Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Encuentra paquetes vulnerables en Arch Linux con Arch-audit


Arch-audit es una nueva utilidad para sistemas Arch Linux, que nos permite identificar que paquetes instalados en nuestro sistemas que sean vulnerables a un determinado problema de seguridad. Arch-audit sería la utilidad equivalente a pkg-audit en sistemas FreeBSD.




PostHeaderIcon Más de 859 mil dispositivos Cisco afectados por el bug CVE-2016-6415


Cisco confirmó un nuevo agujero de seguridad 0-day con el identificador CVE-2016-6415 relacionado con el robo de información del grupo informático de Shadow Broker. Cisco proporciona una herramienta para comprobar los productos con Cisco con IOS para saber si están o no afectados. Por otra parte la gente de la fundación Shadow Server se ha puesto a escanear internet en busca del número real de dispositivos afectados.


PostHeaderIcon Yahoo! podría confirmar su hackeo de 500 millones de cuentas


A principios del pasado mes de agosto, un hacker black-hat llamado Peace_of_mind, aseguró que estaba vendiendo en la dark web más de 500 millones de cuentas de usuarios de Yahoo! del año 2014. La compañía se limitó a dar noticia de que estaba al tanto de la situación, pero no hubo ningún avance más. Ahora, Recode adelanta que la multinacional presidida por Marissa Mayer confirmará estos días el hackeo, que será peor de lo que inicialmente se había previsto. Peace of Mind ya filtró una base de datos similar de usuarios de MySpace y LinkedIn.





PostHeaderIcon Conferencia Navaja Negra comienza el 29 de septiembre en Albacete


Los próximos dias 29, 30 de septiembre y 1 de octubre (de jueves a sábado) se celebra en Albacete la VI (sexta edición) del congreso de seguridad informática Navaja Negra que incluye ponencias, talleres, demostraciones y más actividades relacionadas con el mundo de la seguridad y la tecnología.



PostHeaderIcon Sandisk presenta un prototipo de tarjeta SD de 1 TB


El fabricante ha presentado la primera tarjeta SD del mercado con capacidad de 1 TB, y aunque por ahora es un prototipo, promete llevarse estupendamente con formatos 4K, 8K, VR y tomas de 360 grados. Sí, 1024GB en un espacio tan pequeño es posible, y ellos mismos han batido su propio récord de 512GB que presentaron en el Photokina de 2014, según ellos con tecnología propietaria de Western Digital. SanDisk no ha dicho ni una palabra sobre su precio (1.000 dólares costaba la Xtra Elite de 512GB.




PostHeaderIcon Conferencias gratuitas OverDrive en Girona 23-25 noviembre 2016


La conferencia OverDrive Girona ha sido organizada por un grupo de estudiantes implicados desinteresadamente y un conjunto de experimentados profesores que tienen como objetivo principal poner a disposicion de los asistentes conocimientos acerca del mundo del hacking desde varios niveles.




PostHeaderIcon Ataques al navegador del usuario usando BeEF


BeEF es un framework que viene por defecto en Kali Linux y está orientado en la explotación de vulnerabilidades en los navegadores web. Podemos usar como vector de ataque un XSS (una vulnerabilidad XSS reflejado o persistente) y mediante un iframe oculto o fichero JavaSript (JS) se pueden robar credenciales, o bien usar simples ataques de ingeniería social preguntando por la instalación de falsos certficados de seguridad, falsas actualizaciones de Flash Player o simplemente simular una sesión caducada de Facebook




PostHeaderIcon Escáner de vulnerabilidades web Nikto


Nikto es un un escáner de vulnerabilidades web GPL en linea de comandos, Nikto es una herramienta ligera y precisa que aunque llevaba varios años sin actualizar, parece que ahora que han migrado a git, están realizando varios “commits” y actualizaciones en partes del programa y la BD. Nikto es un referente en cuando a utilidades de test de intrusión o análisis forense, es muy sencillo de utilizar, y es muy ligero.