Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Nuevo programa de recompensas de fallos de seguridad de DropBox


Dropbox anuncia su propio programa de recompensas monetarias por encontrar bugs de Seguridad (Bug Bounty Program) al igual que ya hacen otras empresas como Facebook, Google o Paypal. Utilizando la plataforma de "Hackerone"  hasta el momento han sido solucionados 27 fallos con una recompensa máxima otorgada de 4.913$.



PostHeaderIcon Vulnerabilidad crítica en IIS de Microsoft


Microsoft ha lanzado la actualización MS15-034 (CVE-2015-1635), que soluciona una vulnerabilidad crítica en el archivo http.sys utilizado Internet Information Services (IIS). Dicha vulnerabilidad permite ejecución remota de código y denegación de servicio.




PostHeaderIcon Ping de la muerte para Apple, llamado Darwin Nuke para OS X 10.10 o iOS 8


En diciembre de 2014 Kaspersky Labs descubrió una vulnerabilidad en el kernel Darwin, la parte de código abierto de OS X e iOS, por la que mediante un único paquete IP, con algunas opciones IP no válidas y un tamaño específico, se podía crashear un dispositivo con OS X 10.10 o iOS 8 instalado.



PostHeaderIcon Parrot Security OS; Kali Linux a la italiana


Parrot Security OS es una distribución basada en Debian GNU/Linux de origen italiano especializada en la seguridad informática y orientada por tanto a realizar labores de pentesting, informática forense, hacer ingeniería inversa, navegar de forma anónima.




PostHeaderIcon Firmware vulnerable de algunos Routers D-Link DIR


El fabricante D-Link lanzó recientemente su router tope de gama, el modelo D-Link DIR-890L, su primer router tri-banda y con tecnología inalámbrica 802.11ac, con un firmware que deja mucho que desear respecto a su seguridad.





PostHeaderIcon Ficheros PDF con contraseña con John the Ripper


Ya hemos visto como oclHashcat permite ahora descifrar contraseñas de documentos PDF, o cómo desproteger y desbloquear un documento PDF con un simple navegador, pero también se puede crackear un documento PDF con contraseña con John The Ripper en Windows.





PostHeaderIcon PixieScript v2.4, ataque automatizado Pixie Dust Attack


Nueva versión del script PixieScript para WifiSlax. Se ha descubierto recientemiente nuevas opciones de ataque contra redes Wireless con WPS activado, esta vez de forma offline, un nuevo descubrimiento bautizado como Pixie Dust Attack encontrado por Dominique Bongard.




PostHeaderIcon Asuswrt-Merlin, el firmware personalizado para routers Asus


ASUSWRT-Merlin, el firmware personalizado para routers Asus de RMerlin (aka Eric Sauvageau). Las nuevas características y funcionalidades y una comparación con otros firmwares como Tomato, DD-WRT. Además de preguntas frecuentes sobre la memoria NVRAM y los reseteos de fábrica (default reset factory) al instalar nuevos firmwares en routers.