Byte Happy Hacking 2014 - Feliz Forensics 2014.
Dino.
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
FORENSICS,
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
7:07 p.m.
Hola,
Dandome una vueltika por TodoLinux me encontre con este link que referenciaba otro Dinosaurio el buen Aliensaurio, sobre este profundo tema
XDDDD
1) En primer lugar tú no puedes llamarte de cualquier manera si te vas a dedicar a esto: no vale Ramirez, Lucía, o cosas así. Debes elegir un "nick" apropiado como kOrLeOnE, HostiaPuta, o similar.
2) Tu dirección de correo-e no puede ser tan vulgar como las de Terra o Wanadoo. Evita la terminación .ES; debes usar .COM, .ORG o .NET, que ayudan a mentalizarse cuando uno es de Cartagena, ya sabes. Debes buscar una dirección acorde con el nick, y más falsa que un billete de 7 euros. Por ejemplo, estaría bien que usaras un remite como bronkas @ ciberkraker.com .
3) Por supuesto tú no usas un ordenador ni una computadora, ni un cerebro electrónico (¡esto ni de coña, por favor!). Lo tuyo es una MAKINA que corre bajo LINUX. Como se te ocurra decir que tienes GÜINDOS la cagaste pa toa la vida.
4) Tus mensajes (desde ahora los llamarás "posts") deben ser redactados "offline". Luego los repasas, sustituyendo las letras Q por K, y también las C que hagan ese mismo sonido; las otras C las sustituyes por Z, cambia las V por B, omite los acentos, quita las H mudas y añade otras H donde nadie lo espere: ¡Ni te himajinas la sensazion de duro ke produzen estos tokes, parezeras halternatibo, algo asi komo Santiago Segura!... No dejes de mencionar continuamente la "birra", como si fueras drogodependiente y tuvieras que citarla cada tres o cuatro líneas.
5) Tienes que cogerte la última versión del programa AGENT, aunque sea pagando. Pero dirás que tu "reader" (o sea el programejo ese, para leer y escribir tonterías) es crakeado. Ya se que joroba mucho usar un programa en inglés y abandonar la comodidad del Outlook Express. El prestigio obliga a estos sacrificios.
6) Por supuesto no se te ocurra pedir ni preguntar nada: Tú lo sabes todo, de momento. Cuando te consideren "gurú" llega el momento de pedir el crack del WINZIP o cualquier otra "merde" por el estilo... diciendo que es "pa un kolega jili ke usa er Güindoze".
7) En alguno de tus post debes contar, casualmente, que una vez te colaste como "root" en un sistema gubernamental, y que dejaste una hermosa "huella" de tu paso (no vayas a decir que te cagaste, que tampoco es cosa de concretar los detalles).
8) Ni se te ocurra decir que bajas el soft de siktios como Softtonic o Tucows, y mucho menos de Microsoft (dí siempre "Mocosof", que mola). Esos sitios ni los visitas; te pasas horas en Islatortuga o en el sitio de PGP (del que -por supuesto- tienes la última versión).
9) Estás suscrito, faltaría más, a todos los newsgroups warez, hacking, prehaking (esto no se como s'escribe) y fucking (esto sí), y por aquí solo vienes a dar algún consejillo que nunca es bien valorado (snif...).
10) Contesta (manda "replys") a todos los que pidan algo como craks, drivers, serial numbers... Es muy oportuno que les respondas cosas como "¡Tú eres un lamer de mierda!", o "ke t den". Cuando otros mencionen a algún hacker famoso o a un creador de virus, recuerda manifestar similares desprecios hacia esos personajes.
Al poco tiempo te habrás hecho un nombre y ya puedes empezar a pedir lo que pide la mayoría. Verás que hay poco "jaker" a quien admirar; lo que abunda es un puñado de "marianos" que van por la vida presumiendo de lo que no saben, igual que tú y yo. Pero serás capaz de conseguir un decodificador de canal plus para ver las pelis de los viernes.
Este texto (o similares) circulan por Internet desde hace años, con ligeras variaciones de una versión a otra. Puede encontrarse en muchas páginas web, y también es transmitido por correo electrónico, en foros y listas, etc. Me ha sido imposible averiguar quién escribió el original. Yo lo he copiado y le he añadido algunos pequeños retoques para actualizarlo y abreviarlo un poco.
