Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta responsible disclosure. Mostrar todas las entradas
Mostrando entradas con la etiqueta responsible disclosure. Mostrar todas las entradas

PostHeaderIcon Alemania redacta una ley para proteger a los investigadores que encuentren fallos de seguridad


El Ministerio Federal de Justicia de Alemania ha redactado una ley para brindar protección legal a los investigadores de seguridad que descubren e informan responsablemente vulnerabilidades de seguridad a los proveedores.





PostHeaderIcon Google hace pública una vulnerabilidad crítica 0-day en Windows 10


Google ha revelado a través de su blog oficial sobre seguridad una vulnerabilidad crítica en el sistema operativo de Windows 10. Un fallo crítico específico que permite a un atacante aprovechar una vulnerabilidad en el sistema win32k. Por otro lado, Microsoft criticó la decisión de Google porque la divulgación pone a los clientes en riesgo.



PostHeaderIcon Condenan a prisión al hacker eslovaco que avisó de un fallo en el sistema Tetra usado por la policía


El estudiante esloveno Dejan Ornig de 26 años, reportó de forma privada los errores de configuración del protocolo de cifrado de la radio llamado TETRA utilizado por la policía local, pero después de esperar 2 años a que lo arreglaran, lo publicó y obtuvo como recompensa: una sentencia de 15 meses de cárcel.



PostHeaderIcon Bug en Red Hat y derivados, permite a un usuario local obtener privilegios de root


CVE-2015-3245 y CVE-2015-3245: un exploit local que permite a los usuarios cambiar el contenido de /etc/passwd . De nuevo con polémica, esta vez entre Red Hat y Qualys, sobre los tiempos de publicación de los exploits ya que no han dado tiempo suficiente para parchear. Ya hay parche disponible para Centos 7, pero no para Centos 6 por ejemplo, y no se necesita para Centos 5.