Buenas,
Desde RSA, han comentado cómo fue el ataque que recibieron en sus sistemas.
Info: http://blogs.rsa.com/rivner/anatomy-of-an-attack/
lunes, 4 de abril de 2011
sábado, 12 de febrero de 2011
TodoLinux Nº123
Buenas,
Después de un tiempo sin publicar en TodoLinux, este mes aparezco por partida doble.
Los dos orientados a montar plataformas Web, por un lado cómo montar una Wiki y por otro lado cómo montar un CMS, en este caso Joomla!
Después de un tiempo sin publicar en TodoLinux, este mes aparezco por partida doble.
Los dos orientados a montar plataformas Web, por un lado cómo montar una Wiki y por otro lado cómo montar un CMS, en este caso Joomla!
David
sábado, 22 de enero de 2011
Intypedia, seguridad de la informacion
Buenas,
Este post es para publicitar Intypedia, un proyecto que pretende ser una enciclopedia de la seguridad de la información.
El contenido está creado por expertos en la materia, cada mes saldrá un vídeo explicando un nuevo tema. Hasta el momento están publicados los siguientes vídeos:
- Presentación de la Intypedia
- Historia de la criptografía y su desarrollo en Europa
- Sistemas de cifra con clave secreta
- Sistemas de cifra con clave pública
Intypedia es un proyecto de CRIPTORED.
David
sábado, 8 de enero de 2011
Anonimato
Últimamente he leído dos post sobre temas relacionados con el anonimato y la privacidad. Uno trata sobre como es posible realizar un posicionamiento de las personas y está escrito en el blog de securityartwork.
Se donde estas: tecnologías de posicionamiento en dispositivos de hoy en día
El segundo trata sobre cómo escribir en blogs de forma anónima por parte de segu-info.com.ar que se basan en un post de Electronic Frontier Foundation.
Se donde estas: tecnologías de posicionamiento en dispositivos de hoy en día
El segundo trata sobre cómo escribir en blogs de forma anónima por parte de segu-info.com.ar que se basan en un post de Electronic Frontier Foundation.
La tercera recomendación viene de la historia "El arbol de la ciencia" de David Gutierrez Rubio que trata sobre la trazabilidad de nuestra vida privada mediante nuestros movimientos electrónicos.
David
David
domingo, 5 de diciembre de 2010
Firesheep simplifica el robo de sesión
Buenas,
Firesheep es una extensión de firefox de la que se ha hablado mucho últimamente, pues permite obtener las sesiones de usuario de páginas web como twitter, facebook, ... simplemente escuchando el tráfico.Apareció en ToorCon 12 para ser usado en redes wireless, pero en hacktimes han demostrado que también se puede utilizar en redes cableadas haciendo un ataque de hombre en el medio.
Inicialmente, sólo está disponible para Windows y Mac pero es posible utilizarlo desde Linux realizando unos breves pasos que encontramos en http://www.tuxapuntes.com/drupal/node/1966:
$> git clone https://github.com/codebutler/firesheep.git$> cd firesheep$> git submodule update --init$> apt-get install autoconf libtool libpcap-dev libboost-all-dev libhal-dev xulrunner-1.9.2-dev aircrack-ng$> ./autogen.sh && make
Si da un error de ReferenceError:Cc is not defined es porque no identifica el vendedor de la tarjeta de red, para resolverlo hay que modificar la línea 48 (throw ex) por return string("ERROR"); en el fichero firesheep/backend/src/linux_plattform.cpp
Por último, se habrá creado un fichero en firesheep/build con extensión .xpi que podremos arrastrar a una ventana de Firefox para ser instalado
Por último, se habrá creado un fichero en firesheep/build con extensión .xpi que podremos arrastrar a una ventana de Firefox para ser instalado
David
jueves, 4 de noviembre de 2010
Análisis de tráfico
En una nueva entrada de securitybydefault.com viene una Web donde recopilan trazas de tráfico de red para poder ser analizadas.
Por ejemplo, tienen trafico de Conflicker, Zeus, ...
Dos webs interesantes!
lunes, 1 de noviembre de 2010
Mula, el peor negocio de tu vida
Parecía que las noticias sobre las 'mulas' no eran propias de España pero según leo en zonavirus.com la Comunidad Valenciana es tierra de mulas.
Suscribirse a:
Entradas (Atom)