Vieron que era bueno, a seguirlo al pie de la letra Bucia y la Reina Gay
Chaos
Dino
PD:
Fuente: http://www.caravantes.com/humor/jaker.htm
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING
0
comentarios
en
2:33 a.m.
Hola a todos,
Bueno esta vez les traigo un video de SQL injection+Shell cortesia del amigo Garcez de Yashira.org !
Enjoy
http://garcez.tekkenbolivia.net/seeit-videoSQLInj_garcez.zip
Otro enlace al sitio de Georgina XD
http://g30rg3x.com/wp-files/SQLInjection+Shell_garcez.zip
Thank Garcez y g30rg3x por prestar tu sitio.
Si tienes problemas con los CODEC descargalos de aqui:
Aunque necesitarán los codecs de video que los pueden descargar en http://www.xvidmovies.com/codec/
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING
0
comentarios
en
9:48 p.m.
Como cada segundo martes de mes, Microsoft ha publicado sus ya habituales boletines de seguridad. En esta ocasión, finaliza el año con siete nuevos boletines (MS06-072 al MS06-078).
Según la propia clasificación de Microsoft tres de los nuevos boletines presentan un nivel de gravedad "crítico", mientras que los cuatro restantes reciben la calificación de "importante".
Es por tanto, importante conocer la existencia de estas actualizaciones, evaluar el impacto de los problemas y aplicar las actualizaciones en la mayor brevedad posible. Este es un boletín de urgencia en el que describimos superficialmente cada uno de los nuevos boletines de seguridad de Microsoft. En los próximos días publicaremos otros boletines donde analizaremos más detalladamente las actualizaciones más importantes.
* MS06-072: Actualización acumulativa para Microsoft Internet Explorer que además soluciona cuatro nuevas vulnerabilidades que podrían permitir la ejecución remota de código arbitrario o la divulgación de información sensible. Según la calificación de Microsoft está calificado como "crítico". Afecta a Internet Explorer 5.01 e Internet Explorer 6.
* MS06-073: Se trata de una actualización para evitar una vulnerabilidad en Visual Studio 2005 que permite ejecución remota de código. Está calificado como "crítico".
* MS06-074: Destinado a solucionar una vulnerabilidad en SNMP que puede permitir a un atacante remoto ejecutar código arbitrario. Según la calificación de Microsoft está calificado como "Importante". Afecta a Windows 2000, Windows XP y Windows Server 2003.
* MS06-075: Se trata de una actualización para Microsoft Windows debido a que se ha detectado una vulnerabilidad que pueden permitir la elevación de privilegios en el sistema. También recibe una calificación de "importante". Afecta a Windows XP y Windows Server 2003.
* MS06-076: Actualización acumulativa para Outlook Express que además soluciona una nueva vulnerabilidad que podría permitir la ejecución remota de código arbitrario. Según la calificación de Microsoft está calificado como "importante". Afecta a Outlook Express 5.5 y 6.
* MS06-077: En este boletín se anuncian los parches de actualización necesarios para solventar una vulnerabilidad en Remote Installation service (RIS). Afecta a Windows 2000. Está calificado como "importante".
* MS06-078: Soluciona dos vulnerabilidades en Windows Media Player que pueden permitir a un atacante remoto la ejecución de código arbitrario. Está calificado como "crítico".
Las actualizaciones publicadas pueden descargarse a través de Windows Update o consultando los boletines de Microsoft donde se incluyen las direcciones de descarga directa de cada parche.
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:10 p.m.
Habitualmente (y no sólo con Microsoft) junto con la aparición de los parches, los investigadores que han descubierto los problemas de seguridad hacen públicos los detalles sobre sus pesquisas, tras haber esperado pacientemente a la existencia de un parche oficial.
Inevitablemente esto conlleva la aparición de nuevos exploits. Tras unos días "ahí fuera", hacemos un repaso a la situación de los últimos parches de seguridad de Microsoft.
MS06-066:
Ejecución de código remoto en servicios de cliente NetWare. Probablemente el usuario medio no tenga instalado ese protocolo. Existe prueba de concepto pero no es pública. La vulnerabilidad es calificada como de criticidad importante.
