Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta python. Mostrar todas las entradas
Mostrando entradas con la etiqueta python. Mostrar todas las entradas

PostHeaderIcon Error en WhatsApp para Windows permite ejecución de archivos PY y PHP


Un problema de seguridad en la última versión de WhatsApp para Windows permite enviar archivos adjuntos en Python y PHP que se ejecutan sin previo aviso cuando el destinatario los abre. Para que el ataque tenga éxito, es necesario tener instalado Python, un requisito previo que puede limitar los objetivos a desarrolladores de software, investigadores y usuarios avanzados.






PostHeaderIcon Excel incluye un editor para programar en Python


Microsoft implementó un editor para programar en Python dentro de Excel. La función, que comenzó como un experimento en 2023, se ha integrado a la aplicación de hojas de cálculo de forma permanente. Ahora los usuarios podrán escribir código de forma más sencilla mientras la nube de Microsoft se encarga de ejecutar los cálculos.




PostHeaderIcon Paquetes con malware en proyectos del repositorio oficial Python


Se ha descubierto un grupo de proyectos Python maliciosos que se distribuyen en PyPI, el repositorio oficial de paquetes Python. La amenaza se dirige tanto a sistemas Windows como Linux y suele entregar un backdoor personalizado. En algunos casos, la carga útil final es una variante del infame W4SP Stealer, o un simple monitor del portapapeles para robar criptomonedas, o ambas cosas.

 



PostHeaderIcon Microsoft Excel integra Python en las hojas de cálculo


Una integración que promete ser muy útil ya está en una versión preliminar pública, permitiendo a los usuarios de Excel sumergirse en el mundo de la programación con Python para manipular y analizar datos directamente desde su interfaz familiar. Ya puedes crear fórmulas, tablas, gráficos y más con este lenguaje de programación 





PostHeaderIcon TeamsPhisher: herramienta automatizada para phishing en Microsoft Teams


Hay una nueva herramienta que brinda a los atacantes una forma de aprovechar una vulnerabilidad recientemente revelada en Microsoft Teams y entregar automáticamente archivos maliciosos a los usuarios de Teams objetivo en una organización.

 



PostHeaderIcon Mojo, el nuevo lenguaje de programación creado por Chris Lattner el creador de LLVM


Chris Lattner, fundador y arquitecto jefe de LLVM y Tim Davis, exjefe de proyectos de IA de Google lanzaron «Mojo», un nuevo lenguaje de programación, basado en Python, que soluciona los problemas de implementación y rendimiento de Python.




PostHeaderIcon Paquetes maliciosos PyPi ‘Lolip0p’ instalan malware para robar información


Un actor de amenazas ha subido al repositorio PyPI (Python Package Index) tres paquetes maliciosos que llevan código para colocar malware que roba información en los sistemas de los desarrolladores. Todos los paquetes maliciosos, descubiertos por Fortinet , fueron subidos por el mismo autor llamado ‘Lolip0p’ entre el 7 y el 12 de enero de 2023. Sus nombres son ‘colorslib’, ‘httpslib’ y ‘libhttps’. Los tres han sido reportados y eliminados del PyPI.

 


 


PostHeaderIcon PyPI comienza a exigir 2FA en sus proyectos críticos


El Python Package Index (PyPI), el repositorio oficial de proyectos Python de código abierto de terceros, anunció planes para exigir el requisito de autenticación de dos factores para los mantenedores de proyectos "críticos".




PostHeaderIcon Secuestro populares paquetes PHP y Python


El módulo PyPI 'ctx', descargado más de 20.000 veces a la semana, ha sido comprometido en un ataque a la cadena de suministro de software con versiones maliciosas que roban las variables de entorno del desarrollador. El paquete fue comprometido en algún momento de este mes con nuevas versiones que roban variables de entorno a un servidor externo, gracias a un dominio caducado que fue registrado por el actor de amenazas, aka delincuente.

 



PostHeaderIcon Descargar vídeos con Youtube-dl: con interfaz gráfica también para Windows y Linux


 youtube-dl es un programa de línea de comandos para descargar vídeos o extraer audio de sitios de streaming tales como YouTube, Dailymotion o Vimeo. El programa está escrito en Python, por lo que es multiplataforma, pudiéndose ejecutar en cualquier sistema con Python. 





PostHeaderIcon Glances: herramienta monitorizar servidores Windows o Linux


Para los que manejan servidores o prefieren del uso de la terminal, el uso de top y htop es habitual. Aunque Glances también tiene opción de monitorización vía navegador. Pero Glances, en principio, es una herramienta de línea de comandos multiplataforma, escrita en Python, para monitorizar la utilización de espacios de CPU, Promedio de carga, memoria, Interfaces de red, I/O de disco, Procesador, sistema de archivos e e incluso también de contenedores DockerLa información se mostrará en colores, lo que nos facilitará encontrar un cuello de botella en el sistema. Glances usa la biblioteca libstatgrab para recuperar información de nuestro sistema y está desarrollada en Python.





PostHeaderIcon Vulnerabilidad crítica en LibreOffice permite comprometer equipo con solo abrir un documento


Se trata de una vulnerabilidad crítica que permite a un atacante ejecutar código escrito en python de manera remota en el equipo de la víctima. Si bien el fallo había sido reparado en la última versión, 6.2.5 publicada el 16 de julio, descubrieron que es posible evadir el parche que lo reparaba.




PostHeaderIcon Libro gratuito: Hacking de redes con Python y Scapy


Tras casi 2 años desde su publicación, se hace gratuito el libro: "Hacking y manipulación de paquetes IPv4 con Python y Scapy". No es un libro convencional. Tiene decenas de ejemplos de código y vídeos explicativos.




PostHeaderIcon SPARTA Python Gui para hydra y nmap


SPARTA  es una herramienta escrita Python de reciente aparición que simplifica las pruebas de penetración de infraestructura de red,  ayudando a realizar pruebas de pentesting en la fase de exploración y enumeración.







PostHeaderIcon UFONet - DDoS via WebAbuse - v0.4b "Infection"


Lord Epsylon (psy) publica una nueva versión de UFONet. UFONet es una herramienta para realizar ataques DDoS (Distributed Denial of Service) a través de vectores "Open Redirect". Es decir, se aprovecha de la mala configuración de miles y miles de sitios, para redireccionar las peticiones de éstos hacia un único punto.