Entradas

Denegar tráfico con rutas nulas
No siempre es necesario establecer una regla de firewall para denegar tráfico, también podemos hacerlo desviándolo por una ruta nula (null or blackhole route) .  Por lo gener…

Nuevo 0day en IE (CVE-2014-1776), el primero que Microsoft no parcheará para XP ¿o no?
No ha pasado ni un mes desde que terminó el fin de soporte de Windows XP y ya tenemos un nuevo 0-day que afecta a todas las versiones de Internet Explorer, desde la 6 a la 11 , …

Tesis Doctoral: La enseñanza universitaria en seguridad TIC como elemento dinamizador de la cultura y la aportación de confianza en la sociedad de la información en España
Pedro Candel, cofundador de Navaja Negra, comentaba en una entrevista en Estación Informática que el último "libro" que acababa de leer es la Tesis Doctoral de Jorge …

Blackhole DNS servers: los agujeros negros de Internet
Una tarde cualquiera, los sistemas IPS de los firewalls detectaron varias ráfagas o floods de paquetes UDP desde dos IPs: 192.175.48.6 y 192.175.48.42. Sus nombres DNS en Intern…

8 servicios proxy gratuitos para evitar restricciones y mantener el anonimato y la privacidad
Hace tiempo hablábamos de algunos servicios VPN gratuitos que nos permitían evadir ciertas restricciones de navegación web y mantener la privacidad y el anonimato. Sin embargo,…

Google Dork para encontrar Juniper SSL VPNs vulnerables a #HeartBleed
El corazón de Internet sigue sangrando... muestra de ello es un texto en pastebin de Surivaton en el que se muestra un Google Dork para buscar VPNs SSL de Juniper y luego compr…

No siempre parcheo backdoors... pero cuando lo hago, añado otro (SerComm TCP/32764)
A principios de año hablábamos de un backdoor que el fabricante SerComm introdujo en numerosos routers de Cisco, Linksys, NetGear y Diamond y mediante el cual, a través del pue…

¿TrueCrypt es entonces seguro o no? Liberado el primer informe de #IsTrueCryptAuditedYet
Si os acordáis hace unos meses os hablamos de un proyecto (#IsTrueCryptAuditedYet) que buscaba financiación colectiva para auditar el código de Truecrypt y verificar que no exi…

SANS ahora en España de la mano de One eSecurity
SANS Institute es una organización considerada líder mundial en formación y certificación en Seguridad de la Información. Ofrece una a…

El Modo Dios en Windows 7 (God Mode)
Desde principios de 2010 se conoce (y todavía sigue vigente) una característica oculta en Windows 7 denominada "God Mode" que permite a los usuarios acceder a todos l…

Hackean Google mediante una vulnerabilidad XXE
Estáis equivocados si pensáis que los sistemas de Google no tienen vulnerabilidades. Los investigadores de seguridad y co-fundadores de Detectify descubrieron una vulnerabilidad c…

Kevin Mitnick en Mundo Hacker Day 2014 (Madrid, 29 de abril)
Como ya sabéis, Mundo Hacker es una serie presentada por Antonio Ramos y Mónica Valle en el que semanalmente se debate sobre los distintos peligros en la red y cómo combatirlos…