MS06-067:
Actualización acumulativa para Microsoft Internet Explorer que además soluciona tres nuevas vulnerabilidades no públicas hasta la fecha. Dos en el control ActiveX DirectAnimation y una en la propia interpretación de HTML (que también podría ser aprovechada a través de correo). Son graves y permiten la ejecución de código. Se debería parchear cuanto antes. Según Websense, uno de los problemas en el control ActiveX DirectAnimation era conocido ya desde septiembre y existen numerosas páginas que estaban aprovechando el problema para instalar malware. No afecta a Internet Explorer 7.
MS06-068:
Corrige una vulnerabilidad en Microsoft Agent (agente de Microsoft que gestiona cuestiones de ayuda al usuario en el sistema) y permite ejecución remota de código. Es más peligrosa porque puede ser invocada a través de ActiveX en el navegador, por tanto, es aprovechable de forma remota. Además del parche, en la página del boletín viene cómo desactivar "el uso" del control por parte de Internet Explorer para prevenir futuros problemas. No se conocen exploits públicos.
MS06-069:
Resuelve cinco vulnerabilidades en Macromedia Flash Player de Adobe. Afecta sólo al plugin para el navegador en Windows XP. Está calificado como crítico y no se conocen exploits públicos. Se trata de los mismos problemas de los que ya advirtió Adobe a principios de septiembre y para los que existen parches desde entonces. Si se actualizó desde la página Adobe en su día, no hay problema.
MS06-070:
Solventa una vulnerabilidad en el servicio "estación de trabajo", que podría permitir la ejecución remota de código arbitrario. Afecta a Windows 2000 y Windows XP. Existen numerosos exploits públicos. Especialmente preocupante si el servicio es accesible a través de Internet, y no se tiene cortafuegos instalado. En red interna (aunque se suponga un entorno confiable) supone un verdadero problema, pues el servicio suele estar disponible y accesible para compartir o acceder a recursos, etc. Importantísimo parchear cuanto antes sobre todo en Windows 2000, donde es más fácilmente aprovechable. Parece que no afecta a Windows 2003.
MS06-071:
Corrige una conocida vulnerabilidad que está siendo aprovechada masivamente (al visitar con IE páginas manipuladas) desde hace semanas, el problema con XML Core Services. Se ven afectadas las versiones 4.0 y 6.0. Reemplaza al boletín MS06-061.
No se tiene constancia de que ningún parche esté causando problemas en el sistema. Este mes no se han emitido parches para Windows XP Service Pack 1, pues ha terminado su ciclo de vida. Los usuarios y administradores que no lo hayan hecho ya (recomendable, pues supone considerables mejoras de seguridad) deberían actualizarse con el Service Pack 2. Por otro lado, Microsoft también ha anunciado que alarga la vida de SUS hasta julio de 2007. SUS es un sistema de actualización para redes internas (sustituido ya por WUS), muy útil para administradores, que permite desplegar cómodamente parches a decenas de máquinas.
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:09 p.m.
Entre las numerosas correcciones parece que no se han publicado demasiadas para combatir el particular acoso que se está realizando contra los sistemas de Apple.
Apple ha publicado sus habituales parches acumulativos, en esta ocasión el séptimo del año y en el que corrige hasta 31 fallos de seguridad distintos que permiten escaladas de privilegios, denegaciones de servicio, ejecución de código remoto y local y saltos de restricciones de seguridad.
Alguno de los errores más graves:
- Un fallo en los controladores inalámbricos Airport que afecta a muchos sistemas Mac y que permite ejecución de código remota. El fallo fue descubierto por HD Moore a principios de mes.
- Varios errores en el servidor Apple Type Services que permiten a atacantes locales sobrescribir o crear ficheros arbitrarios con privilegios de sistema.
- Existe también un desbordamiento de memoria intermedia basado en heap en el Finder a la hora de navegar por directorios que contengan un fichero .DS_Store especialmente manipulado. Esto puede permitir a atacantes locales ejecutar código con los privilegios del usuario Finder.
- Un fallo en Installer permite a atacantes instalar ciertos paquetes sin necesidad de - credenciales de administrador.
- Existe un desbordamiento de memoria intermedia en PPP (Point to Point Protocol) a la hora de manejar tráfico PPPoE (Point to Point Protocol over Ethernet) que permite a atacantes en la red local ejecutar código arbitrario.
