Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Alemania redacta una ley para proteger a los investigadores que encuentren fallos de seguridad


El Ministerio Federal de Justicia de Alemania ha redactado una ley para brindar protección legal a los investigadores de seguridad que descubren e informan responsablemente vulnerabilidades de seguridad a los proveedores.





PostHeaderIcon Microsoft ralentizó el Panel de Control de Windows a propósito


El Panel de Control ha sido uno de los componentes esenciales de Windows durante décadas. La herramienta, que permite configurar el sistema y gestionar el hardware y software, perdió relevancia tras la llegada de Windows 10 y está en proceso de volverse obsoleta. Si bien el Panel de Control no se actualiza desde hace meses, un nuevo reporte deja entrever que Microsoft alteró una de sus funciones clave.





PostHeaderIcon Guías Equivalencias de procesadores Intel y AMD [Guía 2024]


 Los procesadores Intel y AMD han vivido una importante renovación en los últimos dos años. El gigante de Sunnyvale mantuvo su apuesta por el chiplet logró dar la campanada en 2020 con los Ryzen 5000, una de las mejores generaciones de procesadores que ha lanzado AMD, tanto por rendimiento como por eficiencia, con la que consiguió arrebatar a Intel la corona del rendimiento monohilo y multihilo.



PostHeaderIcon Roban 15 mil credenciales en Git y hay 10 mil repositorios privados en riesgo


Un grupo de investigadores en ciberseguridad ha descubierto una campaña masiva que se aprovecha de configuraciones inseguras de Git, esté es un sistema de control de versiones que permite a los desarrolladores gestionar y coordinar cambios en el código fuente. Los atacantes aprovecharon estas configuraciones para robar credenciales y clonar repositorios privados. El ataque, conocido como EMERALDWHALE, afectó a más de 10.000 repositorios que se encontraban en un servidor de Amazon sin la debida protección. 






PostHeaderIcon Publican información del creador del infostealer "RedLine" mediante OSINT


Una coalición de agencias internacionales de aplicación de la ley ha estado investigando al creador y distribuidor de la notoria variante del ladrón de información RedLine en una operación denominada en código "Operación Magnus".






PostHeaderIcon Vulnerabilidad RCE en MS SharePoint explotada activamente


Una vulnerabilidad de ejecución remota de código (RCE) de Microsoft SharePoint divulgada recientemente como CVE-2024-38094 está siendo explotada para obtener acceso inicial a las redes corporativas.




PostHeaderIcon Panel de Control Grafana para el WAF de Apache-Nginx ModSecurity OWASP (GUI)


Mod security es uno de los mejores WAF's (firewall para aplicaciones web) que existen, pero carece de modo gráfico lo que dificulta visualizar fácilmente los falsos positivos y las reglas aplicadas. Mediante el registro (log) en formato JSON podemos visualizar de forma gráfica todos los eventos gracias a Grafana.

 



PostHeaderIcon Cómo visualizar los registros de Apache/Nginx en modo gráfico con Grafana


Loki es un sistema de agregación de logs creado por GrafanaLabs, es escalable horizontalmente, puede contar con alta disponibilidad y está inspirado en Prometheus.  Para analizar gráficamente los registros (logs) de Apache o Nginx también podemos utilizar Awstats o GoAccess.