plataforma número uno de vídeos por streaming de Google, prepara una nueva versión para su aplicación que puede dejar sin servicio a un gran número de dispositivos. Según informa el blog oficial de YouTube,
la nueva versión de la API (v3) dejará obsoletos a equipos como Smart TVs,
reproductores multimedia, iPhones, iPads, Google TV, Apple TV,
videoconsolas, etc.
Cambios en el algoritmo de Google: Mobilegeddon
|
Publicado por
el-brujo
|
Editar entrada
Google anunció el pasado mes de febrero que a partir del 21 de abril, cambiaría su algoritmo de presentación de resultados cuando los usuarios buscan desde su teléfono o dispositivo móvil (tablet).Los contenidos adaptados a móviles influirán en
los resultados de búsqueda. ¿Es hora hacer versiones móviles o diseños responsive?
Etiquetas:
android
,
google
,
ios
,
mobile
,
Mobilegeddon
,
responsive
,
seo
,
tablet
,
webmaster
|
0
comentarios
Contraseñas WiFi WPA/WPA2 vía GPU con Pyrit
sábado, 18 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Pyrit es un programa con muchas funciones enfocado principalmente
en descifrar mediante fuerza bruta o diccionario claves como las de los
AP (Puntos de Acceso) WPA. Pyrit permite utilizar la potencia de la GPU para crackear contraseñas de puntos de acceso wireless con WPA/WPA2-PSK. Otra útil herramienta que aprovecha la potencia de la GPU y que también permite crackeo de handshake de WPA/WPA2 es oclHashCat
Etiquetas:
cracking
,
cuda
,
gpu
,
hashcat
,
oclHashcat
,
psk
,
pyrit
,
SeguridadWireless
,
tutorial
,
Wifi
,
wireless
,
wpa
,
wpa/psk
,
wpa2
|
1
comentarios
El drama de la viuda de un hacker al no poder recuperar su herencia digital
viernes, 17 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
El fallecimiento de un ser querido se hace aún más duro cuando la pareja
y los familiares más cercanos no pueden acceder a recuerdos del pasado,
ni siquiera a información legal o económica. Esta situación se vuelve
aún más compleja cuando el fallecido protegía de forma casi compulsiva
sus propiedades electrónicas y digitales, por ejemplo, expertos en
seguridad informática que nunca pensaron en su herencia digital.
Wifi en los aviones: ¿puede suponer un problema de seguridad?
|
Publicado por
el-brujo
|
Editar entrada
Las redes wifi que Aviones como el Boeing 787 o los Airbus A350 y A380
ofrecen a los pasajeros utilizan la misma red que los sistemas de
aviónica de estos aviones, con el riesgo de que un intruso acceda a toda la red del avión, interferir en su funcionamiento e incluso tomar el control de éste, según un informe publicado por el US Government Accountability Office.
Chrome para Windows XP tendrá soporte hasta finales de años
|
Publicado por
el-brujo
|
Editar entrada
Aunque en teoría Windows XP dejó de ser soportado por Microsoft de manera oficial el año pasado, en realidad sigue siendo un sistema operativo usado por millones de personas en todo el mundo.
Es difícil abandonar un mercado semejante así por las buenas, aunque se base en un sistema operativo obsoleto. Por eso Google ha anunciado que, al contrario de lo que se planeaba, el soporte de Chrome para Windows XP no terminará este mes y continuará, al menos hasta finales de este año 2015.
Windows Server 2003 dejará de recibir soporte en menos de 90 días
|
Publicado por
el-brujo
|
Editar entrada
Nuevo programa de recompensas de fallos de seguridad de DropBox
jueves, 16 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Dropbox anuncia su propio programa de recompensas monetarias por encontrar bugs de Seguridad (Bug Bounty Program) al igual que ya hacen otras empresas como Facebook, Google o Paypal. Utilizando la plataforma de "Hackerone" hasta el momento han sido solucionados 27 fallos con una recompensa máxima otorgada de 4.913$.
Etiquetas:
bug
,
bug bounty
,
bug bounty programa
,
dropbox
,
recompensas
,
seguridad
|
0
comentarios
Vulnerabilidad crítica en IIS de Microsoft
|
Publicado por
el-brujo
|
Editar entrada
Microsoft ha lanzado la actualización MS15-034 (CVE-2015-1635), que soluciona una vulnerabilidad crítica en el archivo http.sys utilizado Internet Information Services (IIS). Dicha vulnerabilidad permite ejecución remota de código y denegación de servicio.
Etiquetas:
bug
,
hacking
,
iis
,
internet information server
,
microsoft
,
poc
,
proof-of-concept
,
remota
,
servidor web
,
software
,
vulnerabilidad
|
0
comentarios
Ping de la muerte para Apple, llamado Darwin Nuke para OS X 10.10 o iOS 8
miércoles, 15 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
En diciembre de 2014 Kaspersky Labs descubrió una vulnerabilidad en el kernel Darwin, la parte de código abierto de OS X e iOS, por la que mediante un único paquete IP, con algunas opciones IP no válidas y un tamaño específico, se podía crashear un dispositivo con OS X 10.10 o iOS 8 instalado.
Parrot Security OS; Kali Linux a la italiana
|
Publicado por
el-brujo
|
Editar entrada
Parrot Security OS es una distribución basada en Debian GNU/Linux de origen italiano especializada en la seguridad informática y orientada por tanto a realizar labores de pentesting, informática
forense, hacer ingeniería inversa, navegar de forma anónima.
