Seguridad Informatica

encontrados: 213, tiempo total: 0.025 segundos rss2
2 meneos
3 clics

Mundo Hacker Day 2018, redefiniendo el panorama de la seguridad (y el de la inseguridad)

El próximo 25 abril se celebra en Kinepolis Madrid Mundo Hacker Day 2018, el encuentro más importante en España para los profesionales y expertos en ciberseguridad. En esta quinta edición Mundo Hacker Day quiere seguir siendo el único evento en el que conviven responsables de seguridad de instituciones y empresas con hackers y aficionados a la ciberseguridad, en un ambiente de intercambio de conocimientos e ideas.
2 meneos
1 clics

Google analiza a diario tu móvil: así ha mejorado la seguridad en Android

Google sabe que la seguridad es uno de los aspectos a los que los usuarios no prestan atención hasta que tienen un problema, y entonces es tarde para actuar. Es por ello que en los últimos años ha puesto especial interés en mejorar la seguridad en Android.
6 meneos
229 clics
Cómo generar claves SSH seguras [eng]

Cómo generar claves SSH seguras [eng]

Tutorial breve para generar (y gestionar) claves SSH, haciendo un repaso sobre los distintos tipos de clave con los que se puede trabajar. Útil para iniciados en el mundo Linux, o *NIX en general.
2 meneos
4 clics

8 consejos de la Europol para proteger tu banca móvil

En 1996 abrió sus puertas el primer banco virtual español, Openbank. Ha llovido mucho desde entonces. El número de bancos online se ha multiplicado y a algunos incluso les ha dado tiempo de nacer y de desaparecer durante estas dos décadas, como a Tookam, Uno-e o Bankialink.
1 meneos
3 clics

Fail0verflow detalla su exploit en el firmware 4.05 de PS4 y el 5.00 también podría ser vulnerable

El grupo Fail0verflow, conocido por desnudar al completo la seguridad de PlayStation 3 entre otras hazañas, ha hecho pública toda la documentación del primer exploit que encontraron en el kernel de PlayStation 4. Según el grupo esta vulnerabilidad es válida hasta el firmware 4.05 y fue tapada por Sony con el lanzamiento del 4.06.
2 meneos
8 clics

Exfiltración de datos por DNS con Dnsteal

Dnsteal es una herramienta de exfiltración de datos de DNS, esencialmente un servidor DNS falso que permite extraer de forma furtiva archivos de la máquina de una víctima a través de peticiones DNS.
3 meneos
15 clics

Convirtiendo un Proxy en "Transparent Proxy"

En algunas ocasiones queremos utilizar de manera transparente un servidor proxy, ya sea para saltar un firewall o, simplemente, para enrutar por él determinadas conexiones o las conexiones de determinados usuarios o grupos.
1 meneos
13 clics

Cómo “cotillear” la seguridad de las cuentas de Google, Facebook y Apple de tus contactos

Las empresas suelen adolecer de medidas de protección básicas, mientras que invierten en tecnologías super-fashion para luchar contra los APTs. Entre las tecnologías básicas que adolecen se encuentran los segundos factores de autenticación en los sistemas internos de la organización, algo que aprovechan, y muy bien, los ataques basados en Spear Phishing.
4 meneos
16 clics

rdp2tcp: túnel TCP sobre RDP

Es muy frecuente hacer un pentest de un entorno Windows mediante una máquina Linux, yo diría casi lo normal. Y fácilmente podemos encontrarnos con una DMZ o un segmento de red en la que sólo esté permitido el acceso al puerto 3389/TCP de un servidor, por lo que pivotar a través de esa máquina puede ser crucial para la intrusion.
2 meneos
9 clics

¿Cómo actúa el ransomware que suplanta a Correos?  

El ransomware es una amenaza que ya conocíamos pero en fechas recientes su incidencia está siendo mucho mayor. Cada día nuestro Departamento de Soporte Técnico recibe casos de este tipo. Nos llaman alertados por el secuestro de todos los archivos que los usuarios tienen en su PC. Lo mejor es, como siempre la prevención. En este vídeo os explicamos cómo actúa un ransomware que hemos analizado hoy mismo (tan sólo un día después de ser creado por los ciberdelincuentes en Moscú).