- Security Framework permite a atacantes eludir varias restricciones de seguridad. Se han publicado actualizaciones además para ftpd, CFNetwork, Online Certificate Status Protocol (OCSP), VPN, WebKit, gzip, ClamAV, OpenSSL, Perl, PHP, Samba...
Entre las numerosas correcciones, parece que no se han publicado demasiadas para combatir el particular acoso que "el mes de los fallos en el núcleo" está realizando contra los sistemas de Apple. La mayoría de los errores publicados por ahora, descubren problemas más o menos graves para su sistema operativo. Por lo tanto, incluso después de este parche acumulativo, a Apple le quedan todavía muchas vulnerabilidades que investigar.
Se recomienda actualizar a través de las herramientas automáticas o de la página oficial:
10.3.9 Cliente: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12175&cat=1&platform=osx&method=sa/SecUpd2006-007Pan.dmg
10.3.9 Servidor: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12177&cat=1&platform=osx&method=sa/SecUpdSrvr2006-007Pan.dmg
10.4.8 Cliente Intel: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12176&cat=1&platform=osx&method=sa/SecUpd2006-007Intel.dmg
10.4.8 Cliente PPC: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12178&cat=1&platform=osx&method=sa/SecUpd2006-007Ti.dmg
10.4.8 Servidor PPC: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12179&cat=1&platform=osx&method=sa/SecUpdSrvr2006-007Ti.dmg
10.4.8 Servidor Universal: http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=12180&cat=1&platform=osx&method=sa/SecUpdSrvr2006-007Universal.dmg
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:08 p.m.
El producto solventa un total de cuatro nuevas vulnerabilidades descubiertas en las versiones 5.01 y 6 del navegador.
Dentro del conjunto de boletines de diciembre publicado esta semana por Microsoft y del que efectuamos un adelanto el pasado martes, se cuenta el anuncio (en el boletín MS06-072) de una actualización acumulativa para Internet Explorer, que además solventa un total de cuatro nuevas vulnerabilidades descubiertas en las versiones 5.01 y 6 del navegador.
Las vulnerabilidades corregidas son las siguientes:
- Una corrupción de memoria a la hora de manejar scripts puede llevar a la ejecución de código arbitrario.
- Una corrupción de memoria a la hora de manejar scripts DHTML puede llevar a la ejecución de código arbitrario.
- Dos problemas de revelación de información sensible a través de la carpeta TIF.
Este boletín reemplaza al boletín previo MS06-067. No afecta a Internet Explorer 7.
Actualice los sistemas afectados mediante Windows Update o descargando los parches según versión desde las siguientes direcciones:
- Microsoft Internet Explorer 5.01 Service Pack 4 bajo Windows 2000 Service Pack 4 http://www.microsoft.com/downloads/details.aspx?FamilyId=1D28E62C-09D3-4F38-BEA3-3FC501449D29&displaylang=es
- Microsoft Internet Explorer 6 Service Pack 1 instalado en Windows 2000 Service Pack 4 http://www.microsoft.com/downloads/details.aspx?FamilyId=3CFC32FC-85CA-4EDA-890D-5E359F5F0019&displaylang=es
- Microsoft Internet Explorer 6 para Windows XP Service Pack 2 http://www.microsoft.com/downloads/details.aspx?FamilyId=8B321744-B55E-4696-8B2C-B1D31672DA06&displaylang=es
- Microsoft Internet Explorer 6 para Windows XP Professional x64 Edition http://www.microsoft.com/downloads/details.aspx?FamilyId=8D841D1B-D0B1-46AF-87BD-7DAA8C31AF39&displaylang=es
- Microsoft Internet Explorer 6 para Windows Server 2003 y Microsoft Windows Server 2003 Service Pack 1 http://www.microsoft.com/downloads/details.aspx?FamilyId=3E3A9693-D21B-4214-A16C-3FC22340E600&displaylang=es
- Microsoft Internet Explorer 6 para Windows Server 2003 bajo Itanium-based Systems y Windows Server 2003 con SP1 bajo Itanium-based Systems http://www.microsoft.com/downloads/details.aspx?FamilyId=9E3F7A2C-BFE1-48C5-8A8A-64A06BCDF219&displaylang=es
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:08 p.m.
