Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
4409
)
-
▼
June
(Total:
26
)
-
Bill Gates cazando demonios en Doom hace 31 años
-
Euro-Office llega el 9 de junio
-
Paquetes npm de Red Hat comprometidos para despleg...
-
Explotan activamente vulnerabilidad RCE 0-click en...
-
Vulnerabilidad crítica de Plesk permite ejecutar c...
-
Qualcomm Dragonwing IQ10 RRD: potencia para robóti...
-
QNAP presenta novedades en Computex 2026
-
MSI Claw 8: renovada y con lo último de Intel
-
AMD EXPO Ultra Low Latency: memorias DDR5 aún más ...
-
NVIDIA lanza RTX Spark para Windows ARM
-
Canonical liderará Flutter Desktop con apoyo de Go...
-
NVIDIA lanza DLSS 4.5
-
Microsoft endurece el restablecimiento de contrase...
-
NVIDIA RTX Spark: los primeros procesadores de NVI...
-
Intel confirma los Xeon 7 Diamond Rapids para 2027...
-
AMD amplía el soporte de sus placas base AM5 hasta...
-
Intel Xeon 6+: procesadores de hasta 288 núcleos E...
-
Microsoft no demandará a investigadores de segurid...
-
Ryzen 7 5800X3D 10th Anniversary, el Ryzen 7 7700X...
-
Phishing a usuarios de Signal para robar copias de...
-
Vulnerabilidad de Meta AI en Instagram permitiría ...
-
Gmail permite cambiar el correo sin perder datos
-
MasterDimm AC DDR5: Memoria RAM G.SKILL con un sis...
-
Novedades de la TwitchCon 2026
-
JINX-0164 usa ingeniería social en LinkedIn para d...
-
Steam Machine: lanzamiento inminente
-
-
▼
June
(Total:
26
)
Blogroll
Labels
seguridad
(
1285
)
vulnerabilidad
(
1146
)
Malware
(
705
)
hardware
(
672
)
google
(
646
)
privacidad
(
570
)
software
(
534
)
Windows
(
521
)
ransomware
(
466
)
android
(
414
)
cve
(
361
)
linux
(
301
)
tutorial
(
299
)
manual
(
281
)
nvidia
(
245
)
exploit
(
227
)
hacking
(
209
)
WhatsApp
(
173
)
ssd
(
154
)
Wifi
(
131
)
ddos
(
127
)
twitter
(
120
)
app
(
117
)
cifrado
(
114
)
programación
(
95
)
herramientas
(
80
)
youtube
(
76
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
66
)
office
(
59
)
firmware
(
58
)
adobe
(
56
)
Kernel
(
49
)
hack
(
46
)
antivirus
(
45
)
javascript
(
42
)
juegos
(
42
)
apache
(
40
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
23
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Showing posts with label ALPACA. Show all posts
Showing posts with label ALPACA. Show all posts
ALPACA, un nuevo tipo de ataque Man in the Middle en HTTPS
Thursday, June 10, 2021
|
Posted by
el-brujo
|
Edit Post
Un grupo de investigadores de varias universidades de Alemania, los cuales ha desarrollado un nuevo método de ataque MITM contra HTTPS, que permite extraer cookies con ID de sesión y otros datos sensibles, así como ejecutar código JavaScript arbitrario en el contexto de otro sitio. El ataque se llama ALPACA y se puede aplicar a servidores TLS que implementan diferentes protocolos de capa de aplicación (HTTPS, SFTP, SMTP, IMAP, POP3), pero usan certificados TLS comunes. El ataque permitiría redirigir el tráfico del navegador a un servicio diferente con el fin de acceder o exfiltrar información sensible.

