Entradas

PhpMyAdmin 3.5.2.2 Backdoor - CVE-2012-5159
Hace poco se descubrió que las versión de descarga del archivo "phpMyAdmin-3.5.2.2-all-languages.zip" de SourceForge , había sido comprometido con unos archivos que hac…

No sólo Samsung: otros teléfonos con Android podrían ser remotamente 'borrados' (ataque USSD)
Cómo ya habréis leído ayer se informó sobre una vulnerabilidad en los teléfonos Samsung (incluído el Galaxy SIII) que podría permitir a un sitio web malicioso wipear el dispos…

Recomendaciones: 0V3RL04D 1N TH3 N3T
TheXC3LL es un estudiante de biología en Salamanca, interesado desde hace tiempo en los temas de seguridad informática y Aetsu es un estudiante de ingeniería informática y de te…

Reto 16: otro crackme cualquiera
La verdad es que este año no he tenido mucho tiempo para desarrollar todos los retos que me hubiese gustado desarrollar. No obstante, aquí os traigo un crackme que tenía pendient…

Almacena tu colección de malware con Malwarehouse
Scott Roberts ha publicado un sencillo script en Python para almacenar y consultar muestras de malware en una base de datos SQLite. El proceso es simple; permite el almacenamie…

De cómo colarse en el metro de forma elegante... (NFC hack)
Los investigadores Corey Benninger y Max Sobell han demostrado en la conferencia de seguridad EUSecWest en Amsterdam que es posible manipular las tarjetas de proximidad NFC ( si…

Recopilatorio de trucos para el terminal de Mac OS X
Terminal.app es un emulador de terminal que ya deberías estar usando en tu Mac OS X. Tanto si ya lo haces como si no, te recomendamos echar un vistazo al siguiente recopilatorio…

Como llegar a ser una estrella de rock de la seguridad
No comments xdd

No hackees a otros, hackéame a mí
HACK.ME es un proyecto social, abierto a cualquiera y concebido para ser el lugar en el que investigadores, instructores y estudiantes de seguridad de aplicaciones web puedan …

Nuevo método para rootear Android ICS y JB
Bin4ry , un reconocido desarrollador de XDA-developers, ha publicado un script capaz de rootear la mayoría de dispositivos con Android 4.0 (Ice Cream Sandwich) y Android 4.1 (Je…

CRIME: el nuevo ataque a SSL/TLS sucesor de BEAST
Juliano Rizzo y Thai Duong ya tuvieron una enorme repercusión cuando anunciaron en 2010 el ataque Padding Oracle (CBC) que afectó ampliamente ASP.NET y en 2011 el ataque a TLS…

Analizando posibles conexiones secretas
Como saben,  Windows lleva a cabo conexiones en segundo plano a sitios, software que trabaja en segundo plano y, en el peor de los casos, de virus o troyanos. Esto último, oca…