No existe parche oficial, aunque Microsoft ha confirmado que se encuentra investigando el problema y los posibles vectores de ataque asociados
Se ha encontrado una vulnerabilidad en Windows Media Player que pude ser aprovechada por atacantes para provocar una denegación de servicio o potencialmente ejecutar código arbitrario.
El fallo se debe a un error de límites a la hora de manejar etiquetas "REF HREF" en listas de reproducción ASX. Esto puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en heap a través de una cadena larga con una URL inválida.
Es posible que el problema permita la ejecución de código arbitrario. El fallo ha sido confirmado en la versión 10.00.00.4036 aunque otras pueden verse afectadas, además cabe señalar que existe una prueba de concepto de la vulnerabilidad.
No existe parche oficial, aunque Microsoft ha confirmado que se encuentra investigando el problema y los posibles vectores de ataque asociados. Se recomienda no abrir listas de reproducción no confiables.
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:06 p.m.
Se han encontrado varias vulnerabilidades en Symantec Veritas Netbackup que podrían ser aprovechadas por atacantes para ejecutar código arbitrario.
Symantec Veritas Backup es un popular y completo sistema de almacenado y restauración de copias de seguridad en red.
Los errores descubiertos son:
* Un error en el servicio principal Netbackup (bpcd.exe) que puede ser aprovechado a través de encadenado de comandos para hacer que el servicio ejecute código arbitrario.
* Un error de límites en el servicio principal Netbackup (bpcd.exe) a la hora de interpretar peticiones largas puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en pila si se le pasa al servicio una petición muy larga con un campo longitud mal formado.
* Existe por último un error de límites también en el servicio principal Netbackup (bpcd.exe) a la hora de interpretar peticiones CONNECT_OPTIONS puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en pila a través de una petición muy larga.
Las vulnerabilidades fueron comunicadas al fabricante a través de la iniciativa Zero Day de TrippingPoint el 14 de agosto de 2006.
Las versiones afectadas son:
Veritas NetBackup Advanced Client 5.x y 6.x
Veritas NetBackup Enterprise Server 5.x y 6.x
Veritas NetBackup Server 5.x y 6.x
Se recomienda aplicar los parches disponibles desde: http://seer.support.veritas.com/docs/285082.htm
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:06 p.m.
Esta semana se han encontrado dos vulnerabilidades de tipo 0 day en Microsoft Word.
Esto vuelve a posicionar a Office como el vector de ataque preferido para la infección de sistemas a través del aprovechamiento de vulnerabilidades hechas públicas cuando ya están siendo explotadas. También se ha publicado una prueba de concepto que permite ejecución de código a través de ficheros ASX de Windows Media Player.
El 6 de diciembre Microsoft publicaba un aviso oficial sobre un ataque detectado que se valía de una vulnerabilidad en Word. El problema afectaría a Microsoft Word 2000, 2002, 2003, Word Viewer 2003, Word 2004 para Mac y Word 2004 v. X para Mac. También a Microsoft Works 2004, 2005 y 2006.
La vulnerabilidad está provocada por un error no especificado en el tratamiento de documentos Word y puede ser aprovechada para causar una corrupción de memoria, que puede conllevar una ejecución de código arbitrario. Microsoft hablaba del descubrimiento de ataques limitados que podrían afectar de una forma muy concreta a pocas empresas u organizaciones contra las que iría dirigido específicamente. Aunque esto por ahora limite el alcance del problema, no es motivo para restar gravedad al fallo. Los detalles pueden ser cedidos, investigados o publicados en cualquier momento y afectar a un gran número de personas.
Nuevamente, el día 10 Microsoft alertaba de un nuevo problema en Word (al parecer descubierto por McAfee a través de una muestra infectada), sobre el que no daba detalles, pero que especificaba era distinto al encontrado unos días antes. En esta ocasión afectaba a Microsoft Word 2000, 2002, 2003 y Word Viewer 2003. Word 2007 no se ve afectado. Microsoft hablaba de ataques aún más limitados. El fallo también permitiría la ejecución de código.
