Archive for the 'Seguridad' Category

Sat, Jun 21st, 2008
posted by alfredojv 10:06 AM

De la mano de una-al-dia, un servicio de hispasec, quienes envian noticias diarias sobre seguridad informática, nos llega el informe de lo que sería la primera vulnerabilidad del navegador de moda, ese que con una campaña grandísima de marketing viral consiguió el record guiness como software con mayor descargas en 24 horas.

La vulnerabilidad viene de la gente de Zero Day Initiative (ZDI), quiénes aseguran haber descubierto un fallo de seguridad que podría permitir ejecución de código abitrario. Se comenta que ya se ha informado a los desarrolladores de Mozilla, y siguiendo su plan responsable de anuncios no pretenden publicar información sobre el fallo hasta que se tenga un parche oficial.

Por lo que podemos afirmar que la versión 3.0.1 del navegador está próxima a ver la luz.

Via | Hispasec Sistemas

Thu, Jun 5th, 2008
posted by alfredojv 12:06 PM

Hace algunos dias apple publicó una guia de seguridad para usuarios medio avanzados, en la cuál se abordan tópicos muy generales de seguridad, hasta tópicos avanzados en darwin BSD por ejemplo.

100% recomendable, y esta disponible para su descarga aquí.

Fri, Feb 22nd, 2008
posted by alfredojv 11:02 PM

Recientes investigaciones han demostrado que la encriptación usada por muchos softwares, puede ser facilmente brincada con una simple lata de aire comprimido de por medio.

En el video se demustra como al enfriar la memoria RAM los datos se demoran mas tiempo en desvanecerse y por lo tanto si retiras la memoria y la colocas en otro ordenador, puedes recuperar el contenido, entre los que se incluye el password del equipo.

Sun, Aug 12th, 2007
posted by alfredojv 04:08 AM

Bueno no es realmente lo que parece, lo que pasa es que alguien ha publicado porciones del código fuente de Facebook, lo que supone un gran problema, ya que pone en riesgo la información de todos sus usuarios (en los que me incluyo), por que?, pues una fuga de código fuente es uno de los problemas mas graves en términos de seguridad, ya que si alguien es capaz de hurtar porciones del código, es muy probable que sea capaz de hacer otro tipo de cosas, o bien algún otro usuario que se tope con el código y que sea capaz de manipularlo a su modo.

En fin, el código fue publicado en un blog creado especialmente para mostrarlo, llamado The facebook secrets.

Via | Mashable

Wed, Aug 8th, 2007
posted by alfredojv 01:08 PM

No me gusta dar malas noticias, pero creo pertinente publicarla para el saber de todos los paganos que lleguen a mi blog, Giorgio Maone (el creador del NoScript Security add-on para firefox) acaba de publicar en su blog una técnica para crear una ventana desde el navegador usando Java puro. Lo malo de esto es que puede tomar todo el ancho de la pantalla (Full Screen, el sueño húmedo de todo Phisher), y no puede ser cerrado (el sueño húmedo de todo publicista). Veamos en palabras del mismo autor:

Imagine you’re a web advertiser.
Imagine you can open a popup window from a web page defeating any popup blocker.
Imagine this popup can invade the whole desktop, full screen.
Imagine this popup has no title bar, no menus, no toolbar, no location bar, no border and no buttons. No mean to close it.
Imagine user can’t move or minimize this popup. It will go away only when the browser is killed or your show is done…

En conclusión esto supone un gran agujero de seguridad ya que por el momento nosotros como usuarios no podemos hacer nada aparentemente, lo único que puedes hacer es tumbar el proceso del browser lo que supone interrumpir lo que estabas haciendo y volver a empezar, lo que veo algo realmente molesto y engorroso (para el usuario medio).

En su blog el autor muestra algunos ejemplos, los cuales están escritos en el mas puro Java “Write Once, Hack anywhere”.

Link | Giorgio Maone

Fri, Jul 13th, 2007
posted by alfredojv 07:07 PM

Muy a pesar de muchos, el día de hoy se celebra el cumpleaños número 25 del primer virus informático, según SecurityFocus éste fue desarrollado por Richard Skrenta, a quien le gustaba pasar su tiempo haciéndole bromas a sus amigos, metiendo mensajes en las copias de los videojuegos diciendo que se autodestruirían en unos instantes.

Así fue como a Skrenta le vino la “malisima” idea (Para nosotros), para que los mensajes pasaran del Floppy al Sistema Operativo, y a su vez a otros Floppys.