Fuente: blogs.protegerse.com/laboratorio/2015/04/30/como-reconocer-el-ransomwa
1 meneos
3 clics

XSS persistente en el sistema de mensajes de eBay (notificado hace un año y todavía sin solucionar)

El sistema para el intercambio de mensajes entre usuarios de eBay contiene una vulnerabilidad XSS persistente que podría llevar al secuestro de sesiones. Lo peor es que Jaanus Kääp, su descubridor, avisó hace más de un año y a día de hoy sigue sin parchear.
1 meneos
4 clics

IPv6 ¿Ventaja o Amenaza? - Jhon Cesar Arango - DragonJAR Security Conference 2014  

Jhon Cesar Arango nos cuenta en su charla “IPv6 ¿Ventaja o Amenaza?” los peligros a la hora de usar la nueva version del protocolo IP (IPv6).
1 meneos
4 clics

CSRF: El "Nuevo" Target - Juan David Castro - DragonJAR Security Conference 2014  

Juan David Castro también conocido como Dylan Irzi presenta su charla titulada "CSRF: El Nuevo Target", en ella habla de CSRF Cross-site request forgery o falsificación de petición en sitios cruzados, un fallo muy conocido pero que sigue siendo explotada y ocupa el puesto 8 en el último OWASP TOP 10.
1 meneos
2 clics

Reporting Vulnerabilities. A personal experience - Marc Rivero - DragonJAR Security Conference 2014  

Marc Rivero nos cuenta en su charla “Reporting Vulnerabilities. A personal experience” los pormenores de reportar vulnerabilidades constantemente.
1 meneos
4 clics

Surveillance States, Colombian Chapter - Andrés Gómez - DragonJAR Security Conference 2014  

Andrés Gómez nos cuenta en su charla “Surveillance States, Colombian Chapter” un recuento historico de la vigilancia de diferentes paises a sus cuidadanos y se centra en la vigilancia del gobierno colombiano a toda su población.
1 meneos
3 clics

Tomando el Control de Android - Cristian Amicelli - DragonJAR Security Conference 2014  

Cristian Amicelli quien nos cuenta en su charla “Tomando el Control de Android” los diferentes medios que tenemos para explotar un dispositivo android y tomar control de él.
1 meneos
3 clics

Sostenibilidad de la Seguridad en el Espacio - Freddy Gray - DragonJAR Security Conference 2014  

Freddy Gray nos cuenta en su charla “Sostenibilidad de la Seguridad en el Espacio” la viabilidad de mantener politicas de seguridad en dispositivos que estan a miles de kilometros de nuestro planeta.
1 meneos
2 clics

Pentest: Técnicas alternativas para un cliente experimentado - Nelson Boris Murillo - DragonJAR Security Conference 2014  

Nelson Boris Murillo nos cuenta en su charla “Pentest: Técnicas alternativas para un cliente experimentado” su experiencia en pentesting a empresas que ya han pasado por previas auditorias y que se sienten lo suficientemente seguras para afirmar que no tienen fallos de seguridad.
1 meneos
1 clics

FBTokens, cuando tu información queda expuesta - Gustavo Nicolas Ogawa - DragonJAR Security Conference 2014  

Gustavo Nicolas Ogawa, alias el Chino Ogawa, nos cuenta en su charla “FBTokens, cuando tu información queda expuesta” por que debemos tener cuidado al darle permisos a cualquier aplicación en Facebook.
1 meneos
4 clics

Seguridad en SAP no es Solo SOD - Efrén A. Sanchez - DragonJAR Security Conference 2014  

Efrén A. Sanchez, alias el El Zorro, nos cuenta en su charla “Seguridad en SAP no es Solo SOD” los problemas de seguridad más frecuentes en las instalaciones de SAP de grandes empresas.
1 meneos
1 clics

Huellas en la memoria para analisis de malware - Mateo Martinez - DragonJAR Security Conference 2014  

Mateo Martinez nos cuenta en su charla “Huellas en la memoria para analisis de malware” como seguir las huellas dejadas por el malware en la memoria de nuestro equipo.
1 meneos
3 clics

Un interruptor de seguridad para tu vida digital - Leonardo Huertas - DragonJAR Security Conference 2014  

Leonardo Huertas, tambien conocido como el SamuraiBlanco nos cuenta en su charla “Un interruptor de seguridad para tu vida digital” como poner un nivel extra de seguridad a nuestras cuentas para mantenerlas a salvo de posibles delincuentes.
1 meneos
1 clics

Banca Movil un Análisis de Seguridad - Nelson Boris Murillo - DragonJAR Security Conference 2014  

Nelson Boris Murillo, parte del equipo DreamLab nos cuenta en su charla “Banca Movil un Análisis de Seguridad” como algunos bancos a nivel movil no se toman muy en serio su seguridad.
1 meneos
2 clics

"Ya están aquí!!", fisical hacking - Victoria Perez - DragonJAR Security Conference 2014  

Victoria Pérez, mas conocida como la “mujer maravilla o WunderWoman” @vit0y4, nos cuenta en su charla “Ya están aquí!!”, un recorrido por conocidos incidentes de seguridad física que han sucedido en los últimos años.
1 meneos
2 clics

Seguridad en Grid Computing, el caso del CERN - Andrés Gómez - DragonJAR Security Conference 2014  

Andrés Gómez habla en su charla "Seguridad en Grid Computing, el caso del CERN" del colisionador de hadrones y el proyecto A.L.I.C.E, tocando puntos sobre cómo funcionan los avances científicos de la industria y los retos existentes que afectan la seguridad de estos proyectos.
« anterior123459

menéame