Enlaces sobre seguridad.

encontrados: 6, tiempo total: 0.208 segundos rss2
2 meneos
6 clics

Midiendo la severidad de las vulnerabilidades: cambios en CVSS 3.1

Hasta el momento, la versión 3.0 del framework CVSS (Common Vulnerability Scoring System) era la última publicada por la organización responsable de su creación, el FIRST (Forum of Incident Response and Security Teams). Este marco de referencia abierto establece unas métricas para la comunicación de las características, impacto y severidad de vulnerabilidades que afectan a elementos del entorno de seguridad TI.
1 meneos
8 clics

Podcast sobre seguridad informática

Presento mi podcast sobre seguridad informática :) Sí.. es spam, pero bueno... quizás os interese... eso espero
1 meneos
115 clics

¿Cuánto tiempo necesita un hacker para adivinar mi contraseña por fuerza bruta?  

Este gráfico, creado por el usuario de Reddit, muestra cuánto tiempo le tomaría a un pirata informático entrar por “fuerza bruta” en tu cuenta, dependiendo de la longitud de tu contraseña y qué tipo de caracteres incluye. Lo que harían es ejecutar un programa que intenta sistemáticamente todas las posibles permutaciones de las letras, números y símbolos involucrados en la contraseña hasta que da con la correcta. Si quieres saber cuánto se tarda en adivinar tu contraseña, puedes verlo aquí.
1 meneos
1 clics

Microsoft Windows Windows 8/2012 R2 (x64) - 'EternalBlue' SMB Remote Code Execution (MS17-010) [código]

EDB-ID: 42030  Autor: sleepya  Publicado: 2017-05-17 CVE: CVE-2017-0144  Tipo: Remoto  Plataforma: Win_x86-64 Aliases: EternalBlue  Informe/Fuente: Link
1 0 0 K 18
1 0 0 K 18
4 meneos
8 clics

Vulnerabilidad de WinRAR utilizada para atacar a empresas

Una vulnerabilidad de WinRAR (el popular software de compresión de archivos ZIP) fue descubierta por el investigador israelí Danor Cohen. La misma está siendo explotada en una campaña de malware dirigida a gobiernos, organizaciones internacionales y grandes empresas. Esta vulnerabilidad permite que los atacantes creen un archivo ZIP que aparenta contener un archivo tal como una foto, pero que en realidad puede llegar a ser un archivo ejecutable que desencadena una infección del sistema. De esta forma, el ciberatacante fácilmente comprimir cual
2 meneos
30 clics

Usando FuzzDB para probar la seguridad de sitios web. [ENG]

Al auditar una página web podemos identificar una vulnerabilidad LFI (Local File Inclusion). FuzzDB nos ayuda a conseguir mucha de la información necesaria para explotar este fallo de diversas formas.

menéame