Lo mas curioso de esta historia es que el primer virus fue hecho en una Apple ][, y hoy a 25 años de su salida el sistema operativo de Apple, Inc. (Mac OS X) esta liberado completamente de problemas de este tipo, es decir, no hay virus alguno para el sistema.

Fri, Jul 13th, 2007
posted by alfredojv 01:07 AM

Acabo de ver un articulo en ComputerWorld en el cuál decian que el FBI esta usando programas de Data Mining para otras cosas aparte de rastrear terroristas. El programa originalmente fue enfocado en la búsqueda de terroristas potenciales, pero patrones adicionales fueron desarrollados para identificar redes criminales, transacciones fraudulentas, fraudes farmacéuticos en internet, fraudes relativos al cuidado de la salud. En un comunicado de prensa el presidente del comite judicial del senado, dio el reporte sobre el uso de la minería de datos, el cual estaba 4 meses retrasado y habia generado mas preguntas que respuestas. El reporte demuestra como desde el gobierno de bush se ha aumentado dramáticamente el uso de ésta tecnologíá, a menudo en secreto, para colectar y descartar a través de la información sensible americana; al mismo tiempo el reporte revela otro tipo de información. Ésto le dará al congreso una manera de controlar un descuido significativo, aseguró.

Via | ComputerWorld

 
throat cancer pictures, lesbian cheerleader, ass fisting, gothic facial, latin booty porn, how to get a bigger butt, swedish pornstars, smoking erotica, dad and little girl, mature hairy pussy, latino fuck, free fantasy football cheat sheets, bare pregnant, stop breaking the law asshole, gay fat men, military whores, swallow his cum, bbw personals, hardcore gay sex, screaming orgasms, men, blood hound gang discovery channel, young child models, tanned skinny girls, paris hilton's vagina, sexy studs, girls playing with sex toys, female public urination, dvd buying adult, free ffm movie, wife tgp, bondage pony girl, feet little girls galleries, dicks in chicks, nine inch nails video downloadz, voyeur teens, horses dick in a pussy, cum swallow wives, bisexual fuck galleries, granny cum, teen zoo sex, man inserts head in vagina, sexy stockings galleries, feet pajamas for adults, brunette porn stars, hairy, day extreme, vikings suck, ebony pornstars, free porn pics, 12 year old girls in bikinis, redhead blowjobs, cfnm party photos, metro retro furniture, SWAP, dildo porn, fisting videos, large ebony melons, gays military navy, paris hilton sex tape in night vision, harry potter xxx, shemale gallery, naked gay midgets, boy spy cam, french maid fetish, gothiiss, filipina gangbang, perfect tanned breasts, law enforcement dress uniforms, two penises in one vagina, advanced masturbation, womens hiking boots, gang bang thumbnail galleries, sexy teen, super tits, sexy women thongs, celeb in hosiery, 2 6 forced full matrix x, male butts, live video clips, misty naked pokemon hentai, office, dick francis, plus size sexy lingerie, young chubby, brunette porn, 40 second paparazzi video, midget pants, zoo sexy, hung ebony shemales, retro web designs, slut stories, rape seed, bikini models reveal all, gay anal double penetration, deepest throat, gay son sucks dad, hustler girls of poker, military, oily handjob, cowboy boots for teens, RIMJOB, japanese fisting, studs in hardcore action, stop smoking by hypnosis, asian sexy teen, reality cum, paris hilton full video, crossed legs pantyhose, xxx erotica, sex with blondes, straight male pornstars, anything extreme .com, slut cuckold wife stories, boob enormous natural, midget sex, closeup teen anal, underage blowjobs, man who sucks dick, sexy ebony women, daddies fisting, russian spanking, males jack off, free cfnm pictures, very young blowjobs, free lebian erotica, forced to watch my wife, clit cock cum dick suck, floor mat outdoor, giant cock in tight pussy, her info jizz remember, movie video clips, fantasy college football, Cheerleader, dad fuck daughter, teens in short skirts galleries, medical group management association, VOYEUR, sakura hentai, college coeds fucking, ethnic gay mexican porno boyz, got jizz, young cheerleaders, misty pokemon nude, audio sounds of women orgasm, pussy on to her mouth, female legs, extreme bdsm, muscular gay men fucking, linda tran nude, porn dvds, clips, man nipples pierced, older horny office, feet fucking, midget sex, cfnm forum visual, nude pregnant women, blondes sucking cock, flexible nude teens