Etiquetas:
hacking
,
iso
,
italia
,
parrot
,
pentest
,
pentester
,
pentesting
,
seguridad
,
técnicas hacking
|
2
comentarios
Ficheros PDF con contraseña con John the Ripper
|
Publicado por
el-brujo
|
Editar entrada
Ya hemos visto como oclHashcat permite ahora descifrar contraseñas de documentos PDF, o cómo desproteger y desbloquear un documento PDF con un simple navegador, pero también se puede crackear un documento PDF con contraseña con John The Ripper en Windows.
Etiquetas:
contraseña
,
crackear
,
john the ripper
,
oclHashcat
,
password
,
pdf
,
programa
,
protegido
,
software
,
the ripper
|
0
comentarios
PixieScript v2.4, ataque automatizado Pixie Dust Attack
martes, 14 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Nueva versión del script PixieScript para WifiSlax. Se ha descubierto recientemiente nuevas opciones de ataque contra redes Wireless con WPS activado, esta vez de forma offline, un nuevo descubrimiento bautizado como Pixie Dust Attack encontrado por Dominique Bongard.
Asuswrt-Merlin, el firmware personalizado para routers Asus
sábado, 11 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
ASUSWRT-Merlin, el firmware personalizado para routers Asus de RMerlin (aka Eric Sauvageau). Las nuevas características y funcionalidades y una comparación con otros firmwares como Tomato, DD-WRT. Además de preguntas frecuentes sobre la memoria NVRAM y los reseteos de fábrica (default reset factory) al instalar nuevos firmwares en routers.
Mitigación de ataques UDP Reflection DrDoS
viernes, 10 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Los ataques DrDDoS (Reflection) están de moda. Según todos los estudios de grandes empresas como CloudFlare, Akamai, Incapsula, Prolexic, Fortinet, Arbor, etc cada vez se producen con mayor frecuencia e intensidad. Existen de varios tipos de ataques basados en UDP (User Datagram Protocol.), pero sin duda los de mayor peligro son los DrDDoS al existir una gran variedad de protocolos explotables mediante IP Spoofing como Chargen, SSDP, NTP o LDAP.
Opciones de seguridad de red en el kernel /proc en GNU/Linux
jueves, 9 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Etiquetas:
gnu/linux
,
ipv4
,
linux
,
manual
,
Networking
,
red
,
seguridad
,
sysadmin
,
tutorial
|
0
comentarios
Un simple enlace hace fallar a Google Chrome en Windows y MacOS
martes, 7 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
Si hace unos días una simple cadena de 13 caracteres hacía fallar Chrome en Mac OS X. Ahora, un simple enlace hace fallar (crahsear) Chrome versión 41 en Mac OS X, Windows y Chrome OS. El fallo ha sido bautizado como AwSnap
Tor busca estudiantes que quieran desarrollar herramientas de privacidad
|
Publicado por
el-brujo
|
Editar entrada
El Proyecto Tor ha lanzado el primer concurso de Tor para desarollar herramientas de privacidad.
Se trata de un programa piloto para los estudiantes que quieran
colaborar para desarrollar herramientas de privacidad. Tor partició de
forma en pionera en el Summer of Code de Google entre el 2007-2014, pero
no nos renovamos este año (Google está ofreciendo a nuevos grupos esta oportunidad) por lo que Tor ha decidido empezar un propio
programa.
Anonymous desenmascara a las empresas que alojan las webs de ISIS
|
Publicado por
el-brujo
|
Editar entrada
Manual: Instalar y configurar un servidor Team Speak 3
domingo, 5 de abril de 2015
|
Publicado por
el-brujo
|
Editar entrada
El programa TeamSpeak 3 (TS3) es un sistema de comunicación a través de VoIP que nos permite, entre otras cosas, hablar con personas que pueden estar en cualquier parte del mundo. El TS3 es muy popular entre los jugadores on-line (gamers) para planificar estrategias o simplemente para charlar. TS además tiene, la posibilidad de transferir archivos y también la de crear canales personales temporales o permanentes.
43 años después, Telnet a pesar de ser inseguro, sigue siendo el 6 servicio más popular
|
Publicado por
el-brujo
|
Editar entrada
Hace ya 43 años que Jon Postel publicó un documento RFC 318 en el que describía un método estándar para el control de dispositivos de terminal en un lugar desde otro lugar, ahora más conocido como Telnet (Teletype NETwork o en español Teletipo de red). Según un estudio reciente, Telnet a pesar de ser considerado como no seguro, sigue siendo el 6º servicio más usado según un estudio de Shodan.
Kali Linux NetHunter 1.2 con soporte para Nexus 6 y Nexus 9
|
Publicado por
el-brujo
|
Editar entrada
Kali Nethunter 1.2 acaba de salir, con un montón de mejoras, correcciones de errores ... y sí, con soporte para Android Lollipop. Esto significa que Nethunter ahora también soporta los Nexus 6 y Nexus 9. Esta es una noticia increíble para todos aquellos que han comprado estos nuevos dispositivos Nexus y han anhelado para instalar el Kali Nethunter en ellos. ¿Qué más hay de nuevo con Nethunter?
Etiquetas:
android
,
google
,
kali
,
kali linux
,
lollipop
,
net hunter
,
nethunter
,
nexus
,
tablet
|
0
comentarios