Portátiles SLIMBOOK
Entradas Mensuales
Síguenos en:
Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon TrueCrypt ya no es seguro


El extraño caso de TrueCrypt que dice que ya "no es seguro", recomienda usar Bitlocker (Herramienta de Microsoft) y argumenta que los motivos de su "cambio" son el fin del soporte de Windows XP.... no hacen más que avivar la sospecha de la teoría del "warrant canary". ¿La NSA pretende añadir una puerta trasera? ¿Estaremos delante de otro caso como el del correo Lavabit?





PostHeaderIcon Instalar y configurar Fail2ban


Fail2ban ("si fallas te baneo") es una aplicación escrita en Python para la prevención de intrusos en un sistema, permite bloquear y avisar de las conexiones remotas que intentan ataques por fuerza bruta (Brutus, TCH-Hydra, Medusa, ncrack) o acceso no autorizados. Fail2ban no sólo sirve para detectar los típicos ataques de fuerza bruta a servicios tan populares como ssh (Secure Shell) o FTP, también admite reglas mediante expresiones regulares para detectar intrusiones y ataques en Apache (error_log y mod_security), MySQL, Bind (named).






PostHeaderIcon Floodmon: alerta, detecta y mitiga ataques SYN Flood


Ya hemos visto en entradas anteriores cómo mitigar un ataque DDoS con DDoS Deflate un sencillo script bash para servidores linux, y ahora veremos el script floodmon, un daemon escrito en perl que monitoriza ataques SYN flood (inundaciones) y es capaz de mitigar el ataque modificando en tiempo real la pila TCP/IP (optimizando), hacer un null-route (banear) a rangos de ip's de los atacantes, capturar los paquetes y además alertar por e-mail y/o sms.


PostHeaderIcon Actualizaciones de seguridad para Windows XP hasta el 2019


El 8 de abril de 2014 finalizó el soporte para Windows XP SP3, sin embargo, hay alguna versión especial de Windows XP que tiene un soporte extendido hasta 2019, como Windows Embedded POSReady 2009. Es una versión OEM para equipos puntos de venta, cajas registradoras, etc. Añadiendo una simple entrada en el registro con la clave PosReady, WES o WEPOS conseguiremos que las actualizaciones críticas e importantes sigan funcionando.



PostHeaderIcon eBay recomienda obligatoriamente cambiar la contraseña


El sitio de subastas y ventas por Internet eBay dijo que su plataforma sufrió un ataque informático interno a finales de febero, que permitió el robo de una base de datos que incluía: nombre, contraseña cifrada, correo electrónico, dirección física, número de teléfono y fecha de nacimiento de los usuarios. Alrededor de 145 millones de personas utilizan Ebay en todo el mundo para hacer compras online.