Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon iOS anterior a 10.1 puede ser hackeado con tan sólo abrir un PDF o JPEG


Actualiza tu iPhone a iOS 10.1 o puede ser hackeado mediante la apertura de un simple archivo de imagen JPEG o un fichero en formato PDF. La vulnerabilidad CVE-2.016-4673  es crítica, pero Apple no proporciona más detalles, ya que en palabras textuales de Apple no revelará, discutirá ni confirmará problemas de seguridad hasta que se haya llevado a cabo una investigación y estén disponibles las revisiones o las versiones necesarias.




PostHeaderIcon El fabricante de muchos de los dispositivos usados en el ciberataque echa la culpa a los usuarios


En un comunicado Xiongmai, fabricante de cámaras de video vigilancia conectadas a internet, dijo que los hackers fueron capaces de secuestrar cientos de miles de sus dispositivos en una red de bots (Botnet llamada Mirai) debido a que los usuarios no habían cambiado las contraseñas por defecto de los dispositivos.





PostHeaderIcon Torneo de desarrollo seguro de software y Hackathon de CyberCamp 2016


Recordatorio de las fechas iniciales de cierre del registro de las dos competiciones de seguridad para desarrolladores y apasionados de la seguridad que se celebrarán en el evento CyberCamp 2016 de INCIBE en León del 1 al 4 de diciembre, incluyendo las fechas relevantes, referencias, objetivos y algunas novedades.




PostHeaderIcon Signal: la aplicación de mensajería más segura


Signal es posiblemente la aplicación de mensajería más segura, de Open Whisper Systems, con cifrado de extremo a extremo (al igual que las últimas versiones de WhatsApp) y con la ventaja adicional de que es software libre, además de multiplataforma, incluyendo un cliente para escritorio en fase beta que funciona razonablemente bien. Recomendada por Edward Snowden, y desarollada entre otros por Moxie Marlinspike. El equivalente a Tor para navegar.






PostHeaderIcon Una consulta mal intencionada puede causar la caída del servicio en BIND


Diversos atacantes están explotando un fallo de alta gravedad que provoca un DoS en en el servicio DNS en el software popular en BIND (named). El falllo fue publicado a finales de septiembre y asignado como la vulnerabilidad CVE-2016-2776, explotable remotamente.