Entre estas dos alertas, el día siete, se encuentra una nueva vulnerabilidad en Windows Media Player que puede ser aprovechada por atacantes para provocar una denegación de servicio. El fallo en Windows Media Player se debe a un error de límites a la hora de manejar etiquetas "REF HREF" en listas de reproducción ASX. Esto puede ser aprovechado para provocar un desbordamiento de memoria intermedia basado en heap en el fichero WMVCORE.DLL a través de una cadena larga con una URL inválida. Es muy posible que el problema permita la ejecución de código arbitrario. Los ficheros ASX se abren automáticamente si son vistos a través del navegador, lo que puede facilitar el ataque aunque no se utilice el programa.
Para mitigar los problemas con Word, se recomienda como siempre no abrir archivos adjuntos en formato DOC no solicitados. Observando la cantidad de vulnerabilidades que están siendo aprovechadas de forma continua en este producto en concreto, también es recomendable utilizar cuando sea posible, alternativas como OpenOffice. En el caso de la vulnerabilidad en Windows Media Player, se recomienda además desasociar la extensión ASX con el programa. En cualquier caso, también, disminuir los privilegios con los que se trabaja sobre el sistema para limitar el impacto de un posible ataque.
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:05 p.m.
Se ha encontrado una vulnerabilidad en GNOME Display Manager por la que un atacante local podría elevar privilegios en el sistema afectado.
gdmchooser es un programa que proporciona funcionalidad XDMCP (X Display Manager Control Protocol) al GNOME Display Manager. Este protocolo permite a un usuario interacturar con sistemas remotos a través del X11 local.
Existe un fallo de formato de cadena en la función gdm_chooser_browser_add_host en el archivo gui/gdmchooser.c a la hora de procesar nombres de hosts, que puede ser aprovechado para ejecutar comandos arbitrarios en el sistema con los privilegios del servicio GNOME Display Manager (gdm). Usuarios locales no autenticados podrían ejecutar gdmchooser e introducir caracteres especialmente manipulados en el cuadro de diálogo para lanzar la vulnerabilidad.
La vulnerabilidad fue comunicada al fabricante a través de iDefense el 4 de diciembre de 2006.
Se han publicado versiones no vulnerables (2.14.11, 2.16.4, y 2.17.4) disponibles desde: http://ftp.gnome.org/pub/GNOME/sources/gdm, además de que cada distribución está actualizando ya sus repositorios.
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
SEGURIDAD INFORMATICA
0
comentarios
en
2:04 p.m.
Intel ha publicado actualizaciones para múltiples versiones de sus controladores de adaptadores de red.
Esta publicación se debe al descubrimiento por parte de la compañía eEye de la existencia de una vulnerabilidad en todos sus drivers de adaptadoras de red PCI, PCI-X y PCIe que podrían permitir a atacantes locales realizar escaladas de privilegios.
Este problema afectaría a las siguientes versiones de drivers para adaptadores (según versión y plataforma):
* Windows: Intel PRO 10/100 8.x, PRO/1000 8.x, PRO/1000 PCIe 9.x
* Linux: Intel PRO 10/100 3.x, PRO/1000 7.x, PRO/10GbE 1.x
* UnixWare/SCO6: Intel PRO 10/100 4.x, PRO/1000 9.x
El problema se debe a la existencia de un error que puede ser explotado para provocar un desbordamiento de búfer al utilizar de forma incorrecta una llamada a cierta función no especificada por el fabricante. Esta circunstancia permitiría al atacante local ejecutar código arbitrario con privilegios a nivel de kernel.
Intel recomienda aplicar los parches especificados en su notificación de alerta oficial, disponible en esta dirección: http://www.intel.com/support/network/sb/CS-023726.htm
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING
0
comentarios
en
2:00 p.m.
Y como la ven con los grandes como SUN AH?
