Entradas

vBulletin vulnerable a inyección SQL en search.php
vBulletin es un famoso software de foros basado en PHP y MySQL. El mes pasado se reportó una seria inyección SQL que afectaba a sus versiones 4.0.x, 4.1.0, 4.1.1 y 4.1.2 y recien…

Allied Telesis filtra backdoors secretos
Muchos grandes fabricantes establecen puertas traseras o backdoors en sus productos para aliviar la frustración de los incautos administradores que han perdido la contraseña de ac…

Seguridad en switches Cisco
Hoy en día existen numerosos ataques de nivel 2 que podrían llegar a comprometer el tráfico de nuestra red. Hace ya bastante tiempo, la NSA publicó una guía de configuración para…

El WACA WACA de Microsoft
Suena a la famosa canción de Shakira pero se trata de Web Application Configuration Analyzer 2.0 (WACA) , una herramienta que escanea un servidor web y contrasta su configuración…

w3af 1.0 estable
Ayer día 25 de mayo salió a la luz la versión 1.0 de w3af , un interesante framework para auditoría y ataques en aplicaciones web que seguro muchos ya conocíais. Las característic…

El Salvaje Oeste de los exploits kits
El año pasado ya os hablábamos de los web exploit kits , packs que se utilizan normalmente en un servidor web con una base de datos de backend y que permiten a un atacante utiliza…

Facebook usa PhotoDNA contra los pederastas
Las redes sociales albergan decenas de fotos en cada perfil. Facebook, con 600 millones de usuarios, ha de estar atento por el contenido de estas, sobre todo, en el ámbito de l…

Reto forense iAWACS 2011
Se ha abierto el reto forense del iAWACS 2011. Este reto está inspirado en un caso real en el que se utilizaron nuevas técnicas para ocultar información. El objetivo es comprobar …

Error de sistema
#15m #spanishrevolution #sinbanderas #acampadasol #yeswecamp #lunesasol #solahora #tomalaplaza #tomatuplaza #democraciaessol #democraciarealya #estoesreflexion #refl…

Material de la HITBSecConf2011
Ya está disponible el material de las presentaciones y charlas de la segunda edición europea de la Conferencia de seguridad Hack In The Box (HITB) que ha tenido lugar en Amsterd…

Tipos de ataques contra OSPF
Seguro que muchos de vosotros conocéis OSPF (Open Shortest Path First) , uno de los protocolos de enrutamiento dinámico IGP (Interior Gateway Protocol) más extendidos en grandes …

Android y la inseguridad en el protocolo ClienteLogin de Google
Hace unos días, un grupo de investigadores de la Universidad de Ulm en Alemania publicó detalles de una "vulnerabilidad" en los sistemas operativos Android versión 2.3.3…