Archivos de la categoría ‘Noticias’

Black | Track 4 BETA

12 Febrero, 2009

Hola:

Ya está disponible la última versión BETA de esta Live-CD dedicada a la seguridad informática.

Podemos descargarla de dos formas:

- En formato ISO.

- Y fiero de imagen para máquina virtual en VMWare.

Aquí os dejo los links de descarga:

Descargar BackTrack 4 Beta (.iso – 874Mb)
Descargar BackTrack 4 Beta
(Imágen VMWare)
Blog Oficial

Fuente: http://backtrack4.blogspot.com/2009/02/backtrack-4-beta-public-released.html

Esperando: Back|Track 4 BETA

5 Febrero, 2009

Hola:

El equipo de desarrollo Remote Exploit esta trabajando en el desarrollo y publicación de la nueva versión de Black | Track 4 BETA.

El cambio más significativo e importante es la utilización de DEBIAN como sistema base de la Live-CD y utilizará los paquetes de software contenidos en los repositorios de ubuntu. Conservará la finalidad de poder ejecutarse en modo live CD y la posibilidad de instalarse como sistema operativo base en el Disco Duro.

Algunas otras mejoras:

  • Soporte para tarjetas pico e10 y e12 (para UMPCs)
  • Posibilidad de arrancar por red mediante PXE
  • Versión limitada de la herramienta SAINT Exploit
  • Versión libre de Maltego
  • Actualizaciones en los drivers de tarjetas wireless, necesarios para auditorías
  • Soporte RFID
  • Nuevas herramientas de seguridad.

Fuente: http://www.securitybydefault.com/2009/02/backtrack-4-beta.html

Más información: blog oficial de Backtrack

@rroba #137

5 Febrero, 2009

Hola:

@rroba #137

@rroba #137

Como de costumbre, gracias al compañero Death_Master disponemos de la portada de la revista @rroba #137.

Como curiosidad, algo la verdad que yo no me había fijado, me he enterado por el blog de Death, desde hace 5 meses mi buen compañero y amigo Death y yo nos venimos “repartiendo” de manera alternada las portadas de la revista @rroba, siendo los temas principales de cada número. Creo que esto se va a prolongar un mes más por lo menos… jejeje… Espero que así sea!

Hago un copy&paste del blog de Death para referirme a sus artículos. El tema principal de este mes, como no podía ser de otra forma, pertece a Death.

El primer artículo, y tema principal en portada, lleva por título “Los secretos de la virtualización”. En este texto analizaremos, de la forma más clara posible, todos los términos que giran en torno a esta tecnología tan de moda en la actualidad: emulación, virtualización, paravirtualización, hipervisor, virtualización hardware, etc. Veremos cómo surge la tecnología, qué necesidades impulsan su desarrollo, en qué estado se encuentra actualmente, y cómo podemos beneficiarnos de las bondades que nos ofrece a los usuarios, tanto desde el punto de vista personal como el profesional.

El segundo artículo es la obligada entrega del Curso de Java Útil (octava), donde también hay sorpresa, pues aparcaremos momentáneamente el desarrollo de jWadalHash para comenzar a desarrollar una nueva aplicación: jWadalSubs. Usando como excusa el tratamiento de subtítulos en formato subrip, nos adentraremos en el sempiterno problema en programación del tratamiento de cadenas de texto; a la vez que reforzamos las habilidades de algoritmia desarrollando nuestras propias librerías. También introduciremos ciertas nociones importantes, como las decisiones de diseño y los constructores de clase, y nos familiarizaremos con la clase StringTokenizer de la API de Java.

En este número también encontraréis el correspondiente artículo del Taller de redes inalámbricas Hack Wi-Fi desarrollado por mi.

(PENDIENTE DE DESCRIPCION)

Un saludo.

No solo informática… También Magia!

8 Enero, 2009

Hola:

Desde hace bastante tiempo me encanta la mágia y el ilusionismo. Recuero que siendo niño siempre me llamó muchísimo la atención la mágia… Fueron pasando los años y, aun sin saber como, me fui introduciendo en este fantástico mundo de ilusiones.

Desde hace aproximadamente un año estoy mucho más activo con la mágia, suelo prácticar varios dias a la semana algunos juegos de cartomagia y buscar nuevos juegos para realizar.

Este domingo hice mi tercera actuación, en este caso mágia para niños.

Es un hobby que realmente me encanta. No podría escoger entre Magia e Informática.

Me encanta la Magia del fallecido Pepe Carroll, El maestro René Lavand, el gran Lennart green… Pero sin olvidarme de grandes Magos gallegos como, Luis Piedrahita y Román Garcia, entre otros muchos.

La verdad es que hay verdaderos especialistas en la materia.

Un saludo.

08/12/2008 Acceso remoto a los dispositivos Linksys WVC54GC

9 Diciembre, 2008

Se han encontrado dos vulnerabilidades en los dispositivos Linksys WVC54GC que podrían ser aprovechadas por un atacante remoto para acceder a información sensible, causar una denegación de servicio o ejecutar código arbitrario, pudiendo comprometer por completo el dispositivo.

El dispositivo �WVC54GC Compact Wireless-G Internet Video� se trata de una videocámara inalámbrica con servidor web incorporado que se puede conectar a la red local o directamente a Internet. El producto pertenece a la compañía Linksys, que se trata de una filial de la estadounidense Cisco Systems dedicada a las PyMEs.

Los problemas de seguridad encontrados serían los siguientes:

* La primera vulnerabilidad está causada porque el dispositivo enviaría la información de su configuración inicial en texto claro a través de la red. Esto podría ser aprovechado por un atacante remoto para al interceptar el flujo de vídeo enviado, acceder a la configuración de la red (ssid, usuarios y claves WPA o WEP, servidores DNS, etc.) o causar una denegación de servicio accediendo al firmware del dispositivo. El atacante podría aprovecharse de la vulnerabilidad por medio de un paquete especialmente manipulado enviado al puerto UDP 916, utilizado para la administración del dispositivo.

* El segundo fallo está causado por un error de límites que provocaría un desbordamiento de búfer basado en pila en el método “SetSource” del control ActiveX de NetCamPlayerWeb11gv2 (NetCamPlayerWeb11gv2.ocx). Esto podría ser aprovechado por un atacante remoto para ejecutar código arbitrario y hacerse con el control del dispositivo, por ejemplo si un usuario visita una página web especialmente manipulada.

Las vulnerabilidades afectarían a las versiones del firmware anteriores a la 1.25, por lo que se recomienda actualizar a la versión 1.25 o superior, disponible desde:

http://www.linksys.com/servlet/Satellite?c=L_Download_C2&childpagename=US%2FLayout&cid=1115417109974&packedargs=sku%3D1134691947479&pagename=Linksys%2FCommon%2FVisitorWrapper

Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/3698/comentar

Más Información:

USCERT Vulnerability Note VU#528993: Linksys WVC54GC wireless video camera vulnerable to information disclosure.
http://www.kb.cert.org/vuls/id/528993

Vulnerability Note VU#639345: Linksys WVC54GC NetCamPlayerWeb11gv2 ActiveX control stack buffer overflow.
http://www.kb.cert.org/vuls/id/639345

Fuente: hispsec.com