Existen dos problemas de seguridad en ld.so de Solaris 8, 9 y 10, que pueden permitir a un atacante local obtener privilegios de root.
dcmaxversion = 9
dcminversion = 6
Do
On Error Resume Next
plugin = (IsObject(CreateObject("ShockwaveFlash.ShockwaveFlash." & dcmaxversion & "")))
If plugin = true Then Exit Do
dcmaxversion = dcmaxversion - 1
Loop While dcmaxversion >= dcminversion
- Existe un desbordamiento de memoria intermedia en la función de formateo doprf de ld.so.- Existe un problema de directorio transversal en ld.so que puede permitir la ejecución local de código como root a través de la definición de una variable de entorno LANG especialmente manipulada.Según versión y plataforma, las actualizaciones están disponibles desde:- Plataforma SPARC:Solaris 8 descargar 109147-42 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109147-42-1Solaris 9 descargar 112963-27 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-112963-27-1- Plataforma x86:Solaris 8 descargar 109148-41 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-109148-41-1Solaris 9 descargar 113986-22 o posterior desde:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-113986-22-1También se ha publicado un Interim Security Relief (ISRs) para Solaris 10 disponible desde:
http://sunsolve.sun.com/tpatches- Plataforma SPARC: Para Solaris 10, IDR124828-01- Plataforma x86: Para Solaris 10, IDR124829-01
Good Luck
Dino
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING
0
comentarios
en
1:58 p.m.
H0l@,
Por Bill Gertz
LOS TIEMPOS DE WASHINGTON
30 de noviembre de 2006
Los hackers de computadora chinos penetraron la red universitaria naval de la guerra anterior este mes, forzando autoridades de la seguridad cerrar todo el E-mail y trabajo de la red de ordenadores del funcionario en la escuela de la marina de guerra para los antiguos funcionarios.
Los funcionarios de la marina de guerra dijeron que el ataque de la computadora fue detectado el 15 Nov y dos días más adelante el comando estratégico de los E.E.U.U. levantó el nivel de la alarma de la seguridad para las redes de ordenadores y 5 millones de computadoras del pentágono 12.000.
Un portavoz para las operaciones de la defensa de Cyber de la marina de guerra ordena, localizado en Norfolk, las “intrusiones dichas de la red” fue detectado en el Newport, índice de refracción, escuela militar hace dos semanas.
“La conexión de la sistema-red fue terminada y los sistemas afectados sabidos fueron quitados y se están examinando para que la evidencia forense determine el grado de la intrusión,” dijo a teniente. Comandante Doug Gabos, el portavoz.
“La sistema-red naval de la computadora de la universidad de la guerra es utilizada por los estudiantes en la universidad de la guerra y contiene programa profesional de la lectura de la marina de guerra y otros materiales, que son información sin clasificar.”
Los FBI y el servicio investigador criminal naval están investigando la abertura, otro funcionario dicho.
La universidad naval de la guerra entrena a antiguos funcionarios, conduce juegos de la guerra y realiza una cierta investigación clasificada tal como estudios de la guerra futura. El Web site de la universidad no era accesible ayer.
Adm. Michael Mullen, jefe de operaciones navales, ordenó recientemente a grupo de estudio estratégico de la universidad de la guerra comenzar el trabajo para desarrollar los conceptos para emprender la cyber-guerra, portavoz de la marina de guerra dicho.
“La universidad naval de la guerra es donde está planeamiento y técnicas el grupo de estudio estratégico de la marina de guerra practicantes del cyber-war, y ahora incluso no tienen acceso del E-mail,” un funcionario de los E.E.U.U. dicho.
Los funcionarios de la defensa de los E.E.U.U. dijeron que los informes de la inteligencia indicó que cyber-atacar en la universidad vino de China, que un informe del congreso reciente dicho ha comenzado una serie de ataques de la red de ordenadores contra defensa y sistemas militares en los Estados Unidos código-nombrados “lluvia del titán.”
Comandante jubilado de la fuerza aérea. El generador Richard Goetze, profesor naval de la universidad de la guerra, dijo una clase lunes en Washington que los hackers de computadora chinos estuvieran detrás del ataque de la red. El generador Goetze dijo a estudiantes que las comunicaciones fueran dificultadas porque el chino “tomó abajo” a universidad naval entera de la guerra la red de ordenadores.
Los estudiantes y los profesores en la universidad ahora tienen que utilizar E-mail privado de casero, planteando preguntas de la seguridad.
Good Luck
Dino
Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING
0
comentarios
en
10:56 p.m.





Publicado por
http://hackinganddefense.blogspot.com/
Etiquetas:
HACKING,
REDES Y CONECTIVIDAD,
SEGURIDAD INFORMATICA,
WINDOWS
5
comentarios
en
3:43 p.m.